Cyber Defense & Vulnerability Management Manager

  •  Reference Number: 1024309
  •  Posted: 24 settembre 2026
  •  Number of position: 1
  •  Form of employment: Assunzione Diretta
  •  Rate: € 50000 - € 50000 Annuale
  •  Job Type: Tempo pieno
  •  contract-type: Tempo indeterminato
  •  Apply by: 06 ottobre 2026
  • green-Jobgreen-Job: No

Functieomschrijving

Apertura selezione: 9 luglio 2026

L'Istituto per il Credito Sportivo e Culturale (ICSC) è la banca di promozione e sviluppo dello Sport e della Cultura con il mandato istituzionale di favorire la crescita del Paese.

Con una lunga storia di impegno verso la valorizzazione delle attività sportive e culturali, l'ICSC supporta progetti e istituzioni che contribuiscono al benessere collettivo e allo sviluppo dei territori e delle comunità.

La risorsa, inserita nella funzione di cybersecurity di prima linea e a diretto supporto del CISO, avrà la responsabilità di governare il processo di Vulnerability Management dell’Istituto, assicurando una gestione strutturata e continuativa del backlog delle vulnerabilità.

Il ruolo avrà un forte contenuto tecnico e richiederà la capacità di valutare le vulnerabilità nel relativo contesto infrastrutturale e applicativo, determinarne la priorità sulla base del rischio effettivo e coordinare le attività di remediation con i team IT e i fornitori coinvolti.

La persona sarà responsabile dell’aggiornamento e della qualità del registro delle vulnerabilità, della definizione degli owner, del monitoraggio delle scadenze e degli SLA, della gestione delle escalation e della formalizzazione delle eventuali deroghe e del rischio residuo.

Contribuirà inoltre all’evoluzione dei presidi di Cyber Defense, Security Monitoring e Incident Response, supportando il CISO nella definizione dei controlli e nel miglioramento della postura di sicurezza aziendale.
Principali responsabilità
  • Governare il processo end-to-end di Vulnerability Management, dalla rilevazione delle vulnerabilità fino alla remediation, alla chiusura o alla formale accettazione del rischio.
  • Gestire e mantenere aggiornato il backlog e il registro delle vulnerabilità, assicurando completezza, tracciabilità e qualità delle informazioni.
  • Analizzare le vulnerabilità e definirne la priorità considerando severità tecnica, esposizione, sfruttabilità, criticità degli asset, impatto sul business e presenza di misure compensative.
  • Identificare e coinvolgere gli owner responsabili delle attività di remediation.
  • Definire e monitorare scadenze, SLA, milestone e piani di rientro.
  • Verificare l’avanzamento delle remediation, individuando tempestivamente ritardi, impedimenti e situazioni di rischio.
  • Effettuare le necessarie escalation verso il CISO, il management e gli owner in presenza di vulnerabilità critiche o scadenze non rispettate.
  • Gestire il processo di deroga, assicurando la corretta documentazione delle motivazioni, del rischio residuo, delle misure compensative, delle responsabilità e delle approvazioni.
  • Valutare tecnicamente l’adeguatezza delle soluzioni di remediation e delle misure compensative proposte.
  • Coordinare i fornitori incaricati delle attività di vulnerability assessment, penetration testing, remediation e supporto specialistico.
  • Monitorare la qualità dei servizi erogati dai fornitori e il rispetto degli SLA contrattuali.
  • Collaborare con i team infrastrutturali, applicativi, cloud, network e workplace per la risoluzione delle vulnerabilità.
  • Predisporre dashboard, KPI e report periodici relativi a backlog, aging, vulnerabilità critiche, remediation, deroghe e performance degli owner e dei fornitori.
  • Supportare il CISO nella rappresentazione dei principali rischi cyber verso il management e le funzioni di controllo.
  • Contribuire alla definizione di requisiti tecnici di sicurezza, standard di hardening e checklist security by design.
  • Supportare l’evoluzione dei processi e degli strumenti di Security Monitoring, inclusa la raccolta e la correlazione degli eventi di sicurezza.
  • Collaborare alla definizione di use case, fonti informative e requisiti per eventuali soluzioni SIEM.
  • Supportare i processi di Incident Response, contribuendo all’analisi tecnica, al contenimento, alla remediation e alle attività successive all’incidente.
  • Raccogliere e organizzare le evidenze necessarie per audit, verifiche di compliance e attività delle funzioni di controllo.
Profilo ricercato
Cerchiamo un/una professionista senior della cybersecurity con una solida esperienza tecnica e una comprovata capacità di governare processi trasversali di Vulnerability Management.
La persona dovrà essere in grado di approfondire le criticità tecniche, confrontarsi con specialisti IT e fornitori e, al tempo stesso, assicurare disciplina operativa nella gestione di priorità, responsabilità, scadenze, escalation e deroghe.
Il ruolo richiede autorevolezza, capacità di coordinamento e orientamento all’esecuzione, pur non configurandosi come una posizione esclusivamente organizzativa o di governance.
Esperienza e competenze richieste
  • Esperienza consolidata in ruoli di cybersecurity, vulnerability management, security engineering, cyber defense o security operations.
  • Esperienza diretta nella gestione di backlog e registri delle vulnerabilità in organizzazioni complesse.
  • Capacità di analizzare e contestualizzare risultati provenienti da vulnerability assessment e penetration test.
  • Conoscenza dei principali sistemi operativi, architetture di rete, ambienti cloud e infrastrutture ibride.
  • Conoscenza di hardening, secure configuration, IAM, endpoint security, network security, logging e monitoring.
  • Esperienza nella gestione di remediation, SLA, escalation, deroghe e rischio residuo.
  • Esperienza nel coordinamento tecnico di fornitori e partner esterni.
  • Familiarità con piattaforme di vulnerability management, SIEM, EDR, ticketing e asset management.
  • Capacità di produrre reporting tecnico e manageriale.
  • Conoscenza dei principali framework e standard di cybersecurity.
  • Buona conoscenza della lingua inglese.
Le competenze che valorizziamo
  • Competenze chiave richieste (sono le capacità fondamentali che valutiamo in fase di selezione)
  • Comunicazione efficace: abilità indispensabili per interagire con professionalità.
  • Problem solving e pensiero analitico: saper analizzare situazioni complesse e proporre soluzioni concrete e operative.
  • Adattabilità e flessibilità, qualità fondamentali in un contesto in continua evoluzione, con ruoli sempre più dinamici.
  • Collaborazione e team working: capacità di lavorare in team interdisciplinari e orientati al risultato.

Trasparenza retributiva
  • CCNL: Contratto Collettivo Nazionale di Lavoro per i quadri direttivi e per il personale delle aree professionali dipendenti dalle aziende di credito, finanziarie e strumentali
  • Tipologia contrattuale: tempo indeterminato
  • Inquadramento: RAL indicativa a partire da € 50.000, in funzione dell’effettivo livello di seniority
  • Sono inoltre previsti: bonus target legato a performance e risultati, welfare, copertura sanitaria, buoni pasto, previdenza complementare.
Sede di lavoro: Roma centro
Inviaci la tua candidatura entro il 6 ottobre 2026
L’annuncio è redatto in ottica di parità di genere e non verranno richieste informazioni sullo storico retributivo.
Il processo di selezione prevede screening CV, selezione tecnica e valutazione basata su griglia strutturata di competenze.

La selezione è attualmente riferita a una singola risorsa; tuttavia, in funzione del fabbisogno aziendale, potranno essere valutati ulteriori inserimenti.

“Ci impegniamo a creare un ambiente sicuro e inclusivo, basato sul rispetto reciproco e la valorizzazione delle diversità, offrendo pari opportunità di lavoro a tutte le candidate e i candidati qualificati. In generale, le candidate e i candidati il cui profilo sia in linea con la posizione aperta, saranno contattati dalla Società che segue la Selezione e riceveranno un feedback tempestivo”

 

Annuncio valido fino a: 06-Oct-2026

header-requirements

incident response

jefferson Wells is Norway's largest consulting & recruitment company with over 800 consultants. We offer recruitment of managers and highly qualified consultants with expertise in IT. Among our customers, you will find over 90 percent of Norway's largest listed companies. Experis is part of ManpowerGroup and has been named one of the world's most ethical companies.
Lazio
NOTE LEGALI:

Experis S.r.l. e le altre società di ManpowerGroup in Italia garantiscono (ai sensi del D.Lgs 198/2006, D.Lgs.215/2003 e D.Lgs.216/2003) pari opportunità di accesso al lavoro a tutt* i/le candidat* e sono impegnate nel favorire il rispetto delle diversità e l’inclusione sul posto di lavoro, in linea con i principi di trasparenza e parità retributiva.

Il servizio è gratuito. I/Le candidat* sono invitati a leggere l'informativa privacy disponibile su www.experis.it.

Il titolare della registrazione e/o candidatura dichiara di essere a conoscenza delle sanzioni penali previste in caso di dichiarazioni mendaci ai sensi e per gli effetti dell’art.46 del D.P.R. 445/2000.

Experis S.r.l. (Aut. Min. Prot. N. 1116 - SG - del 26/11/04)