🇮🇹 Milan, Italy · 19h ago

CISO

Wyser

LinkedInlead
Un primario gruppo bancario italiano, ci ha incaricati di ricercare un/a CISO pche guiderà il presidio cybersecurity dell'ICT & Security Office: un team di specialisti senior, in crescita, con un mandato che copre prevenzione e hardening, detection e incident response, vulnerability management, policy e third-party risk. È una posizione da player-coach nel senso pieno del termine: guida manageriale su priorità, qualità delle consegne e crescita delle persone, unita a una competenza tecnica profonda e attuale. Chi guida questo team è una figura hands-on: entra nel merito delle analisi e delle decisioni, non si limita a coordinarle. Lavora a stretto contatto con il SOC, i team tecnologici e le funzioni di governance.Cosa farai· Guiderai il presidio cybersecurity della Banca: priorità, pianificazione e qualità delle consegne di un team di specialisti in crescita.· Orchestrerai il lavoro del team sull'intero perimetro: prevenzione e hardening, detection e risposta in raccordo con il SOC, vulnerability management, policy e third-party risk.· Sarai il punto di escalation tecnico del team: entrerai nel merito delle analisi e delle decisioni nei momenti che contano, a partire dagli incidenti maggiori.· Bilancerai operatività corrente e programmi di rafforzamento, proteggendo il team dal sovraccarico e riducendo le dipendenze da singole persone sui processi critici.· Rappresenterai il presidio verso i team tecnologici, le funzioni di governance e le funzioni di controllo, garantendo riscontri puntuali e di qualità.· Farai crescere le persone: obiettivi, feedback, sviluppo delle competenze.· Contribuirai alla selezione e all'inserimento dei nuovi specialisti del piano di rafforzamento del presidio.Cosa cerchiamoMust have· 8–10 anni di esperienza in ambito cybersecurity, di cui almeno 3 alla guida di un team tecnico o in ruoli di CISO / deputy CISO.· Laurea in Informatica, Ingegneria Informatica o discipline affini, oppure esperienza equivalente.· Base tecnica hands-on profonda e mantenuta operativa su security operations: detection e incident response, vulnerability management, hardening di infrastrutture e piattaforme. Il ruolo richiede di entrare nel merito tecnico, non solo di coordinare.· Esperienza nella gestione delle priorità su più flussi paralleli (operatività, progetti, richieste delle funzioni di controllo) con risorse limitate.· Capacità dimostrata di far crescere specialisti senior, senza micromanagement.· Solidità decisionale sotto pressione e con informazioni incomplete, in particolare durante gli incidenti.· Comunicazione multi-registro: dal confronto tecnico con SOC e specialisti alla sintesi per il management.· Capacità di orchestrare attività cross-team senza autorità gerarchica su tutti gli attori coinvolti.· Familiarità con i framework di riferimento (NIST CSF, ISO/IEC 27001) e con i processi di incident response (ISO/IEC 27035, NIST SP 800-61).Nice to have· Esperienza in contesti finanziari o regolamentati, incluso il confronto con funzioni di controllo e audit.· Certificazioni CISM e/o CISSP.· Esperienza diretta di interlocuzione con autorità di vigilanza o di supporto a ispezioni.· Conoscenza di ambienti ibridi on-prem e cloud (VMware, Kubernetes, AWS/Azure).Sede di Lavoro: Milano EstRAL: a partire da 100.000€ + MBOSW: fino a 14 giorni al meseCCNL CreditoWyser S.r.l. è autorizzata ad operare dal Ministero del Lavoro e delle Politiche Sociali (Aut. Min. del 15/04/2014 Prot. N: 39/4903) e si occupa di ricerca e selezione di profili manageriali ed executive.L’offerta si intende rivolta a candidati e candidate, nel rispetto del D.Lgs. n. 198/2006 e ss.mm.ii. e dei Decreti Legislativi n. 215 e n. 216 del 2003 sulle parità di trattamento.Invitiamo chi si candida a leggere l’informativa privacy ai sensi degli artt. 13 e 14 del Reg. EU 679/2016 al seguente indirizzo https://it.w

Sourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.