Cybersecurity by Design AI

Workplace
Hybrid
Compensation
€40k+

About this role

.

Overview

 

Entrerai nell'Ufficio Cybersecurity by Design, la cui missione è anticipare, fin dalle fasi iniziali di progetto, i requisiti di Cybersecurity tecnici e di processo - il cosiddetto "shift-left approach" - affinché ogni iniziativa nasca intrinsecamente sicura. Ti occuperai di estendere questo approccio al mondo dell'Intelligenza Artificiale, contribuendo a ideazione, definizione, aggiornamento e monitoraggio dei presidi di cybersecurity a protezione di progettualità che sfruttano GenAI e ML, a valere su Capogruppo e Legal Entity, in un contesto internazionale, dinamico e in forte crescita.

Quali saranno le tue attività

 

  • Security assessment su iniziative AI: valutare i requisiti di sicurezza delle iniziative basate su soluzioni AI, identificando rischi specifici del dominio e definendo misure di mitigazione
  • Security by Design applicato a progetti AI: valutare il fabbisogno di sicurezza delle iniziative ICT con componenti AI sin dalle prime fasi progettuali, anticipando le misure di contenimento
  • Evoluzione del Framework: aggiornare il Cybersecurity by Design Framework estendendo i criteri di valutazione del rischio potenziale e residuo alle minacce AI-specific e alle relative misure di contenimento
  • Collaborazione cross-funzionale: fungere da punto di riferimento per il coordinamento con altre funzioni, assicurando un approccio integrato alla gestione del rischio AI
  • Valutazione di soluzioni e vendor AI: nell'ambito dei processi di RFI/RFP, contribuire alla valutazione della sicurezza di soluzioni, piattaforme e servizi AI di terze parti (es. provider LLM, piattaforme MLOps, tool AI-SPM)

Chi stiamo cercando

 

Se hai le seguenti caratteristiche, ti stiamo aspettando:

  • 3-5 anni di esperienza in ambito cybersecurity
  • familiarità con framework di riferimento per la sicurezza dell'AI quali OWASP Top 10 for LLM Applications, MITRE ATLAS, NIST AI Risk Management Framework e ISO/IEC 42001
  • conoscenza di scenari di attacco, vulnerabilità e minacce che possono compromettere sistemi bancari e applicazioni
  • conoscenza del quadro normativo di riferimento, inclusi DORA ed EU AI Act
  • ottima conoscenza della lingua inglese

 

Costituiscono titolo preferenziale certificazioni:

  • CISSP
  • CSSLP
  • Security+
  • CISM
  • CSX
  • OSCP
  • OSCE
  • OPST
  • OPSA
  • ISO 27001
  • ISO 22301
  • Certificazioni Cloud Security

Cosa ti offriamo

 

  • Retribuzione annua lorda a partire da 40.000 € 
  • Il Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo
  • Elementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello
  • Iniziative di sviluppo professionale a supporto della crescita delle nostre persone
  • Ampia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli
  • Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9
  • Sistema moderno e integrato di welfare aziendale (link)
  • Copertura sanitaria e previdenza complementare a decorrere dall’assunzione
  • Vantaggi sui prodotti e servizi bancari del Gruppo

 

Chi siamo 

 

Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.

Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.

L’Area di Governo Chief Security Officer presidia in modo integrato la sicurezza fisica, la sicurezza informatica e la continuità operativa del Gruppo, facendo leva su competenze specialistiche e soluzioni tecnologiche avanzate, con l’obiettivo di garantire elevati standard di sicurezza a livello internazionale.
L’Area comprende le strutture di Security Staff, Group Security Planning & Models Monitoring, Corporate and Physical Security e Cybersecurity, Antifraud & Business Continuity Management, assicurando un approccio coordinato e trasversale alla protezione del Gruppo.

 

Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!

#sharingfuture 

 

 

Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03. 

 

Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.

Tired of cold applications?

Sign up with Clera and we'll reach out the moment a role actually fits you — no more spraying applications into the void.

Know someone who'd be great for this?

Top Benefits

  • Professional development initiatives
  • Corporate academy training
  • Flexible work
  • Short work week 4x9
  • Corporate welfare system
  • Health insurance
  • Supplementary pension
  • Banking product discounts