Senior Information Security Officer

5 giorni fa

Milano, Provincia di Milano; Lombardia, Italia Wyser S.r.l. A Socio Unico Tempo pieno
Un primario gruppo bancario italiano, ci ha incaricati di ricercare un/a CISO pche guiderà il presidio cybersecurity dell'ICT & Security Office: un team di specialisti senior, in crescita, con un mandato che copre prevenzione e hardening, detection e incident response, vulnerability management, policy e third-party risk. È una posizione da player-coach nel senso pieno del termine: guida manageriale su priorità, qualità delle consegne e crescita delle persone, unita a una competenza tecnica profonda e attuale. Chi guida questo team è una figura hands-on: entra nel merito delle analisi e delle decisioni, non si limita a coordinarle. Lavora a stretto contatto con il SOC, i team tecnologici e le funzioni di governance. Cosa farai Guiderai il presidio cybersecurity della Banca: priorità, pianificazione e qualità delle consegne di un team di specialisti in crescita. Orchestrerai il lavoro del team sull'intero perimetro: prevenzione e hardening, detection e risposta in raccordo con il SOC, vulnerability management, policy e third-party risk. Sarai il punto di escalation tecnico del team: entrerai nel merito delle analisi e delle decisioni nei momenti che contano, a partire dagli incidenti maggiori. Bilancerai operatività corrente e programmi di rafforzamento, proteggendo il team dal sovraccarico e riducendo le dipendenze da singole persone sui processi critici. Rappresenterai il presidio verso i team tecnologici, le funzioni di governance e le funzioni di controllo, garantendo riscontri puntuali e di qualità. Farai crescere le persone: obiettivi, feedback, sviluppo delle competenze. Contribuirai alla selezione e all'inserimento dei nuovi specialisti del piano di rafforzamento del presidio. Cosa cerchiamo Must have ~8–10 anni di esperienza in ambito cybersecurity, di cui almeno 3 alla guida di un team tecnico o in ruoli di CISO / deputy CISO. ~ Laurea in Informatica, Ingegneria Informatica o discipline affini, oppure esperienza equivalente. ~ Base tecnica hands-on profonda e mantenuta operativa su security operations: detection e incident response, vulnerability management, hardening di infrastrutture e piattaforme. Il ruolo richiede di entrare nel merito tecnico, non solo di coordinare. ~ Esperienza nella gestione delle priorità su più flussi paralleli (operatività, progetti, richieste delle funzioni di controllo) con risorse limitate. ~ Capacità dimostrata di far crescere specialisti senior, senza micromanagement. ~ Solidità decisionale sotto pressione e con informazioni incomplete, in particolare durante gli incidenti. ~ Comunicazione multi-registro: dal confronto tecnico con SOC e specialisti alla sintesi per il management. ~ Capacità di orchestrare attività cross-team senza autorità gerarchica su tutti gli attori coinvolti. ~ Familiarità con i framework di riferimento (NIST CSF, ISO/IEC 27001) e con i processi di incident response (ISO/IEC 27035, NIST SP 800-61). Nice to have Esperienza in contesti finanziari o regolamentati, incluso il confronto con funzioni di controllo e audit. Certificazioni CISM e/o CISSP. Esperienza diretta di interlocuzione con autorità di vigilanza o di supporto a ispezioni. Conoscenza di ambienti ibridi on-prem e cloud (VMware, Kubernetes, AWS/Azure). Sede di Lavoro: Milano Est RAL: a partire da 100.000€ + MBO SW: fino a 14 giorni al mese CCNL Credito