Database and network professionals
Informazioni su questa offerta
Per prestigiosa realtà operante nel settore Servizi Immobiliari, stiamo cercando un/una: Cyber Security Manager/Cyber Security Lead capace di costruire un presidio di sicurezza (processi, priorità, metriche) e, nelle fasi iniziali, di contribuire anche operativamente su attività chiave, coordinando i fornitori e lavorando a stretto contatto con il team IT. Il ruolo è pensato per dare ownership reale sulla funzione, impatto e autonomia, in un contesto IT snello e decisionale. Responsabilità core: Governance e roadmap di Cyber Security Definire priorità e piano di miglioramento (quick win + roadmap 12/18 mesi) basati su rischio e impatto. Introdurre policy e standard 'essenziali' (accessi, hardening, patching, logging, incident management), proporzionati al contesto. Cyber risk & controllo dello stato di sicurezza Impostare un modello semplice di assessment e reporting (KPI, rischi principali, remediation in corso, scadenze). Garantire tracciabilità delle azioni e misurabilità dei risultati. Gestione fornitori e servizi esterni (SOC/MDR, assessment, pentest, scanning, awareness) Selezione, governance e controllo qualità: SLA/KPI, piani di lavoro, verifica deliverable ed evidenze. Tradurre gli output dei partner in attività concrete e chiuse con il team IT. Incident Response e resilienza Definire playbook e gestire la risposta agli incidenti (triage, containment, coordinamento, post-incident review). Rafforzare la postura di resilienza (backup/restore, logging, escalation), con approccio pratico. Componente hands-on la componente operativa è parte del ruolo, come abilitante per mettere a terra i fondamentali e accelerare la maturità. Eseguire/seguire in prima persona il vulnerability management (triage, priorità, verifica remediation). Collaborare su hardening e controlli minimi (MFA, privilegi amministrativi, accessi terze parti, baseline). Supportare l'impostazione di logging e monitoraggio con use case essenziali e alerting. Coordinare esercitazioni/test e miglioramenti su incident response e ripristini. Requisiti richiesti Esperienza solida (indicativamente almeno 5+ anni) in Cyber Security con mix di security governance e operation. Capacità di lavorare per priorità e portare attività a chiusura (ownership, execution, follow-up). Competenza su uno o più di questi pilastri: Vulnerability management & remediation Incident response Identity & access (MFA, privilegi, access review) Vendor management (SLA, KPI, governance servizi) Conoscenza di best practice/framework (es. NIST / ISO 27001 / CIS Controls) Saranno considerati un PLUS: Certificazioni (CISM/CISSP, ISO 27001, GIAC, ecc.). Esperienza con servizi gestiti (SOC/MDR) e ambienti ibridi (on-prem + cloud). Attività di awareness strutturata (phishing simulation, micro-training). Inquadramento e posizionamento: Inquadramento: CCNL Commercio lv. Q + una RAL compresa in una forbice tra 60.000€ e 75.000€ + ticket 8€ Policy di Hybrid Smart Working (3+2) Ruolo 'builder': costruire la funzione Cyber Security con visibilità e impatto reale. Autonomia decisionale e rapporto diretto con l'IT Manager. Contesto concreto, orientato al risultato, con possibilità di far evolvere processi e strumenti nel tempo. Wyser S.r.l. è autorizzata ad operare dal Ministero del Lavoro e delle Politiche Sociali (Aut. Min. del 15/04/2014 Prot. N: 39/4903) e si occupa di ricerca e selezione di profili manageriali ed executive. L'offerta si intende rivolta a candidati e candidate, nel rispetto del D.Lgs. n. 198/2006 e ss.mm.ii. e dei Decreti Legislativi n. 215 e n. 216 del 2003 sulle parità di trattamento. Invitiamo chi si candida a leggere l'informativa privacy ai sensi degli artt. 13 e 14 del Reg. EU 679/2016 al seguente indirizzo https://it.wyser-search.com/privacy-policy/. #LI-FD2
Esplora offerte correlate
Offerte simili
Vedi tutte le offerte similiconsulente in energia solare
tecnico della gestione post vendita
responsabile di linea di autotrasporti
contabile
tecnico della gestione post vendita
consulente in energia solare
Domande frequenti
Come mi candido per questo lavoro?
Apri la pagina della fonte originale e contatta lì il datore di lavoro. Finder non addebita mai chi cerca lavoro.
Queste offerte sono aggiornate?
Sì. Finder aggiorna regolarmente le offerte di lavoro da fonti pubbliche e rimuove le offerte chiuse.
Dove vedo il tipo di contratto e la modalità di lavoro?
Le condizioni chiave sono mostrate sopra la descrizione. Puoi anche aprire elenchi correlati per WYSER S.R.L. e Milano.