Senior Information Security Officer
5 giorni fa
Milano, Provincia di Milano; Lombardia, Italia
Wyser S.r.l. A Socio Unico
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Continuando accetti i nostri Termini & Informativa sulla privacy.
Un primario gruppo bancario italiano, ci ha incaricati di ricercare un/a CISO pche guiderà il presidio cybersecurity dell'ICT & Security Office: un team di specialisti senior, in crescita, con un mandato che copre prevenzione e hardening, detection e incident response, vulnerability management, policy e third-party risk. È una posizione da player-coach nel senso pieno del termine: guida manageriale su priorità, qualità delle consegne e crescita delle persone, unita a una competenza tecnica profonda e attuale. Chi guida questo team è una figura hands-on: entra nel merito delle analisi e delle decisioni, non si limita a coordinarle. Lavora a stretto contatto con il SOC, i team tecnologici e le funzioni di governance.
Cosa farai
Guiderai il presidio cybersecurity della Banca: priorità, pianificazione e qualità delle consegne di un team di specialisti in crescita.
Orchestrerai il lavoro del team sull'intero perimetro: prevenzione e hardening, detection e risposta in raccordo con il SOC, vulnerability management, policy e third-party risk.
Sarai il punto di escalation tecnico del team: entrerai nel merito delle analisi e delle decisioni nei momenti che contano, a partire dagli incidenti maggiori.
Bilancerai operatività corrente e programmi di rafforzamento, proteggendo il team dal sovraccarico e riducendo le dipendenze da singole persone sui processi critici.
Rappresenterai il presidio verso i team tecnologici, le funzioni di governance e le funzioni di controllo, garantendo riscontri puntuali e di qualità.
Farai crescere le persone: obiettivi, feedback, sviluppo delle competenze.
Contribuirai alla selezione e all'inserimento dei nuovi specialisti del piano di rafforzamento del presidio.
Cosa cerchiamo
Must have
~8–10 anni di esperienza in ambito cybersecurity, di cui almeno 3 alla guida di un team tecnico o in ruoli di CISO / deputy CISO.
~ Laurea in Informatica, Ingegneria Informatica o discipline affini, oppure esperienza equivalente.
~ Base tecnica hands-on profonda e mantenuta operativa su security operations: detection e incident response, vulnerability management, hardening di infrastrutture e piattaforme. Il ruolo richiede di entrare nel merito tecnico, non solo di coordinare.
~ Esperienza nella gestione delle priorità su più flussi paralleli (operatività, progetti, richieste delle funzioni di controllo) con risorse limitate.
~ Capacità dimostrata di far crescere specialisti senior, senza micromanagement.
~ Solidità decisionale sotto pressione e con informazioni incomplete, in particolare durante gli incidenti.
~ Comunicazione multi-registro: dal confronto tecnico con SOC e specialisti alla sintesi per il management.
~ Capacità di orchestrare attività cross-team senza autorità gerarchica su tutti gli attori coinvolti.
~ Familiarità con i framework di riferimento (NIST CSF, ISO/IEC 27001) e con i processi di incident response (ISO/IEC 27035, NIST SP 800-61).
Nice to have
Esperienza in contesti finanziari o regolamentati, incluso il confronto con funzioni di controllo e audit.
Certificazioni CISM e/o CISSP.
Esperienza diretta di interlocuzione con autorità di vigilanza o di supporto a ispezioni.
Conoscenza di ambienti ibridi on-prem e cloud (VMware, Kubernetes, AWS/Azure).
Sede di Lavoro: Milano Est
RAL: a partire da 100.000€ + MBO
SW: fino a 14 giorni al mese
CCNL Credito