L'Istituto per il Credito Sportivo e Culturale (ICSC) è la banca di promozione e sviluppo dello Sport e della Cultura con il mandato istituzionale di favorire la crescita del Paese.
Verifichi che le sue competenze e la sua esperienza corrispondano ai requisiti di questo ruolo, quindi si candidi con il suo CV qui sotto.
Con una lunga storia di impegno verso la valorizzazione delle attività sportive e culturali, l'ICSC supporta progetti e istituzioni che contribuiscono al benessere collettivo e allo sviluppo dei territori e delle comunità.
La risorsa, inserita nella funzione di cybersecurity di prima linea e a diretto supporto del CISO, avrà la responsabilità di governare il processo di Vulnerability Management dell'Istituto, assicurando una gestione strutturata e continuativa del backlog delle vulnerabilità.
Il ruolo avrà unforte contenuto tecnicoe richiederà la capacità di valutare le vulnerabilità nel relativo contesto infrastrutturale e applicativo, determinarne la priorità sulla base del rischio effettivo e coordinare le attività di remediation con i team IT e i fornitori coinvolti.
La persona sarà responsabile dell'aggiornamento e della qualità del registro delle vulnerabilità, della definizione degli owner, del monitoraggio delle scadenze e degli SLA, della gestione delle escalation e della formalizzazione delle eventuali deroghe e del rischio residuo.
Contribuirà inoltre all'evoluzione dei presidi di Cyber Defense, Security Monitoring e Incident Response, supportando il CISO nella definizione dei controlli e nel miglioramento della postura di sicurezza aziendale.
Principali responsabilitàGovernare il processo end-to-end di Vulnerability Management, dalla rilevazione delle vulnerabilità fino alla remediation, alla chiusura o alla formale accettazione del rischio.
Gestire emantenere aggiornato il backlog e il registro delle vulnerabilità, assicurando completezza, tracciabilità e qualità delle informazioni.
Analizzare le vulnerabilità e definirne la prioritàconsiderando severità tecnica, esposizione, sfruttabilità, criticità degli asset, impatto sul business e presenza di misure compensative.
Identificare e coinvolgere gli owner responsabili delle attività di remediation.
Definire e monitorare scadenze, SLA, milestone e piani di rientro.
Verificare l'avanzamento delle remediation, individuando tempestivamente ritardi, impedimenti e situazioni di rischio.
Effettuare le necessarie escalation verso il CISO, il management e gli owner in presenza di vulnerabilità critiche o scadenze non rispettate.
Gestire il processo di deroga, assicurando la corretta documentazione delle motivazioni, del rischio residuo, delle misure compensative, delle responsabilità e delle approvazioni.
Valutare tecnicamente l'adeguatezza delle soluzioni di remediation e delle misure compensative proposte.
Coordinare i fornitoriincaricati delle attività di vulnerability assessment, penetration testing, remediation e supporto specialistico.
Monitorare la qualità dei servizi erogati dai fornitori e il rispetto degli SLA contrattuali.
Collaborare con i team infrastrutturali, applicativi, cloud, network e workplace per la risoluzione delle vulnerabilità.
Predisporre dashboard, KPI e report periodicirelativi a backlog, aging, vulnerabilità critiche, remediation, deroghe e performance degli owner e dei fornitori.
Supportare il CISO nella rappresentazione dei principali rischi cyber verso il management e le funzioni di controllo.
Contribuire alla definizione di requisiti tecnici di sicurezza, standard di hardening e checklist security by design.
Supportare l'evoluzione dei processi e degli strumenti di Security Monitoring, inclusa la raccolta e la correlazione degli eventi di sicurezza.
Collaborare alla definizione di use case, fonti informative e requisiti per eventuali soluzioni SIEM.
Supportare i processi di Incident Response, contribuendo all'analisi tecnica, al contenimento, alla remediation e alle attività successive all'incidente.
Raccogliere e organizzare le evidenze necessarie per audit, verifiche di compliance e attività delle funzioni di controllo.
Profilo ricercatoCerchiamo un/una professionista senior della cybersecurity con una solida esperienza tecnica e una comprovata capacità di governare processi trasversali di Vulnerability Management.
La persona dovrà essere in grado di approfondire le criticità tecniche, confrontarsi con specialisti IT e fornitori e, al tempo stesso, assicurare disciplina operativa nella gestione di priorità, responsabilità, scadenze, escalation e deroghe.
Il ruolo richiede autorevolezza, capacità di coordinamento e orientamento all'esecuzione, pur non configurandosi come una posizione esclusivamente organizzativa o di governance.
Esperienza e competenze richiesteEsperienza consolidata in ruoli di cybersecurity, vulnerability management, security engineering, cyber defense o security operations.
Esperienza diretta nella gestione di backlog e registri delle vulnerabilità in organizzazioni complesse.
Capacità di analizzare e contestualizzare risultati provenienti da vulnerability assessment e penetration test.
Conoscenza dei principali sistemi operativi,
architetture di rete, ambienti cloud e infrastrutture ibride.
Conoscenza di hardening, secure configuration, IAM, endpoint security, network security, logging e monitoring.
Esperienza nella gestione di remediation, SLA, escalation, deroghe e rischio residuo.
Esperienza nel coordinamento tecnico di fornitori e partner esterni.
Familiarità con piattaforme di vulnerability management, SIEM, EDR, ticketing e asset management.
Capacità di produrre reporting tecnico e manageriale.
Conoscenza dei principali framework e standard di cybersecurity.
Buona conoscenza della lingua inglese.
Le competenze che valorizziamoCompetenze chiave richieste(sono le capacità fondamentali che valutiamo in fase di selezione)
Comunicazione efficace: abilità indispensabili per interagire con professionalità.
Problem solving e pensiero analitico: saper analizzare situazioni complesse e proporre soluzioni concrete e operative.
Adattabilità e flessibilità, qualità fondamentali in un contesto in continua evoluzione, con ruoli sempre più dinamici.
Collaborazione e team working: capacità di lavorare in team interdisciplinari e orientati al risultato.
Trasparenza retributivaCCNL:Contratto Collettivo Nazionale di Lavoro per i quadri direttivi e per il personale delle aree professionali dipendenti dalle aziende di credito, finanziarie e strumentali
Tipologia contrattuale:tempo indeterminato
Inquadramento:RAL indicativa a partire da € ******, in funzione dell'effettivo livello di seniority
Sono inoltre previsti: premio target legato a performance e risultati, welfare, copertura sanitaria, buoni pasto, previdenza complementare.
Sede di lavoroRoma centro
Inviaci la tua candidatura entro il 24 luglio ****
L'annuncio è redatto in ottica di parità di genere e non verranno richieste informazioni sullo storico retributivo.
Il processo di selezione prevede screening CV, selezione tecnica e valutazione basata su griglia strutturata di competenze.
La selezione è attualmente riferita a una singola risorsa; tuttavia, in funzione del fabbisogno aziendale, potranno essere valutati ulteriori inserimenti.
"Ci impegniamo a creare un ambiente sicuro e inclusivo, basato sul rispetto reciproco e la valorizzazione delle diversità, offrendo pari opportunità di lavoro a tutte le candidate e i candidati qualificati. In generale, le candidate e i candidati il cui profilo sia in linea con la posizione aperta, saranno contattati dalla Società che segue la Selezione e riceveranno un feedback tempestivo"
Mettiamo a disposizione manager e consulenti altamente qualificati, con esperienza nell'IT.
xysqume Experis è parte del Gruppo Manpower e riconosciuta tra le "World's most ethical companies.
"
#J-*****-Ljbffr
📌 Esperto Di Cybersecurity (Lazio)
🏢 Experis
📍 Lazio