Vai al contenuto principale

Cybersecurity by Design AI

Intesa Sanpaolo Group Banking & Finance
Tempo pienoMilano - Torino - Napoli, IT

Descrizione

. Overview   Entrerai nell'Ufficio Cybersecurity by Design, la cui missione è anticipare, fin dalle fasi iniziali di progetto, i requisiti di Cybersecurity tecnici e di processo - il cosiddetto "shift-left approach" - affinché ogni iniziativa nasca intrinsecamente sicura. Ti occuperai di estendere questo approccio al mondo dell'Intelligenza Artificiale, contribuendo a ideazione, definizione, aggiornamento e monitoraggio dei presidi di cybersecurity a protezione di progettualità che sfruttano GenAI e ML, a valere su Capogruppo e Legal Entity, in un contesto internazionale, dinamico e in forte crescita. Quali saranno le tue attività   Security assessment su iniziative AI: valutare i requisiti di sicurezza delle iniziative basate su soluzioni AI, identificando rischi specifici del dominio e definendo misure di mitigazione Security by Design applicato a progetti AI: valutare il fabbisogno di sicurezza delle iniziative ICT con componenti AI sin dalle prime fasi progettuali, anticipando le misure di contenimento Evoluzione del Framework: aggiornare il Cybersecurity by Design Framework estendendo i criteri di valutazione del rischio potenziale e residuo alle minacce AI-specific e alle relative misure di contenimento Collaborazione cross-funzionale: fungere da punto di riferimento per il coordinamento con altre funzioni, assicurando un approccio integrato alla gestione del rischio AI Valutazione di soluzioni e vendor AI: nell'ambito dei processi di RFI/RFP, contribuire alla valutazione della sicurezza di soluzioni, piattaforme e servizi AI di terze parti (es. provider LLM, piattaforme MLOps, tool AI-SPM) Chi stiamo cercando   Se hai le seguenti caratteristiche, ti stiamo aspettando: 3-5 anni di esperienza in ambito cybersecurity familiarità con framework di riferimento per la sicurezza dell'AI quali OWASP Top 10 for LLM Applications, MITRE ATLAS, NIST AI Risk Management Framework e ISO/IEC 42001 conoscenza di scenari di attacco, vulnerabilità e minacce che possono compromettere sistemi bancari e applicazioni conoscenza del quadro normativo di riferimento, inclusi DORA ed EU AI Act ottima conoscenza della lingua inglese   Costituiscono titolo preferenziale certificazioni: CISSP CSSLP Security+ CISM CSX OSCP OSCE OPST OPSA ISO 27001 ISO 22301 Certificazioni Cloud Security Cosa ti offriamo   Retribuzione annua lorda a partire da 40.000 €  Il Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo Elementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello Iniziative di sviluppo professionale a supporto della crescita delle nostre persone Ampia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9 Sistema moderno e integrato di welfare aziendale ( link ) Copertura sanitaria e previdenza complementare a decorrere dall’assunzione Vantaggi sui prodotti e servizi bancari del Gruppo   Chi siamo    Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società. Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati. L’Area di Governo Chief Security Officer presidia in modo integrato la sicurezza fisica, la sicurezza informatica e la continuità operativa del Gruppo, facendo leva su competenze specialistiche e soluzioni tecnologiche avanzate, con l’obiettivo di garantire elevati standard di sicurezza a livello internazionale. L’Area comprende le strutture di Security Staff, Group Security Planning & Models Monitoring, Corporate and Physical Security e Cybersecurity, Antifraud & Business Continuity Management, assicurando un approccio coordinato e trasversale alla protezione del Gruppo.   Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie! #sharingfuture      Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.    Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’ Informativa Privacy dedicata. — Published by Intesa Sanpaolo Group. Apply on the employer's own posting.

Competenze

intelligenza artificiale
risk management
llm
collaboration

Lingue

English
lingua inglese

Su InTransparency ti candidi con competenze verificate dai tuoi progetti reali — non con un CV autodichiarato.

Come funziona
Candidati sul sito dell'azienda

Completerai la candidatura su jobs.intesasanpaolo.com