Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

Cybersecurity Advisory Manager — NIS2 & CISO as a Service

Visibily

Visibily è un Managed Security Services Provider (MSSP) specializzato nella protezione continuativa degli ambienti digitali. Eroghiamo servizi di monitoraggio 24⁄7 , threat intelligence, incident response e gestione del rischio cyber, integrando competenze specialistiche, tecnologie di sicurezza e automazione. Operiamo su aziende e organizzazioni con esigenze di sicurezza, continuità operativa e compliance.

Il ruolo

La posizione lavora in coppia con l’Head of Advisory sugli stessi ingaggi. Il modello garantisce continuità sul cliente e ridondanza delle competenze: entrambe le figure conoscono i medesimi dossier e possono presidiare il rapporto in autonomia. Si tratta di una condivisione stabile del portafoglio, non di una linea di escalation.

Il baricentro del ruolo è esecutivo. L’Advisory Manager conduce gli assessment, produce i deliverable di cui è responsabile, gestisce il piano di lavoro e la relazione operativa quotidiana con le strutture del cliente, e subentra sui tavoli direzionali quando necessario. All’Head restano la responsabilità di linea, lo staffing, la marginalità e l’evoluzione del metodo.

Il ruolo ha un perimetro di responsabilità proprio e una traiettoria di crescita verso la responsabilità di linea.

Cosa farai

  • Condurre i NIS2 Assessment: perimetrazione, censimento degli asset, interviste alle strutture, gap analysis, costruzione della roadmap di adeguamento.
  • Operare all’interno degli ingaggi CISO as a Service: piano di sicurezza, gestione del rischio, presidio delle azioni di remediation, materiali per i comitati e per il vertice del cliente.
  • Redigere policy, procedure e standard, e verificarne l’applicazione effettiva sui controlli.
  • Gestire il piano di lavoro degli ingaggi assegnati: avanzamento, scadenze, dipendenze, punti di attenzione.
  • Tenere l’interlocuzione operativa con IT, security, DPO e funzioni di business del cliente.
  • Condurre gli assessment su terze parti e supply chain secondo il modello in uso.
  • Subentrare all’Head of Advisory nei tavoli direzionali e nelle presentazioni al vertice quando necessario.
  • Contribuire alla base metodologica comune: template, matrici di valutazione, mapping normativi, lezioni apprese.

Cosa cerchiamo

Requisiti essenziali:

  • 5-7 anni di esperienza in advisory di cybersecurity, GRC o compliance, maturati in consulenza o in funzioni di security governance.
  • Conoscenza operativa di NIS2 e D.Lgs. 138⁄2024 , delle determinazioni ACN, di ISO/IEC 27001, NIST CSF 2.0 e GDPR.
  • Esperienza nella conduzione di assessment e gap analysis e nella redazione dei relativi deliverable.
  • Capacità di scrittura: i documenti advisory sono il prodotto, e devono essere leggibili sia dalle strutture tecniche sia dalla direzione.
  • Autonomia nella gestione del piano di lavoro e nella relazione con il cliente.
  • Metodo su risk assessment e valutazione dei controlli, con comprensione delle tecnologie di sicurezza sottostanti.
  • Inglese almeno B2 e disponibilità a trasferte sul territorio nazionale.

Costituisce un plus:

  • Certificazioni CISM, CISA, ISO/IEC 27001 Lead Auditor o Lead Implementer.
  • Esperienza diretta di esposizione a comitati direttivi o consigli di amministrazione.
  • Esperienza su clienti soggetti a NIS2 in settori regolamentati.
  • Laurea in Ingegneria, Informatica, Giurisprudenza o discipline affini.

Cosa troverai in Visibily

  • Condivisione stabile del portafoglio con l’Head of Advisory e accesso agli stessi dossier.
  • Ownership dei deliverable prodotti ed esposizione diretta al cliente, inclusi i tavoli direzionali.
  • Un metodo proprietario consolidato, al cui aggiornamento si contribuisce.
  • Un perimetro di responsabilità proprio e un percorso verso la responsabilità di linea.
  • Clienti soggetti a NIS2 in infrastrutture critiche, pubblica amministrazione e settori regolamentati.

Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903⁄77 e 125⁄91 . Se conduci assessment in autonomia e vuoi un ruolo con ownership sui deliverable ed esposizione diretta alla direzione del cliente, inviaci la tua candidatura.

Offerta di lavoro pubblicata 2 mesi fa