Cybersecurity Advisory Manager — NIS2 & CISO as a Service
Visibily
Visibily è un Managed Security Services Provider (MSSP) specializzato nella protezione continuativa degli ambienti digitali. Eroghiamo servizi di monitoraggio 24⁄7 , threat intelligence, incident response e gestione del rischio cyber, integrando competenze specialistiche, tecnologie di sicurezza e automazione. Operiamo su aziende e organizzazioni con esigenze di sicurezza, continuità operativa e compliance.
Il ruolo
La posizione lavora in coppia con l’Head of Advisory sugli stessi ingaggi. Il modello garantisce continuità sul cliente e ridondanza delle competenze: entrambe le figure conoscono i medesimi dossier e possono presidiare il rapporto in autonomia. Si tratta di una condivisione stabile del portafoglio, non di una linea di escalation.
Il baricentro del ruolo è esecutivo. L’Advisory Manager conduce gli assessment, produce i deliverable di cui è responsabile, gestisce il piano di lavoro e la relazione operativa quotidiana con le strutture del cliente, e subentra sui tavoli direzionali quando necessario. All’Head restano la responsabilità di linea, lo staffing, la marginalità e l’evoluzione del metodo.
Il ruolo ha un perimetro di responsabilità proprio e una traiettoria di crescita verso la responsabilità di linea.
Cosa farai
- Condurre i NIS2 Assessment: perimetrazione, censimento degli asset, interviste alle strutture, gap analysis, costruzione della roadmap di adeguamento.
- Operare all’interno degli ingaggi CISO as a Service: piano di sicurezza, gestione del rischio, presidio delle azioni di remediation, materiali per i comitati e per il vertice del cliente.
- Redigere policy, procedure e standard, e verificarne l’applicazione effettiva sui controlli.
- Gestire il piano di lavoro degli ingaggi assegnati: avanzamento, scadenze, dipendenze, punti di attenzione.
- Tenere l’interlocuzione operativa con IT, security, DPO e funzioni di business del cliente.
- Condurre gli assessment su terze parti e supply chain secondo il modello in uso.
- Subentrare all’Head of Advisory nei tavoli direzionali e nelle presentazioni al vertice quando necessario.
- Contribuire alla base metodologica comune: template, matrici di valutazione, mapping normativi, lezioni apprese.
Cosa cerchiamo
Requisiti essenziali:
- 5-7 anni di esperienza in advisory di cybersecurity, GRC o compliance, maturati in consulenza o in funzioni di security governance.
- Conoscenza operativa di NIS2 e D.Lgs. 138⁄2024 , delle determinazioni ACN, di ISO/IEC 27001, NIST CSF 2.0 e GDPR.
- Esperienza nella conduzione di assessment e gap analysis e nella redazione dei relativi deliverable.
- Capacità di scrittura: i documenti advisory sono il prodotto, e devono essere leggibili sia dalle strutture tecniche sia dalla direzione.
- Autonomia nella gestione del piano di lavoro e nella relazione con il cliente.
- Metodo su risk assessment e valutazione dei controlli, con comprensione delle tecnologie di sicurezza sottostanti.
- Inglese almeno B2 e disponibilità a trasferte sul territorio nazionale.
Costituisce un plus:
- Certificazioni CISM, CISA, ISO/IEC 27001 Lead Auditor o Lead Implementer.
- Esperienza diretta di esposizione a comitati direttivi o consigli di amministrazione.
- Esperienza su clienti soggetti a NIS2 in settori regolamentati.
- Laurea in Ingegneria, Informatica, Giurisprudenza o discipline affini.
Cosa troverai in Visibily
- Condivisione stabile del portafoglio con l’Head of Advisory e accesso agli stessi dossier.
- Ownership dei deliverable prodotti ed esposizione diretta al cliente, inclusi i tavoli direzionali.
- Un metodo proprietario consolidato, al cui aggiornamento si contribuisce.
- Un perimetro di responsabilità proprio e un percorso verso la responsabilità di linea.
- Clienti soggetti a NIS2 in infrastrutture critiche, pubblica amministrazione e settori regolamentati.
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903⁄77 e 125⁄91 . Se conduci assessment in autonomia e vuoi un ruolo con ownership sui deliverable ed esposizione diretta alla direzione del cliente, inviaci la tua candidatura.
- cyber security manager Roma
- chief information security officer Roma
- società sicurezza informatica Roma
- consulenza di sicurezza informatica Roma
- aziende sicurezza informatica Roma
- cyber security Roma
- tecnici della produzione di servizi Roma
- national service Roma
- cooperativa dei servizi Roma
- bar area di servizio Roma