Cyber Security Manager

Villa & Partners Human Capital Solutions · Treviso, Veneto, Italia ·


Descrizione dell'offerta

Per primaria azienda internazionale basata nella provincia di Treviso siamo alla ricerca di un/una:

Cyber Security Manager, la figura definisce, implementa e migliora la strategia di cybersecurity a livello aziendale. La funzione copre la gestione del rischio cyber, la conformità normativa, la risposta agli incidenti a livello globale, l’intero stack di sicurezza Microsoft, le partnership con SOC esterni, il rischio legato ai terzi e la collaborazione con R&D per la sicurezza dei prodotti.


PRINCIPALI RESPONSABILITÀ:


  • Guidare la strategia di cybersecurity del gruppo, conducendo la gestione del rischio di sicurezza.
  • Gestire la relazione con il SOC esterno, garantendo investigazione e contenimento in caso di situazioni critiche.
  • Supervisionare il SIEM IBM QRadar.
  • Definire e far rispettare baseline globali, standard di hardening, monitoraggio e configurazioni sicure negli ambienti cloud, endpoint e ibridi.
  • Guidare la conformità in ambito cybersecurity in tutte le regioni, coordinando audit e attività di incident reporting.
  • Collaborare con R&D e Product Engineering per garantire l’aderenza ai requisiti di sicurezza.
  • Supervisionare la gestione delle vulnerabilità, i penetration test, la prioritizzazione delle remediation e le valutazioni dei rischi relativi a terze parti e supply chain.
  • Promuovere una solida cultura della sicurezza attraverso azioni continue.
  • Gestire contratti, performance e relazioni con fornitori di sicurezza, provider SOC e consulenti.


PROFILO:

  • 5 anni di esperienza nel campo della cybersecurity.
  • Esperienza con strumenti Microsoft nell’ambito della sicurezza informatica.
  • Conoscenza approfondita del SIEM IBM QRadar e delle operazioni SOC.
  • Competenza in incident response, gestione delle vulnerabilità, threat intelligence, automazione e SOAR.
  • Familiarità con ambienti cloud, API e ambienti ibridi.
  • Ottime capacità comunicative e di influenza attraverso funzioni, culture e geografie diverse.
  • Esperienza dimostrata nella gestione di crisi e nel coordinamento di incidenti rilevanti.
  • Approfondita conoscenza di NIS2, GDPR, CCPA, ISO 27001, NIST CSF e CIS Controls.
  • Esperienza nella preparazione delle organizzazioni per audit e reportistica regolatoria.

Candidatura e Ritorno (in fondo)