Cyber Defense & Vulnerability Management Manager
Experis
Pizzeria Lazio, Bahnhofstraße 14, 56204 Hillscheid
Tempo indeterminato - Tempo pieno
50.000 € all'ora
In presenza
Descrizione dell'offerta
Apertura selezione: 9 luglio 2026
L'Istituto per il Credito Sportivo e Culturale (ICSC) è la banca di promozione e sviluppo dello Sport e della Cultura con il mandato istituzionale di favorire la crescita del Paese.
Con una lunga storia di impegno verso la valorizzazione delle attività sportive e culturali, l'ICSC supporta progetti e istituzioni che contribuiscono al benessere collettivo e allo sviluppo dei territori e delle comunità.
La risorsa, inserita nella funzione di cybersecurity di prima linea e a diretto supporto del CISO, avrà la responsabilità di governare il processo di Vulnerability Management dell’Istituto, assicurando una gestione strutturata e continuativa del backlog delle vulnerabilità.
Il ruolo avrà un
forte contenuto tecnico
e richiederà la capacità di valutare le vulnerabilità nel relativo contesto infrastrutturale e applicativo, determinarne la priorità sulla base del rischio effettivo e coordinare le attività di remediation con i team IT e i fornitori coinvolti.
La persona sarà responsabile dell’aggiornamento e della qualità del registro delle vulnerabilità, della definizione degli owner, del monitoraggio delle scadenze e degli SLA, della gestione delle escalation e della formalizzazione delle eventuali deroghe e del rischio residuo.
Contribuirà inoltre all’evoluzione dei presidi di Cyber Defense, Security Monitoring e Incident Response, supportando il CISO nella definizione dei controlli e nel miglioramento della postura di sicurezza aziendale.
Principali responsabilità
- Governare il processo end-to-end di Vulnerability Management , dalla rilevazione delle vulnerabilità fino alla remediation, alla chiusura o alla formale accettazione del rischio.
- Gestire e mantenere aggiornato il backlog e il registro delle vulnerabilità , assicurando completezza, tracciabilità e qualità delle informazioni.
- Analizzare le vulnerabilità e definirne la priorità considerando severità tecnica, esposizione, sfruttabilità, criticità degli asset, impatto sul business e presenza di misure compensative.
- Identificare e coinvolgere gli owner responsabili delle attività di remediation.
- Definire e monitorare scadenze, SLA, milestone e piani di rientro.
- Verificare l’avanzamento delle remediation , individuando tempestivamente ritardi, impedimenti e situazioni di rischio.
- Effettuare le necessarie escalation verso il CISO, il management e gli owner in presenza di vulnerabilità critiche o scadenze non rispettate.
- Gestire il processo di deroga , assicurando la corretta documentazione delle motivazioni, del rischio residuo, delle misure compensative, delle responsabilità e delle approvazioni.
- Valutare tecnicamente l’adeguatezza delle soluzioni di remediation e delle misure compensative proposte.
- Coordinare i fornitori incaricati delle attività di vulnerability assessment, penetration testing, remediation e supporto specialistico.
- Monitorare la qualità dei servizi erogati dai fornitori e il rispetto degli SLA contrattuali.
- Collaborare con i team infrastrutturali, applicativi, cloud, network e workplace per la risoluzione delle vulnerabilità.
- Predisporre dashboard, KPI e report periodici relativi a backlog, aging, vulnerabilità critiche, remediation, deroghe e performance degli owner e dei fornitori.
- Supportare il CISO nella rappresentazione dei principali rischi cyber verso il management e le funzioni di controllo.
- Contribuire alla definizione di requisiti tecnici di sicurezza, standard di hardening e checklist security by design.
- Supportare l’evoluzione dei processi e degli strumenti di Security Monitoring , inclusa la raccolta e la correlazione degli eventi di sicurezza.
- Collaborare alla definizione di use case, fonti informative e requisiti per eventuali soluzioni SIEM.
- Supportare i processi di Incident Response , contribuendo all’analisi tecnica, al contenimento, alla remediation e alle attività successive all’incidente.
- Raccogliere e organizzare le evidenze necessarie per audit, verifiche di compliance e attività delle funzioni di controllo.
- Esperienza consolidata in ruoli di cybersecurity, vulnerability management, security engineering, cyber defense o security operations.
- Esperienza diretta nella gestione di backlog e registri delle vulnerabilità in organizzazioni complesse.
- Capacità di analizzare e contestualizzare risultati provenienti da vulnerability assessment e penetration test.
- Conoscenza dei principali sistemi operativi, architetture di rete, ambienti cloud e infrastrutture ibride.
- Conoscenza di hardening, secure configuration, IAM, endpoint security, network security, logging e monitoring.
- Esperienza nella gestione di remediation, SLA, escalation, deroghe e rischio residuo.
- Esperienza nel coordinamento tecnico di fornitori e partner esterni.
- Familiarità con piattaforme di vulnerability management, SIEM, EDR, ticketing e asset management.
- Capacità di produrre reporting tecnico e manageriale.
- Conoscenza dei principali framework e standard di cybersecurity.
- Buona conoscenza della lingua inglese.
- Competenze chiave richieste (sono le capacità fondamentali che valutiamo in fase di selezione)
- Comunicazione efficace : abilità indispensabili per interagire con professionalità.
- Problem solving e pensiero analitico : saper analizzare situazioni complesse e proporre soluzioni concrete e operative.
- Adattabilità e flessibilità , qualità fondamentali in un contesto in continua evoluzione, con ruoli sempre più dinamici.
- Collaborazione e team working : capacità di lavorare in team interdisciplinari e orientati al risultato.
- CCNL: Contratto Collettivo Nazionale di Lavoro per i quadri direttivi e per il personale delle aree professionali dipendenti dalle aziende di credito, finanziarie e strumentali
- Tipologia contrattuale : tempo indeterminato
- Inquadramento : RAL indicativa a partire da € 50.000, in funzione dell’effettivo livello di seniority
- Sono inoltre previsti: bonus target legato a performance e risultati, welfare, copertura sanitaria, buoni pasto, previdenza complementare.
14 Luglio 2026
Il lavoro dei tuoi sogni ti aspetta
Unisciti alle oltre 150.000 persone che hanno già utilizzato Jobiri per trovare lavoro