Operations · 8 min di lettura
Interim manager CISO: cosa fa e quando serve
In sintesi
L'interim manager CISO entra in azienda a tempo pieno per un periodo definito, quasi sempre per gestire un'urgenza: una violazione dei dati, l'uscita improvvisa del responsabile sicurezza o una scadenza normativa come la NIS2. Il termine si usa quando manca una copertura e serve qualcuno operativo da subito, a differenza del fractional CISO che lavora part-time in modo continuativo per anni. Le tariffe indicative vanno da 900 a 2.500 euro al giorno per un incarico interim, contro i 2.000-8.000 euro al mese di un fractional CISO e i 100.000-160.000 euro annui di un CISO assunto a tempo indeterminato. Manager Indipendente segue entrambe le formule sotto il metodo Il Grafo, applicato anche ai ruoli di sicurezza informatica.
Interim manager CISO: la differenza in una riga
Un interim manager CISO entra in azienda a tempo pieno, per un periodo definito, quasi sempre perché è successo qualcosa che non può aspettare: una violazione dei dati, l'uscita improvvisa del responsabile sicurezza, una scadenza normativa già fissata sul calendario. Il termine "interim" segnala urgenza e provvisorietà. Non è un ruolo pensato per durare, è pensato per tamponare, stabilizzare e passare il testimone a chi verrà dopo, che sia un'assunzione permanente o una formula più leggera.
Rispetto al fractional CISO, che lavora uno o due giorni a settimana in modo continuativo per anni, l'interim manager si concentra full-time su un'unica missione con una data di fine già scritta nel contratto. La differenza non è quanto costa al giorno, è la forma dell'incarico: tempo pieno e temporaneo contro part-time e continuativo.
La domanda giusta da farsi
Non chiederti se un interim manager CISO costa troppo. Chiediti quanto costerebbe un trimestre senza nessuno che risponda della sicurezza informatica, mentre il resto del team prova a tamponare da solo.
Cosa fa un interim manager CISO
Nelle prime settimane un interim manager CISO non scrive un piano strategico a tre anni, mappa quello che c'è davvero: sistemi esposti, fornitori con accesso ai dati, account con privilegi che nessuno ricorda più perché esistono da tempo. Da lì in poi il lavoro si concentra su poche cose fatte bene, non su una lista infinita di iniziative parallele.
- Gestisce l'incident response se c'è una violazione in corso o appena scoperta, coordinando tecnici, legale e comunicazione
- Mette ordine su policy di accesso, privilegi amministrativi e segmentazione della rete
- Porta l'azienda verso la conformità richiesta, GDPR, ISO 27001 o i requisiti NIS2 a seconda del settore
- Seleziona e coordina fornitori esterni: SOC, penetration test, backup, sistemi di rilevamento delle intrusioni
- Forma il management sui rischi reali dell'azienda, non sul catalogo prodotti dei vendor di turno
- Prepara il profilo, interno o esterno, che prenderà il ruolo in modo permanente o continuativo
Un dettaglio che distingue un buon interim manager CISO da uno mediocre: la capacità di lasciare qualcosa che regge anche dopo la sua uscita. Documentazione chiara, un piano di incident response scritto e testato, un successore formato. Se l'azienda torna scoperta il giorno dopo la fine dell'incarico, la missione non è riuscita davvero.
C'è anche una parte del lavoro che raramente finisce nella descrizione del ruolo ma che pesa quanto il resto: parlare con il consiglio di amministrazione, con gli assicuratori in caso di polizza cyber, con i clienti che chiedono garanzie scritte prima di rinnovare un contratto. Un interim manager CISO che sa tradurre un rischio tecnico in un linguaggio comprensibile a chi decide il budget vale più di uno che sa solo configurare un firewall meglio degli altri.
Quando si usa il termine interim manager (e non fractional o temporary)
In italiano "temporary manager" e "interim manager" vengono spesso usati come sinonimi, ma nell'uso corrente la sfumatura esiste. "Temporary manager" richiama la tradizione italiana del temporary management, nata per gestire turnaround aziendali e passaggi generazionali, spesso con percorsi di certificazione e associazioni di categoria alle spalle. "Interim" invece è il termine che arriva dal mondo anglosassone e si sente di più quando la missione nasce da un vuoto improvviso: dimissioni, licenziamento, malattia, oppure una crisi che non lascia il tempo per una ricerca tradizionale.
Nella sicurezza informatica il termine interim manager è particolarmente diffuso perché rispecchia come funziona il settore altrove: quando un'azienda resta scoperta dopo una violazione o l'uscita improvvisa del responsabile, si parla di "interim CISO" quasi ovunque, dal Regno Unito agli Stati Uniti. In Italia il termine viene importato così com'è, mentre "manager esterno" o "manager a tempo" restano le espressioni generiche che il mercato usa quando non conosce ancora la distinzione tecnica tra le formule.
Manager Indipendente raccoglie tutte queste formule sotto un unico metodo, Il Grafo, che aiuta l'azienda a scegliere la forma contrattuale giusta partendo dal problema reale da risolvere, non dal nome che sembra più familiare o più rassicurante da mettere in una comunicazione interna.
Vale la pena chiarire anche il rapporto con "manager frazionato" e "manager a tempo": sono traduzioni italiane più o meno letterali di fractional e temporary, usate quasi sempre da chi vuole evitare l'inglese in un documento formale o in una comunicazione al personale. Non introducono una distinzione tecnica nuova, indicano la stessa forma contrattuale con parole diverse. Il termine interim invece resta quasi sempre in lingua originale anche nei documenti italiani, perché è entrato nel linguaggio della cybersecurity così com'è, senza una traduzione che abbia mai davvero preso piede sul mercato.
I segnali che ti servono un interim manager CISO
Non tutte le aziende che hanno un problema di sicurezza informatica hanno bisogno di un interim manager. Alcuni segnali però indicano che la scelta è quasi obbligata, e che aspettare una selezione tradizionale rischia di costare più del problema stesso.
- Hai appena subito un incidente di sicurezza e non hai nessuno che coordini la risposta operativa
- Il tuo responsabile sicurezza si è dimesso o è stato licenziato e non hai un piano di continuità
- Un cliente enterprise o un bando pubblico richiede certificazioni che non hai ancora, come ISO 27001 o i requisiti NIS2
- Il consiglio di amministrazione chiede una relazione sul rischio cyber che in azienda nessuno sa scrivere con credibilità
- Stai per affrontare una due diligence in vista di un'acquisizione o di un round di investimento
- Hai un team IT tecnicamente solido ma senza nessuno che tenga la visione strategica sulla sicurezza
- Stai per lanciare un prodotto o un servizio che tratta dati sensibili su larga scala e devi dimostrare governance da subito
Un dettaglio che conta
Se il problema è già esploso, una violazione in corso, la priorità è la velocità di ingresso, non il profilo perfetto sulla carta. Un interim manager CISO che può iniziare in una settimana vale più di un candidato ideale che arriva tra due mesi.
Un errore comune è aspettare che il segnale diventi innegabile prima di muoversi. Chi chiama un interim manager CISO solo dopo la violazione paga il prezzo più alto: notifiche tardive, clienti persi, reputazione da ricostruire. Chi lo chiama al primo segnale serio, quando ancora si tratta di prevenzione, spende meno e negozia con più calma.
Quanto costa un interim manager CISO
Le tariffe di un interim manager CISO dipendono dalla dimensione dell'azienda, dalla gravità della situazione di partenza e dalla seniority richiesta. Un incarico nato da una violazione grave, con obblighi di notifica e clienti da rassicurare, costa di più di un incarico nato per coprire una maternità o un passaggio di consegne pianificato.
| Formula | Impegno | Costo indicativo |
|---|---|---|
| Interim manager CISO | Tempo pieno, incarico a termine (1-9 mesi) | 900-2.500 euro al giorno |
| Fractional CISO | 1-2 giorni a settimana, continuativo | 2.000-8.000 euro al mese |
| CISO assunto a tempo indeterminato | Tempo pieno, senza scadenza | 100.000-160.000 euro l'anno, costo aziendale |
Il calcolo che spesso manca
Un interim manager CISO a 2.000 euro al giorno per tre mesi costa più o meno quanto tre o quattro mesi di stipendio di un CISO assunto, ma arriva in una settimana invece che in quattro-sei mesi di selezione, e se ne va quando la missione finisce, senza costi di uscita né rischio di un errore di assunzione da correggere dopo.
Tre variabili spostano davvero la tariffa verso l'alto o verso il basso: la dimensione dell'azienda (una multinazionale con più sedi paga più di una PMI con un solo stabilimento), il settore (finanza e sanità richiedono seniority ed esperienza normativa più alte di un e-commerce di medie dimensioni) e la gravità della situazione di partenza (stabilizzare una crisi già in corso costa più di prevenire un rischio non ancora esploso).
Interim, fractional o assunzione: come scegliere
La scelta tra le tre formule dipende da cosa sta succedendo davvero in azienda, non da quale nome suona meglio in una slide per il consiglio.
- Hai un'emergenza in corso, breach, dimissioni improvvise, scadenza normativa a un mese: scegli un interim manager CISO, full-time, missione breve e definita.
- Hai bisogno di una regia continuativa sulla sicurezza ma il volume di lavoro non giustifica un ruolo a tempo pieno: scegli un fractional CISO, uno o due giorni a settimana per anni.
- Hai superato una soglia dimensionale o normativa stabile, con un flusso costante di decisioni quotidiane da prendere: a quel punto l'assunzione diretta diventa la scelta più economica nel tempo.
Il metodo Il Grafo
Manager Indipendente applica lo stesso ragionamento a ogni ruolo dirigenziale, non solo alla sicurezza informatica: prima si guarda il problema reale dell'azienda, poi si sceglie la forma contrattuale, mai il contrario.
Un percorso frequente combina le tre formule in sequenza: un interim manager CISO entra per spegnere l'emergenza e mettere in piedi le fondamenta, dopo qualche mese passa la mano a un fractional CISO che tiene la regia con un impegno più leggero, e solo quando l'azienda cresce abbastanza da avere un flusso quotidiano di decisioni di sicurezza si arriva all'assunzione diretta. Non c'è nulla di sbagliato nel cambiare formula più volte nel tempo, purché ogni passaggio sia deciso guardando il carico di lavoro reale e non l'abitudine a tenere le cose come sono sempre state.
Dove trovare un interim manager CISO
Il mercato italiano dell'interim management in sicurezza informatica è ancora piccolo rispetto a mercati come Regno Unito o Stati Uniti, quindi la selezione passa più spesso da reti professionali e community verticali che da agenzie generaliste. Cercare qualcuno con esperienza reale di incident response, non solo certificazioni su carta, resta il filtro più affidabile per capire se un candidato regge davvero la pressione dei primi giorni.
Se vuoi confrontarti con altri manager che lavorano in formula interim, fractional o come Fractional Manager su ruoli come CISO, CFO o COO, la community gratuita di Manager Indipendente su Skool è il posto giusto per farlo: profili reali, casi concreti, nessuna vendita forzata. La trovi qui: https://www.skool.com/manager-indipendente/about
Domande frequenti
Qual è la differenza tra interim manager CISO e fractional CISO?
L'interim manager CISO lavora a tempo pieno per un periodo definito, di solito per gestire un'urgenza come una violazione dei dati o l'uscita improvvisa del responsabile sicurezza. Il fractional CISO lavora part-time, uno o due giorni a settimana, in modo continuativo per anni, ed è la scelta giusta quando serve regia costante ma non un ruolo a tempo pieno.
Un interim manager CISO deve avere certificazioni specifiche?
Certificazioni come CISSP, CISM o ISO 27001 Lead Implementer aiutano a valutare la competenza tecnica, ma contano meno dell'esperienza reale in gestione di incidenti e in conformità normativa. In un'emergenza, la capacità di intervenire subito e di coordinare persone diverse pesa più del titolo sulla carta.
Quanto dura in media un incarico da interim manager CISO?
La maggior parte degli incarichi dura da uno a nove mesi: il tempo necessario per stabilizzare la situazione, chiudere gli obblighi normativi più urgenti e preparare il passaggio a un CISO permanente, a un fractional CISO o a un responsabile interno formato durante l'incarico.
Un interim manager CISO può diventare il CISO fisso dell'azienda?
Succede, ma non è la norma. L'incarico interim nasce con una data di fine dichiarata e un obiettivo di passaggio di consegne. Se durante la missione emerge un buon fit reciproco, la trasformazione in un ruolo fisso o in una formula fractional continuativa è una possibilità concreta, da negoziare separatamente dal contratto interim iniziale.
Vuoi il metodo completo, non solo un articolo?
Entra nella community gratuita Manager Indipendente: il sistema a 5 pilastri, i casi reali e i confronti con chi sta facendo lo stesso percorso.