Italy

Cybersecurity Manager

Il Cybersecurity Manager presidia in modo operativo la sicurezza informatica del Gruppo Maccaferri a livello globale. E’ il punto di riferimento unico verso i servizi di sicurezza erogati da fornitori esterni — Security Operations Center (SOC), Incident Response (IR) e Cyber Threat Intelligence (CTI) — di cui governa attività, qualità e livelli di servizio. La persona lavora hands-on sul presidio quotidiano della sicurezza e funge da riferimento interno per incidenti, escalation e conformità.

Responsabilità principali

  • Rimediare in prima persona a tutte le vulnerabilità di sicurezza del Gruppo, avvalendosi del supporto di risorse interne ed esterne, presidiandone prioritizzazione, esecuzione e verifica della chiusura.
  • Fungere da referente unico verso i fornitori esterni di SOC, IR e CTI, indirizzandone le attività, monitorandone qualità e SLA e agendo come service owner dei relativi contratti di sicurezza gestita.
  • Validare e prioritizzare alert e segnalazioni provenienti dal SOC, gestendo l’escalation verso IT e management.
  • Coordinare la risposta agli incidenti di sicurezza a livello di Gruppo, facendo da raccordo tra fornitore IR esterno, IT interno, funzioni Legal/Compliance/Comunicazione e management; mantenere e aggiornare l’Incident Response Plan e le procedure di escalation.
  • Organizzare esercitazioni (tabletop, simulazioni) e gestire la reportistica post-incidente e le lezioni apprese.
  • Recepire e contestualizzare gli output di CTI rispetto al profilo di rischio del Gruppo, orientando le attività di rilevazione e remediation.
  • Presidiare l’aderenza ai framework di riferimento (NIST CSF, ISO/IEC 27001) e agli obblighi normativi applicabili (GDPR, NIS2), supportando la definizione di policy e standard di sicurezza di Gruppo.
  • Contribuire al risk assessment e predisporre la reportistica di sicurezza verso il CIO e il board.
  • Interfacciarsi con i referenti IT delle subsidiary nelle diverse region per un’applicazione omogenea di controlli e procedure.
  • Collaborare con gli altri gruppi di lavoro, in particolare Infrastruttura e Applicativa.
  • Redigere e mantenere aggiornata la documentazione relativa a policy e procedure di sicurezza.

Competenze richieste

  • 3-5 anni di esperienza in cybersecurity operations, incident response o security governance.
  • Conoscenza di SOC operations, processi di incident response e threat intelligence.
  • Familiarità con SIEM/EDR e con i principali strumenti di detection & response.
  • Conoscenza dei framework NIST CSF e ISO/IEC 27001 e dei principi di vulnerability e risk management.
  • Comprensione degli obblighi GDPR e NIS2.
  • Forte capacità di coordinamento e gestione di stakeholder interni ed esterni (IT, security, procurement, legal, comunicazione).
  • Lucidità e capacità decisionale sotto pressione durante gli incidenti.
  • Autonomia operativa: il ruolo opera hands-on e senza un team a riporto.
  • Ottime capacità di comunicazione, dal livello tecnico al management.
  • Certificazioni preferenziali: CISM, CISSP, GCIH o equivalenti.
  • Italiano e inglese fluenti.
Loading...

Apply now

Fill in the form below and send your application.

By marking the checkbox, you accept our privacy policy
You must accept the treatment of personal data