Cyber Governance & Communication Lead

  • Pubblicato il 05/08/2026
  • Milano (MI)
  • Da definire

Descrizione:

Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Technical Specialist in ambito Identity da inserire in contesti enterprise complessi e strutturati.

La risorsa, che avrà il ruolo di Cross-Entity Cyber Governance & Communication Lead, avrà il compito di supportare il coordinamento periodico e straordinario tra Cliente1 e Cliente2, con particolare riferimento a SAL, comunicazioni, escalation e incidenti cyber con potenziale impatto o interesse cross-company. La risorsa dovrà agire come figura di raccordo tra organizzazioni, funzioni e stakeholder, garantendo coerenza di comunicazione, tracciabilità delle decisioni, gestione delle priorità e rappresentazione efficace dello stato di avanzamento delle attività comuni.

Responsabilità principali

  • Governance e SAL cross-company
  • Preparare, organizzare e supportare i SAL periodici tra Cliente1 e Cliente2 su tematiche cyber di interesse comune.
  • Predisporre agenda, materiali, action log, minutes e follow-up dei SAL.
  • Mantenere una vista strutturata di iniziative, rischi, issue, decisioni aperte e azioni in carico ai diversi stakeholder.
  • Assicurare che le attività discusse nei tavoli cross-company siano tracciate, assegnate e portata a chiusura.
  • Comunicazione e stakeholder management
    • Supportare la predisposizione di comunicazioni cyber verso stakeholder Cliente1 e Cliente2, inclusi aggiornamenti periodici, briefing direzionali e comunicazioni in caso di evento rilevante.
    • Adattare tono, livello di dettaglio e formato della comunicazione in base al destinatario: tecnico, manageriale, executive, legal/compliance o business.
  • Escalation management
    • Supportare la definizione e l’attivazione dei percorsi di escalation per eventi cyber con potenziale rilevanza cross-company.
    • Verificare che ogni escalation abbia owner, razionale, livello di urgenza, stakeholder coinvolti, azioni richieste e prossimi step.
    • Tenere aggiornato il registro delle escalation, distinguendo tra escalation tecnica, gestionale, business, legale/regolatoria e comunicazionale.
    • Supportare la preparazione di briefing sintetici per decision maker e stakeholder non tecnici.
  • Incident communication support
    • Durante incidenti con potenziale interesse Cliente1 e Cliente2, predisporre e mantenere aggiornati incident summary, communication log, decision log e stakeholder update.
    • Assicurare che le informazioni condivise siano coerenti, verificate, aggiornate e comprensibili.
    • Coordinare, insieme ai team tecnici, la comunicazione di stato su impatti, azioni in corso, rischi residui, decisioni richieste e timing.
    • Supportare la preparazione del post-incident report per la parte di governance, comunicazione, escalation e lesson learned.

Requisiti

  • Competenze Cyber e governance
    • Conoscenza dei processi di Cyber Security Operations, SOC/CERT, incident management, escalation management e crisis communication.
    • Capacità di comprendere incidenti cyber, impatti su business continuity, rischio operativo, compliance e reputazione.
    • Familiarità con processi ITIL, service management, risk management e governance cyber.
    • Capacità di produrre report chiari, sintetici e strutturati per stakeholder tecnici e non tecnici.
  • Competenze organizzative
    • Forte capacità di coordinamento multi-stakeholder.
    • Eccellente capacità di sintesi e formalizzazione.
    • Attitudine al follow-up, tracking, ownership management e gestione delle priorità.
    • Capacità di lavorare in contesti complessi, multinazionali e in trasformazione organizzativa.
  • Competenze comunicative
    • Ottima scrittura professionale in italiano e inglese.
    • Capacità di gestire comunicazioni delicate in contesti di pressione.
    • Capacità di tradurre contenuti tecnici in messaggi manageriali.
    • Precisione nella gestione di minutes, decision log, escalation note e executive briefing.

Esperienza ideale

  • 6-10 anni di esperienza in ambito cybersecurity, IT governance, service management, incident management o cyber risk.
  • Esperienza in contesti enterprise, preferibilmente industriali, energy, engineering, oil & gas o infrastrutture critiche.
  • Esperienza nella gestione di comitati, SAL, steering committee, operational review o crisis meeting.
  • Esperienza in interfaccia con funzioni Legal, Compliance, Risk, IT, OT, Business Continuity o Corporate Security.

Lingue

  • Italiano fluente/professionale.
  • Inglese professionale scritto e parlato

Modalità di lavoro: ibrida

Cosa offriamo:

Contratto: Tempo Determinato/Indeterminato - Full time;
Retribuzione: RAL indicativa compresa tra €33.000 e €40.000, commisurata all esperienza.

Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77).

#J-18808-Ljbffr

Il trattamento dei dati personali pervenuti si svolgera' in conformita' alle normative vigenti