Cybersecurity by Design AI
Intesa Sanpaolo Group Banking & Finance
Tempo pienoMilano - Torino - Napoli, IT
Descrizione
.
Overview
Entrerai nell'Ufficio Cybersecurity by Design, la cui missione è anticipare, fin dalle fasi iniziali di progetto, i requisiti di Cybersecurity tecnici e di processo - il cosiddetto "shift-left approach" - affinché ogni iniziativa nasca intrinsecamente sicura. Ti occuperai di estendere questo approccio al mondo dell'Intelligenza Artificiale, contribuendo a ideazione, definizione, aggiornamento e monitoraggio dei presidi di cybersecurity a protezione di progettualità che sfruttano GenAI e ML, a valere su Capogruppo e Legal Entity, in un contesto internazionale, dinamico e in forte crescita.
Quali saranno le tue attività
Security assessment su iniziative AI: valutare i requisiti di sicurezza delle iniziative basate su soluzioni AI, identificando rischi specifici del dominio e definendo misure di mitigazione
Security by Design applicato a progetti AI: valutare il fabbisogno di sicurezza delle iniziative ICT con componenti AI sin dalle prime fasi progettuali, anticipando le misure di contenimento
Evoluzione del Framework: aggiornare il Cybersecurity by Design Framework estendendo i criteri di valutazione del rischio potenziale e residuo alle minacce AI-specific e alle relative misure di contenimento
Collaborazione cross-funzionale: fungere da punto di riferimento per il coordinamento con altre funzioni, assicurando un approccio integrato alla gestione del rischio AI
Valutazione di soluzioni e vendor AI: nell'ambito dei processi di RFI/RFP, contribuire alla valutazione della sicurezza di soluzioni, piattaforme e servizi AI di terze parti (es. provider LLM, piattaforme MLOps, tool AI-SPM)
Chi stiamo cercando
Se hai le seguenti caratteristiche, ti stiamo aspettando:
3-5 anni di esperienza in ambito cybersecurity
familiarità con framework di riferimento per la sicurezza dell'AI quali OWASP Top 10 for LLM Applications, MITRE ATLAS, NIST AI Risk Management Framework e ISO/IEC 42001
conoscenza di scenari di attacco, vulnerabilità e minacce che possono compromettere sistemi bancari e applicazioni
conoscenza del quadro normativo di riferimento, inclusi DORA ed EU AI Act
ottima conoscenza della lingua inglese
Costituiscono titolo preferenziale certificazioni:
CISSP
CSSLP
Security+
CISM
CSX
OSCP
OSCE
OPST
OPSA
ISO 27001
ISO 22301
Certificazioni Cloud Security
Cosa ti offriamo
Retribuzione annua lorda a partire da 40.000 €
Il Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo
Elementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello
Iniziative di sviluppo professionale a supporto della crescita delle nostre persone
Ampia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli
Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9
Sistema moderno e integrato di welfare aziendale ( link )
Copertura sanitaria e previdenza complementare a decorrere dall’assunzione
Vantaggi sui prodotti e servizi bancari del Gruppo
Chi siamo
Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.
Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.
L’Area di Governo Chief Security Officer presidia in modo integrato la sicurezza fisica, la sicurezza informatica e la continuità operativa del Gruppo, facendo leva su competenze specialistiche e soluzioni tecnologiche avanzate, con l’obiettivo di garantire elevati standard di sicurezza a livello internazionale.
L’Area comprende le strutture di Security Staff, Group Security Planning & Models Monitoring, Corporate and Physical Security e Cybersecurity, Antifraud & Business Continuity Management, assicurando un approccio coordinato e trasversale alla protezione del Gruppo.
Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!
#sharingfuture
Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.
Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’ Informativa Privacy dedicata.
— Published by Intesa Sanpaolo Group. Apply on the employer's own posting.
Competenze
intelligenza artificiale
risk management
llm
collaboration
Lingue
English
lingua inglese
Su InTransparency ti candidi con competenze verificate dai tuoi progetti reali — non con un CV autodichiarato.
Come funziona →