Operations · 8 min di lettura
Temporary manager CISO: cosa fa e quando serve
In sintesi
Il temporary manager CISO lavora a tempo pieno per una missione con una fine già scritta: un incidente da contenere, una scadenza normativa come la NIS2, un ruolo vacante da presidiare in attesa del titolare stabile. La tariffa indicativa in Italia è tra 1.000 e 2.500 euro al giorno, contro una RAL di 90.000-150.000 euro per un CISO assunto stabilmente. L'incarico dura in genere 3-9 mesi e si chiude con un passaggio di consegne scritto, non con un saluto. Nel metodo del Manager Indipendente, la scelta tra temporary, interim e fractional CISO parte sempre dalla natura del problema: se ha una fine, serve un temporary; se manca una funzione strutturale, serve un fractional.
Cosa significa temporary manager applicato al CISO
Il temporary manager CISO è un dirigente della sicurezza informatica che entra in azienda a tempo pieno, con un mandato che ha già una data di fine scritta nel contratto. Non presidia la funzione per anni come farebbe un Fractional Manager, e non lavora part-time: copre l'intera settimana lavorativa per il periodo necessario a risolvere il problema che lo ha fatto chiamare. È la versione a tempo pieno del CISO esterno, pensata per i momenti in cui la sicurezza informatica non può aspettare la ricerca di un dirigente stabile.
Il contenuto del ruolo, a prescindere dall'etichetta, resta lo stesso di sempre: definire la strategia di sicurezza, mappare i rischi, costruire le policy, rispondere agli incidenti, garantire la conformità a GDPR e NIS2. Quello che cambia con il termine temporary è la forma dell'incarico. Tempo pieno, mandato a scadenza, ingresso rapido perché il problema è già scoppiato o sta per farlo.
In una riga
Se ti serve qualcuno che presidi la sicurezza informatica tutti i giorni per alcuni mesi e poi esca, stai cercando un temporary manager CISO. Se ti serve una regia continuativa a bassa intensità, cerchi un fractional CISO.
Per il CISO il termine temporary compare più spesso che per altri ruoli, e ha una ragione precisa. La sicurezza informatica non ammette pause: un incidente in corso o una scadenza normativa non aspettano che tu trovi il candidato giusto per un ruolo permanente, e nel frattempo qualcuno deve prendere decisioni operative ogni giorno. È lo stesso motivo per cui il mercato usa spesso, in modo intercambiabile, anche l'etichetta anglosassone di temporary CISO o interim CISO per descrivere questa stessa figura a tempo pieno.
Cosa fa concretamente un temporary manager CISO
Il primo giorno non assomiglia a quello di un fractional. Il fractional apre di solito con un assessment di alcune settimane e costruisce un piano su mesi. Il temporary manager CISO spesso entra già dentro un incidente in corso, oppure a ridosso di una scadenza che l'azienda ha rimandato troppo a lungo. Le prime settimane sono operative, non diagnostiche.
- Gestisce l'incidente in corso, se è per quello che è stato chiamato. Contiene la violazione, coordina il ripristino dei sistemi, gestisce la comunicazione con il Garante Privacy entro le 72 ore previste dal GDPR.
- Costruisce in tempi stretti quello che manca. Piano di incident response, registro dei rischi, policy di accesso: cose che normalmente richiedono mesi, qui vanno prodotte in settimane perché la scadenza, una gara, un audit, un'ispezione, è già fissata.
- Fa da interfaccia con il vertice e con l'esterno. Riporta al CEO o al Consiglio con cadenza serrata, e spesso è la persona che parla con assicuratori, avvocati e autorità durante la fase più critica.
- Coordina il team tecnico senza sostituirlo. Non fa lui il lavoro del sistemista o del fornitore IT esterno: definisce priorità, verifica che vengano eseguite, e risponde della qualità del risultato davanti al vertice.
- Prepara la chiusura del proprio mandato fin dal primo giorno. Sa che uscirà entro una data precisa, quindi documenta e forma chi resta, sia un responsabile IT interno sia il futuro CISO stabile.
La differenza con un fractional non è solo di intensità, è di ritmo. Un fractional può permettersi di introdurre un cambiamento alla volta, verificarne l'effetto e poi passare al successivo. Un temporary manager CISO, entrando spesso a ridosso di un'emergenza, deve muovere più fronti in parallelo fin dalla prima settimana, con un margine di errore molto più stretto.
Temporary, interim o fractional: come si usa il termine per il CISO
Nel mercato italiano i tre termini vengono usati come sinonimi più spesso di quanto dovrebbero. Una distinzione utile, anche se non universalmente formalizzata: temporary manager sottolinea la forma del contratto, tempo pieno e a scadenza, indipendentemente dal motivo. Interim manager descrive lo stesso impegno a tempo pieno, ma con l'accento sul tenere la sedia calda mentre l'azienda cerca il titolare definitivo. Fractional CISO indica invece un impegno part-time e continuativo, senza una fine scritta nel contratto.
| Termine | Impegno | Durata tipica | Quando si usa per il CISO |
|---|---|---|---|
| Temporary manager CISO | Tempo pieno | 3-9 mesi | Missione con obiettivo preciso: remediation post-incidente, certificazione con scadenza, progetto di compliance |
| Interim manager CISO | Tempo pieno | 1-6 mesi | Il CISO si è dimesso o è stato sostituito e serve chi tiene la funzione finché non arriva il titolare stabile |
| Fractional CISO | 1-2 giorni a settimana | Continuativo, senza fine scritta | L'azienda non ha mai avuto un CISO e non le serve a tempo pieno, ma vuole una regia stabile nel tempo |
In pratica, quando senti parlare di temporary manager CISO nella tua azienda, il segnale più utile da cogliere è questo: qualcuno lavorerà a tempo pieno sulla sicurezza per un periodo definito, con un obiettivo misurabile da raggiungere prima che il mandato si chiuda. Se invece l'esigenza è tenere la funzione presidiata mentre selezioni un sostituto, il termine più preciso sarebbe interim.
Sul mercato italiano circola anche l'etichetta vCISO, virtual CISO, che in molti annunci viene usata come sinonimo di fractional. Non farti confondere dal nome: se il contratto prevede tempo pieno e una data di chiusura, stai comunque parlando di un temporary manager, indipendentemente da come viene chiamato nell'annuncio o nel sito dell'agenzia che te lo propone.
I segnali che ti dicono che serve un temporary manager CISO ora
Alcuni di questi segnali chiedono una risposta a tempo pieno, non una regia a uno o due giorni a settimana. Riconoscerli in ritardo è il modo più comune per trasformare un problema gestibile in una crisi che costa molto di più.
- 01Hai già subito un incidente di sicurezza serio e non hai un piano di risposta. Ransomware, esfiltrazione di dati, accesso non autorizzato: la fase di contenimento e comunicazione richiede presenza quotidiana, non lavoro asincrono.
- 02Una scadenza normativa o contrattuale è già fissata. Recepimento NIS2, certificazione ISO 27001 richiesta per partecipare a una gara, audit di un cliente enterprise entro una data precisa.
- 03Il responsabile sicurezza se n'è andato senza preavviso. Serve qualcuno a tempo pieno che tenga la funzione mentre selezioni il sostituto stabile, senza lasciare la governance scoperta per mesi.
- 04Stai per chiudere un'acquisizione o una fusione. La due diligence di sicurezza informatica prima del closing, e l'integrazione dei sistemi dopo, sono un progetto a tempo pieno con un inizio e una fine.
- 05Il Consiglio o un investitore chiede una relazione formale sul rischio cyber entro poche settimane. Serve qualcuno che raccolga i dati, li interpreti e li presenti, a tempo pieno, prima della data fissata.
Quanto costa un temporary manager CISO
Il costo di un temporary manager CISO si legge insieme a due riferimenti: la tariffa giornaliera del mercato dei manager a termine, e il costo di un CISO assunto stabilmente. La tariffa giornaliera è comprensiva della sola prestazione professionale: eventuali trasferte, strumenti di sicurezza o consulenze legali specialistiche restano voci separate, da concordare in base al caso.
| Voce | Temporary manager CISO | CISO assunto stabilmente |
|---|---|---|
| Tariffa | 1.000-2.500 euro/giorno | RAL 90.000-150.000 euro/anno |
| Costo aziendale equivalente | Solo per la durata della missione | 125.000-210.000 euro/anno con oneri |
| Durata dell'impegno | 3-9 mesi, tempo pieno | Indeterminato |
| Tempo per attivarlo | 1-3 settimane | 6-12 mesi di selezione |
Perché la fascia alta
Un temporary manager CISO lavora spesso dentro un incidente già in corso o a ridosso di una scadenza. La combinazione di urgenza e scarsità di profili senior in cybersecurity spinge la tariffa verso l'estremo alto della fascia rispetto ad altri ruoli temporary.
Come si struttura un incarico da temporary manager CISO
A differenza del fractional, che costruisce nel tempo, il temporary manager CISO lavora a ritroso da una data di chiusura già nota fin dal primo giorno.
- 01Settimana 1: diagnosi rapida della situazione, spesso già dentro un incidente o a ridosso di una scadenza, prima relazione al CEO o al Consiglio con i rischi principali.
- 02Settimane 2-4: intervento diretto su ciò che è più urgente, contenimento, notifica al Garante se richiesta, prime policy scritte su accessi e backup.
- 03Mesi 2-3: costruzione delle fondamenta che mancavano, registro dei rischi, piano di incident response, formazione del personale, verso l'obiettivo che ha giustificato la missione.
- 04Ultime settimane: passaggio di consegne documentato a chi resta, sia un responsabile interno, sia il nuovo CISO stabile o fractional che subentra.
Il mandato si chiude con un passaggio di consegne scritto, non con un semplice saluto. È quello che distingue un temporary manager serio da un consulente che sparisce lasciando solo una relazione in PDF. Il documento di handover include tipicamente il registro dei rischi aggiornato, le policy approvate, lo stato degli interventi tecnici avviati e non ancora conclusi, e una raccomandazione esplicita su chi dovrebbe presidiare la funzione dopo la sua uscita: un fractional CISO, un CISO assunto stabilmente, o il rafforzamento del ruolo esistente.
Scegliere lo strumento giusto, non solo l'etichetta
Nel metodo del Manager Indipendente, la scelta tra temporary, interim e fractional non parte mai dall'etichetta ma dalla natura del problema. Il Grafo aiuta a leggere se hai davanti un evento con una fine, un incidente o una scadenza, una sedia vacante da presidiare, oppure una funzione strutturalmente mancante che chiede regia continuativa. Scegliere lo strumento sbagliato costa sempre più caro di quello giusto, indipendentemente dalla tariffa scritta sul contratto.
Se vuoi confrontarti con altri imprenditori e con chi lavora come temporary o fractional CISO per capire quale strada percorrere, entra nella community gratuita di Manager Indipendente su Skool: https://www.skool.com/manager-indipendente/about. Trovi casi reali di aziende che hanno affrontato incidenti, scadenze normative e ricambi improvvisi nel ruolo di CISO.
Domande frequenti
Qual è la differenza tra temporary manager CISO e fractional CISO?
Il temporary manager CISO lavora a tempo pieno per una missione con una fine già scritta, di solito 3-9 mesi: un incidente da gestire, una scadenza normativa, un ruolo vacante. Il fractional CISO lavora part-time, uno o due giorni a settimana, in modo continuativo e senza una data di chiusura. La differenza non è la competenza ma la forma dell'incarico: tempo pieno e a termine contro part-time e continuativo.
Quanto dura in media un incarico da temporary manager CISO?
Tra 3 e 9 mesi, secondo l'obiettivo della missione. Un incidente da contenere e una prima remediation possono chiudersi in 3-4 mesi. Un progetto di certificazione ISO 27001 o di recepimento NIS2 con più stakeholder da coordinare può arrivare a 9 mesi. Oltre quella soglia, se la funzione resta scoperta, ha più senso trasformare l'incarico in un fractional CISO continuativo o assumere un CISO stabile.
Un temporary manager CISO può gestire la notifica di un data breach al Garante Privacy?
Sì, è una delle attività più frequenti quando il temporary manager CISO viene chiamato dopo un incidente già avvenuto. Coordina la ricostruzione dei fatti, la valutazione del rischio per gli interessati e la notifica entro le 72 ore previste dal GDPR, lavorando insieme al legale dell'azienda. La responsabilità formale della notifica resta comunque in capo al titolare del trattamento, tipicamente il CEO o l'amministratore.
Conviene un temporary manager CISO anche per una PMI, o solo per aziende grandi?
Conviene soprattutto alle PMI, perché sono quelle che più spesso si trovano senza un piano quando arriva un incidente o una scadenza normativa. Il costo per pochi mesi a tempo pieno, tra 1.000 e 2.500 euro al giorno, è comunque una frazione del costo di un CISO assunto stabilmente a 90.000-150.000 euro di RAL, e risolve un problema puntuale senza impegnare l'azienda su un ruolo permanente che magari non le serve dopo la missione.
Vuoi il metodo completo, non solo un articolo?
Entra nella community gratuita Manager Indipendente: il sistema a 5 pilastri, i casi reali e i confronti con chi sta facendo lo stesso percorso.