Crea un profilo in modo da poter essere trovato dalle aziende, ottenere offerte di lavoro più adatte alle tue esigenze e candidarti più velocemente.
  • Cerca lavoro
  • Preferiti
  • Crea CV
    Novità
  • Stipendi
  • Iscrizioni

Cyber Defense & Vulnerability Management Manager

50.000 €
Full time

Experis

Apertura selezione: 9 luglio 2026

L'Istituto per il Credito Sportivo e Culturale (ICSC) è la banca di promozione e sviluppo dello Sport e della Cultura con il mandato istituzionale di favorire la crescita del Paese.

Con una lunga storia di impegno verso la valorizzazione delle attività sportive e culturali, l'ICSC supporta progetti e istituzioni che contribuiscono al benessere collettivo e allo sviluppo dei territori e delle comunità.

La risorsa, inserita nella funzione di cybersecurity di prima linea e a diretto supporto del CISO, avrà la responsabilità di governare il processo di Vulnerability Management dell’Istituto, assicurando una gestione strutturata e continuativa del backlog delle vulnerabilità.

Il ruolo avrà un forte contenuto tecnico e richiederà la capacità di valutare le vulnerabilità nel relativo contesto infrastrutturale e applicativo, determinarne la priorità sulla base del rischio effettivo e coordinare le attività di remediation con i team IT e i fornitori coinvolti.

La persona sarà responsabile dell’aggiornamento e della qualità del registro delle vulnerabilità, della definizione degli owner, del monitoraggio delle scadenze e degli SLA, della gestione delle escalation e della formalizzazione delle eventuali deroghe e del rischio residuo.

Contribuirà inoltre all’evoluzione dei presidi di Cyber Defense, Security Monitoring e Incident Response, supportando il CISO nella definizione dei controlli e nel miglioramento della postura di sicurezza aziendale.
Principali responsabilità
  • Governare il processo end-to-end di Vulnerability Management, dalla rilevazione delle vulnerabilità fino alla remediation, alla chiusura o alla formale accettazione del rischio.
  • Gestire e mantenere aggiornato il backlog e il registro delle vulnerabilità, assicurando completezza, tracciabilità e qualità delle informazioni.
  • Analizzare le vulnerabilità e definirne la priorità considerando severità tecnica, esposizione, sfruttabilità, criticità degli asset, impatto sul business e presenza di misure compensative.
  • Identificare e coinvolgere gli owner responsabili delle attività di remediation.
  • Definire e monitorare scadenze, SLA, milestone e piani di rientro.
  • Verificare l’avanzamento delle remediation, individuando tempestivamente ritardi, impedimenti e situazioni di rischio.
  • Effettuare le necessarie escalation verso il CISO, il management e gli owner in presenza di vulnerabilità critiche o scadenze non rispettate.
  • Gestire il processo di deroga, assicurando la corretta documentazione delle motivazioni, del rischio residuo, delle misure compensative, delle responsabilità e delle approvazioni.
  • Valutare tecnicamente l’adeguatezza delle soluzioni di remediation e delle misure compensative proposte.
  • Coordinare i fornitori incaricati delle attività di vulnerability assessment, penetration testing, remediation e supporto specialistico.
  • Monitorare la qualità dei servizi erogati dai fornitori e il rispetto degli SLA contrattuali.
  • Collaborare con i team infrastrutturali, applicativi, cloud, network e workplace per la risoluzione delle vulnerabilità.
  • Predisporre dashboard, KPI e report periodici relativi a backlog, aging, vulnerabilità critiche, remediation, deroghe e performance degli owner e dei fornitori.
  • Supportare il CISO nella rappresentazione dei principali rischi cyber verso il management e le funzioni di controllo.
  • Contribuire alla definizione di requisiti tecnici di sicurezza, standard di hardening e checklist security by design.
  • Supportare l’evoluzione dei processi e degli strumenti di Security Monitoring, inclusa la raccolta e la correlazione degli eventi di sicurezza.
  • Collaborare alla definizione di use case, fonti informative e requisiti per eventuali soluzioni SIEM.
  • Supportare i processi di Incident Response, contribuendo all’analisi tecnica, al contenimento, alla remediation e alle attività successive all’incidente.
  • Raccogliere e organizzare le evidenze necessarie per audit, verifiche di compliance e attività delle funzioni di controllo.
Profilo ricercato
Cerchiamo un/una professionista senior della cybersecurity con una solida esperienza tecnica e una comprovata capacità di governare processi trasversali di Vulnerability Management.
La persona dovrà essere in grado di approfondire le criticità tecniche, confrontarsi con specialisti IT e fornitori e, al tempo stesso, assicurare disciplina operativa nella gestione di priorità, responsabilità, scadenze, escalation e deroghe.
Il ruolo richiede autorevolezza, capacità di coordinamento e orientamento all’esecuzione, pur non configurandosi come una posizione esclusivamente organizzativa o di governance.
Esperienza e competenze richieste
  • Esperienza consolidata in ruoli di cybersecurity, vulnerability management, security engineering, cyber defense o security operations.
  • Esperienza diretta nella gestione di backlog e registri delle vulnerabilità in organizzazioni complesse.
  • Capacità di analizzare e contestualizzare risultati provenienti da vulnerability assessment e penetration test.
  • Conoscenza dei principali sistemi operativi, architetture di rete, ambienti cloud e infrastrutture ibride.
  • Conoscenza di hardening, secure configuration, IAM, endpoint security, network security, logging e monitoring.
  • Esperienza nella gestione di remediation, SLA, escalation, deroghe e rischio residuo.
  • Esperienza nel coordinamento tecnico di fornitori e partner esterni.
  • Familiarità con piattaforme di vulnerability management, SIEM, EDR, ticketing e asset management.
  • Capacità di produrre reporting tecnico e manageriale.
  • Conoscenza dei principali framework e standard di cybersecurity.
  • Buona conoscenza della lingua inglese.
Le competenze che valorizziamo
  • Competenze chiave richieste (sono le capacità fondamentali che valutiamo in fase di selezione)
  • Comunicazione efficace : abilità indispensabili per interagire con professionalità.
  • Problem solving e pensiero analitico : saper analizzare situazioni complesse e proporre soluzioni concrete e operative.
  • Adattabilità e flessibilità , qualità fondamentali in un contesto in continua evoluzione, con ruoli sempre più dinamici.
  • Collaborazione e team working : capacità di lavorare in team interdisciplinari e orientati al risultato.
Trasparenza retributiva
  • CCNL: Contratto Collettivo Nazionale di Lavoro per i quadri direttivi e per il personale delle aree professionali dipendenti dalle aziende di credito, finanziarie e strumentali
  • Tipologia contrattuale : tempo indeterminato
  • Inquadramento : RAL indicativa a partire da € 50.000, in funzione dell’effettivo livello di seniority
  • Sono inoltre previsti: bonus target legato a performance e risultati, welfare, copertura sanitaria, buoni pasto, previdenza complementare.
Sede di lavoro : Roma centro
Inviaci la tua candidatura entro il 24 luglio 2026
L’annuncio è redatto in ottica di parità di genere e non verranno richieste informazioni sullo storico retributivo.
Il processo di selezione prevede screening CV, selezione tecnica e valutazione basata su griglia strutturata di competenze.

La selezione è attualmente riferita a una singola risorsa; tuttavia, in funzione del fabbisogno aziendale, potranno essere valutati ulteriori inserimenti.

“Ci impegniamo a creare un ambiente sicuro e inclusivo, basato sul rispetto reciproco e la valorizzazione delle diversità, offrendo pari opportunità di lavoro a tutte le candidate e i candidati qualificati. In generale, le candidate e i candidati il cui profilo sia in linea con la posizione aperta, saranno contattati dalla Società che segue la Selezione e riceveranno un feedback tempestivo”
Offerta di lavoro pubblicata 6 giorni fa
Offerte di lavoro simili
  •  ...Cyber Security Manager - Security Strategy & Governance At EY, we’re all in to shape your future with confidence. Se cerchi un percorso di crescita in un contesto internazionale dove le tue idee contano davvero, sei nel posto giusto. In EY puoi dare forma alla... 
    Consigliato
    Smart working
    Lungo termine
    Lavoro ibrido

    Ernst & Young

    Roma
    12 giorni fa
  •  ...leader nel mercato di riferimento, è alla ricerca di un Cyber Security Manager , da inserire all’interno della Direzione Sistemi informativi...  ...verifiche della sicurezza informatica (Risk Assessment, Vulnerability Assessment, Penetration test, assessment organizzativi,... 
    Consigliato
    Tempo pieno
    Turni

    Risparmio Casa

    Pomezia (RM)
    9 giorni fa
  •  ...People, Knowledge e Innovation. Experis ricerca un/una Senior Vulnerability Manager con esperienza nella gestione della sicurezza informatica...  ...ti occuperai di: Gestire l’intero ciclo di vita delle vulnerabilità: identificazione, analisi, prioritizzazione e... 
    Consigliato
    Tempo pieno
    Impiego permanente
    Lavoro ibrido
    Orario flessibile

    Experis

    Roma
    2 mesi fa
  •  ...Head of Cyber Tech & CSIRT Mission del Ruolo L' Head of Cyber Tech & CSIRT è la figura apicale incaricata di guidare, sviluppare...  ...e Difesa Proattiva Garantire la qualità dei servizi di Vulnerability Assessment & Penetration Testing (VAPT), assicurando reportistica... 
    Consigliato
    Tempo pieno

    Experis

    Roma
    2 mesi fa
  • 50.000 € - 65.000 €

     ...Randstad Digital, a specialized division for IT profiles of Randstad Italia, is searching for a Security Governance and Risk Manager to join a prestigious product company in the energy and oil & gas sector. What We Offer: Direct-hire, permanent contract with the... 
    Consigliato
    Impiego permanente
    Lavoro ibrido
    Remoto
    Orario flessibile

    Randstad

    Roma
    un mese fa