Head of Cybersecurity Advisory — NIS2

5 giorni fa

Rome, Lazio, Italia Visibily Tempo pieno

Visibily è un Managed Security Services Provider (MSSP) specializzato nella protezione continuativa degli ambienti digitali. Eroghiamo servizi di monitoraggio 24/7, threat intelligence, incident response e gestione del rischio cyber, integrando competenze specialistiche, tecnologie di sicurezza e automazione. Operiamo su aziende e organizzazioni con esigenze di sicurezza, continuità operativa e compliance.

Il ruolo

La posizione ha la responsabilità di linea sull’Advisory — portafoglio, staffing e allocazione delle persone, standard metodologici, qualità dei deliverable, marginalità — e mantiene la delivery diretta sugli ingaggi più complessi: si guida facendo.

La linea è trasversale alle capability dell’azienda e copre tre ambiti: NIS2 Assessment, CISO as a Service e security empowerment, il percorso che porta le policy dalla definizione all’applicazione effettiva dei controlli.

Il metodo è già consolidato: un framework proprietario mappato sui principali riferimenti ACN e su NIST CSF 2.0, articolato in assessment e gap analysis, roadmap e remediation. Il mandato comprende la sua industrializzazione su volumi crescenti.

Cosa farai

  • Guidare la linea Advisory: portafoglio, allocazione delle persone sugli ingaggi, avanzamento, marginalità di commessa e di linea.
  • Presidiare standard metodologici e qualità: revisione dei deliverable prima del rilascio, evoluzione del framework proprietario e della base documentale.
  • Esercitare la funzione CISO as a Service presso i clienti: governance, gestione del rischio, piano di sicurezza, conduzione dei comitati, reportistica per il vertice e per il consiglio di amministrazione.
  • Condurre i NIS2 Assessment più complessi: perimetrazione, gap analysis rispetto al D.Lgs. 138/2024 e alle determinazioni ACN, roadmap di adeguamento, supporto agli obblighi di registrazione e notifica.
  • Impostare e governare gli assessment su terze parti e supply chain.
  • Far crescere il team: definizione dei profili, selezione tecnica, sviluppo delle competenze e dei percorsi di certificazione.
  • Supportare il pre-sales advisory e contribuire tecnicamente alle risposte di gara.

Cosa cerchiamo

Requisiti essenziali:

  • 8-10 anni o più in advisory di cybersecurity, consulenza direzionale su governance, rischio e compliance, o ruoli di security governance in-house.
  • Esperienza documentata nell’esercizio della funzione CISO, interna o erogata come servizio, con reportistica di livello direzionale.
  • Padronanza di NIS2 e D.Lgs. 138/2024, delle determinazioni e linee guida ACN, di ISO/IEC 27001, NIST CSF 2.0 e GDPR.
  • Metodo consolidato su risk assessment, business impact analysis e continuità operativa.
  • Capacità di produrre autonomamente deliverable di livello executive, assumendosi la responsabilità della loro qualità finale.
  • Capacità di operare in sede di consiglio di amministrazione: sintesi, gerarchia delle priorità, traduzione del rischio tecnico in rischio d’impresa.
  • Esperienza di responsabilità su un team o su un portafoglio: staffing, qualità, economics. Costituisce un plus Certificazioni CISM, CISA, CISSP, ISO/IEC 27001 Lead Auditor o Lead Implementer.
  • DORA per il settore finanziario e assicurativo; familiarità con il perimetro di sicurezza nazionale cibernetica.
  • Esperienza in società di consulenza strutturata e nella costruzione di un’offerta advisory.
  • Esperienza su clienti soggetti a NIS2 in infrastrutture critiche o settori regolamentati.

Cosa troverai in Visibily

  • Responsabilità di linea su una practice in crescita, con un metodo proprietario già consolidato.
  • Delivery diretta sugli ingaggi, accanto alla responsabilità gestionale ed economica.
  • Interlocuzione continuativa con la direzione e con i consigli di amministrazione dei clienti.
  • Contributo alle scelte di posizionamento dell’offerta advisory, con accesso diretto al vertice aziendale.
  • Clienti soggetti a NIS2 in infrastrutture critiche, pubblica amministrazione e settori regolamentati.

RAL €50.000-€60.000

Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91. Se hai esperienza nella guida di una practice advisory o nell’esercizio della funzione CISO e vuoi mantenere la delivery diretta accanto alla responsabilità di linea, ci interessa conoscerti.