Per prestigiosa realtà operante nel settore Servizi Immobiliari, stiamo cercando un/una:
Cyber Security Manager/Cyber Security Lead
capace di costruire un presidio di sicurezza (processi, priorità, metriche) e, nelle fasi iniziali, di contribuire anche operativamente su attività chiave, coordinando i fornitori e lavorando a stretto contatto con il team IT.
Il ruolo è pensato per dare ownership reale sulla funzione, impatto e autonomia, in un contesto IT snello e decisionale.
Responsabilità core: Governance e roadmap di Cyber Security- Definire priorità e piano di miglioramento (quick win + roadmap 12/18 mesi) basati su rischio e impatto.
- Introdurre policy e standard “essenziali” (accessi, hardening, patching, logging, incident management), proporzionati al contesto.
- Impostare un modello semplice di assessment e reporting (KPI, rischi principali, remediation in corso, scadenze).
- Garantire tracciabilità delle azioni e misurabilità dei risultati.
- Selezione, governance e controllo qualità: SLA/KPI, piani di lavoro, verifica deliverable ed evidenze.
- Tradurre gli output dei partner in attività concrete e chiuse con il team IT.
- Definire playbook e gestire la risposta agli incidenti (triage, containment, coordinamento, post-incident review).
- Rafforzare la postura di resilienza (backup/restore, logging, escalation), con approccio pratico.
la componente operativa è parte del ruolo, come abilitante per mettere a terra i fondamentali e accelerare la maturità.
- Eseguire/seguire in prima persona il vulnerability management (triage, priorità, verifica remediation).
- Collaborare su hardening e controlli minimi (MFA, privilegi amministrativi, accessi terze parti, baseline).
- Supportare l’impostazione di logging e monitoraggio con use case essenziali e alerting.
- Coordinare esercitazioni/test e miglioramenti su incident response e ripristini.
- Esperienza solida (indicativamente almeno 5+ anni) in Cyber Security con mix di security governance e operation.
- Capacità di lavorare per priorità e portare attività a chiusura (ownership, execution, follow-up).
- Competenza su uno o più di questi pilastri:
- Vulnerability management & remediation
- Incident response
- Identity & access (MFA, privilegi, access review)
- Vendor management (SLA, KPI, governance servizi)
- Conoscenza di best practice/framework (es. NIST / ISO 27001 / CIS Controls)
- Certificazioni (CISM/CISSP, ISO 27001, GIAC, ecc.).
- Esperienza con servizi gestiti (SOC/MDR) e ambienti ibridi (on-prem + cloud).
- Attività di awareness strutturata (phishing simulation, micro-training).
- Inquadramento: CCNL Commercio lv. Q + una RAL compresa in una forbice tra 60.000€ e 75.000€ + ticket 8€
- Policy di Hybrid Smart Working (3+2)
- Ruolo “builder”: costruire la funzione Cyber Security con visibilità e impatto reale.
- Autonomia decisionale e rapporto diretto con l’IT Manager.
- Contesto concreto, orientato al risultato, con possibilità di far evolvere processi e strumenti nel tempo.
Wyser S.r.l. è autorizzata ad operare dal Ministero del Lavoro e delle Politiche Sociali (Aut. Min. del 15/04/2014 Prot. N: 39/4903) e si occupa di ricerca e selezione di profili manageriali ed executive.
L’offerta si intende rivolta a candidati e candidate, nel rispetto del D.Lgs. n. 198/2006 e ss.mm.ii. e dei Decreti Legislativi n. 215 e n. 216 del 2003 sulle parità di trattamento.
Invitiamo chi si candida a leggere l’informativa privacy ai sensi degli artt. 13 e 14 del Reg. EU 679/2016 al seguente indirizzo https://it.wyser-search.com/privacy-policy/.
#LI-FD2
#J-18808-Ljbffr
Dettagli di contatto:
Team di recruiting di Wyser S.r.l. A Socio Unico