Descrizione dell'offerta
We are hiring – Head of Cybersecurity, AI Governance & Digital Resilience
Sede di lavoro: Tricase (Lecce)
Modalità: in presenza – full time
Inserimento diretto
Non si lasci sfuggire questa opportunità: si candidi rapidamente se la sua esperienza e le sue competenze corrispondono a quanto descritto di seguito.
Il Gruppo
INTELLIGENCE INSIDE , attivo a livello internazionale nei settori Risk Intelligence, Corporate Intelligence, Investigations e soluzioni tecnologiche per l’analisi e la prevenzione dei rischi, ricerca una figura senior alla quale affidare la responsabilità della cybersecurity, della resilienza digitale e della governance dei sistemi di intelligenza artificiale del Gruppo.
La risorsa avrà un ruolo centrale nell’evoluzione e nella protezione di
DeepSearch Intelligence™ , piattaforma proprietaria di Decision & Network Intelligence, e contribuirà alla costruzione di una nuova linea di servizi dedicata a
Cybersecurity, Digital Resilience e AI Governance
per clienti italiani e internazionali.
PRINCIPALI RESPONSABILITA' La persona selezionata dovrà: definire e presidiare la strategia di cybersecurity del Gruppo;
lavorare quotidianamente con il team tecnico e di sviluppo di DeepSearch Intelligence™;
verificare la sicurezza di applicazioni, API, architetture cloud, sistemi di autenticazione e ambienti multi-tenant;
pianificare ed eseguire Vulnerability Assessment e Penetration Test;
coordinare la gestione delle vulnerabilità e verificare l’effettiva applicazione delle remediation;
introdurre e mantenere processi di Secure Software Development Lifecycle, security-by-design e privacy-by-design;
presidiare IAM,segregazione degli accessi, logging, incident management, business continuity e disaster recovery;
condurre gap assessment e predisporre remediation plan rispetto a ISO/IEC 27001, NIS2, DORA e framework di cybersecurity riconosciuti;
coordinare, insieme alle funzioni Legal, Compliance e Technology, il percorso di classificazione e adeguamento di DeepSearch al Regolamento europeo sull’intelligenza artificiale;
predisporre documentazione tecnica, risk assessment, evidenze e controlli necessari ai processi di assessment esterno;
accompagnare l’organizzazione verso la readiness ISO/IEC 42001 e verso gli eventuali percorsi di certificazione affidati a organismi indipendenti;
contribuire alla definizione e allo sviluppo commerciale di nuovi servizi Cybersecurity, Digital Resilience, AI Governance e Third-Party Risk;
partecipare, quando necessario, a incontri tecnici e commerciali con clienti enterprise e istituzionali;
contribuire progressivamente alla costruzione e al coordinamento di un team dedicato.
PROFILO RICERCATO Cerchiamo una persona con: almeno 5 anni di esperienza in cybersecurity, technology risk o information security;
esperienza concreta in Governance, Risk & Controls, assessment e remediation;
competenze operative nella sicurezza di applicazioni web e API;
conoscenza delle vulnerabilità legate ad autenticazione, autorizzazione, access control e segregazione dei dati;
esperienza con metodologie di Vulnerability Assessment, Penetration Testing, SAST e DAST;
conoscenza di ISO/IEC 27001, NIST Cybersecurity Framework, NIS2, DORA e normativa applicabile;
capacità di comprendere architetture cloud, API, microservizi, ambienti SaaS e sistemi di Identity and Access Management;
esperienza nella predisposizione di documentazione destinata ad audit, clienti enterprise e organismi di valutazione;
capacità di coordinare team tecnici e programmi di remediation;
attitudine manageriale, autonomia operativa e capacità di interagire con interlocutori C-level;
ottima conoscenza dell’italiano e buona conoscenza professionale dell’inglese.
COSTITUISCONO TITOLO PREFERENZIALE esperienza diretta con AI Act e sistemi di intelligenza artificiale;
conoscenza della norma ISO/IEC 42001;
esperienza in AI security, LLM security, model risk o adversarial testing;
certificazioni quali CISSP, CISM, CRISC, CCSP, OSCP, eCPPT, ISO 27001 Lead Auditor o Lead Implementer;
esperienza nei settori finanziario, assicurativo, investigativo, compliance o critical infrastructure;
precedente responsabilità nella costruzione o nello sviluppo di una business unit Cybersecurity.
PERCHE' LA POSIZIONE IN PRESENZA Il ruolo richiede un confronto quotidiano con il team tecnico e con la Direzione, la partecipazione diretta alle decisioni architetturali e la gestione di informazioni altamente riservate relative a tecnologie proprietarie. Per queste ragioni, la presenza continuativa presso la sede di Lecce costituisce un requisito essenziale della posizione. Non è prevista una modalità di lavoro integralmente da remoto.
COSA OFFRIAMO inserimento in un progetto tecnologico proprietario con ambizioni internazionali;
ruolo di responsabilità con accesso diretto alla Direzione;
possibilità di incidere concretamente sull’evoluzione di DeepSearch Intelligence™;
opportunità di costruire e guidare una nuova linea di servizi;
autonomia nelladefinizione dei processi di cybersecurity e AI governance;
inquadramento etrattamento economico commisurati all’esperienza;
eventuale componente variabile collegata allo sviluppo della nuova business unit;
possibilità di crescita organizzativa e manageriale. xpavfwm
COME CANDIDARSI Inviare il CV aggiornato, indicando: esperienza più significativa nella sicurezza di piattaforme SaaS, applicazioni web o API;
un caso concreto di vulnerabilità critica gestita e relativa remediation;
eventuale esperienza in AI Act, ISO/IEC 42001 o sicurezza dei sistemi AI;
esperienza nello sviluppo o nella gestione di servizi Cybersecurity destinati a clienti;
disponibilità alavorare stabilmente presso la sede di Lecce;
attuale inquadramento, aspettative economiche e periodo di preavviso.
#Cybersecurity #AIAct #AIGovernance #InformationSecurity #DigitalResilience #ISO27001 #ISO42001 #NIS2 #DORA #PenetrationTesting #Lecce #Hiring
Non si lasci sfuggire questa opportunità: si candidi rapidamente se la sua esperienza e le sue competenze corrispondono a quanto descritto di seguito.
Il Gruppo
INTELLIGENCE INSIDE , attivo a livello internazionale nei settori Risk Intelligence, Corporate Intelligence, Investigations e soluzioni tecnologiche per l’analisi e la prevenzione dei rischi, ricerca una figura senior alla quale affidare la responsabilità della cybersecurity, della resilienza digitale e della governance dei sistemi di intelligenza artificiale del Gruppo.
La risorsa avrà un ruolo centrale nell’evoluzione e nella protezione di
DeepSearch Intelligence™ , piattaforma proprietaria di Decision & Network Intelligence, e contribuirà alla costruzione di una nuova linea di servizi dedicata a
Cybersecurity, Digital Resilience e AI Governance
per clienti italiani e internazionali.
PRINCIPALI RESPONSABILITA' La persona selezionata dovrà: definire e presidiare la strategia di cybersecurity del Gruppo;
lavorare quotidianamente con il team tecnico e di sviluppo di DeepSearch Intelligence™;
verificare la sicurezza di applicazioni, API, architetture cloud, sistemi di autenticazione e ambienti multi-tenant;
pianificare ed eseguire Vulnerability Assessment e Penetration Test;
coordinare la gestione delle vulnerabilità e verificare l’effettiva applicazione delle remediation;
introdurre e mantenere processi di Secure Software Development Lifecycle, security-by-design e privacy-by-design;
presidiare IAM,segregazione degli accessi, logging, incident management, business continuity e disaster recovery;
condurre gap assessment e predisporre remediation plan rispetto a ISO/IEC 27001, NIS2, DORA e framework di cybersecurity riconosciuti;
coordinare, insieme alle funzioni Legal, Compliance e Technology, il percorso di classificazione e adeguamento di DeepSearch al Regolamento europeo sull’intelligenza artificiale;
predisporre documentazione tecnica, risk assessment, evidenze e controlli necessari ai processi di assessment esterno;
accompagnare l’organizzazione verso la readiness ISO/IEC 42001 e verso gli eventuali percorsi di certificazione affidati a organismi indipendenti;
contribuire alla definizione e allo sviluppo commerciale di nuovi servizi Cybersecurity, Digital Resilience, AI Governance e Third-Party Risk;
partecipare, quando necessario, a incontri tecnici e commerciali con clienti enterprise e istituzionali;
contribuire progressivamente alla costruzione e al coordinamento di un team dedicato.
PROFILO RICERCATO Cerchiamo una persona con: almeno 5 anni di esperienza in cybersecurity, technology risk o information security;
esperienza concreta in Governance, Risk & Controls, assessment e remediation;
competenze operative nella sicurezza di applicazioni web e API;
conoscenza delle vulnerabilità legate ad autenticazione, autorizzazione, access control e segregazione dei dati;
esperienza con metodologie di Vulnerability Assessment, Penetration Testing, SAST e DAST;
conoscenza di ISO/IEC 27001, NIST Cybersecurity Framework, NIS2, DORA e normativa applicabile;
capacità di comprendere architetture cloud, API, microservizi, ambienti SaaS e sistemi di Identity and Access Management;
esperienza nella predisposizione di documentazione destinata ad audit, clienti enterprise e organismi di valutazione;
capacità di coordinare team tecnici e programmi di remediation;
attitudine manageriale, autonomia operativa e capacità di interagire con interlocutori C-level;
ottima conoscenza dell’italiano e buona conoscenza professionale dell’inglese.
COSTITUISCONO TITOLO PREFERENZIALE esperienza diretta con AI Act e sistemi di intelligenza artificiale;
conoscenza della norma ISO/IEC 42001;
esperienza in AI security, LLM security, model risk o adversarial testing;
certificazioni quali CISSP, CISM, CRISC, CCSP, OSCP, eCPPT, ISO 27001 Lead Auditor o Lead Implementer;
esperienza nei settori finanziario, assicurativo, investigativo, compliance o critical infrastructure;
precedente responsabilità nella costruzione o nello sviluppo di una business unit Cybersecurity.
PERCHE' LA POSIZIONE IN PRESENZA Il ruolo richiede un confronto quotidiano con il team tecnico e con la Direzione, la partecipazione diretta alle decisioni architetturali e la gestione di informazioni altamente riservate relative a tecnologie proprietarie. Per queste ragioni, la presenza continuativa presso la sede di Lecce costituisce un requisito essenziale della posizione. Non è prevista una modalità di lavoro integralmente da remoto.
COSA OFFRIAMO inserimento in un progetto tecnologico proprietario con ambizioni internazionali;
ruolo di responsabilità con accesso diretto alla Direzione;
possibilità di incidere concretamente sull’evoluzione di DeepSearch Intelligence™;
opportunità di costruire e guidare una nuova linea di servizi;
autonomia nelladefinizione dei processi di cybersecurity e AI governance;
inquadramento etrattamento economico commisurati all’esperienza;
eventuale componente variabile collegata allo sviluppo della nuova business unit;
possibilità di crescita organizzativa e manageriale. xpavfwm
COME CANDIDARSI Inviare il CV aggiornato, indicando: esperienza più significativa nella sicurezza di piattaforme SaaS, applicazioni web o API;
un caso concreto di vulnerabilità critica gestita e relativa remediation;
eventuale esperienza in AI Act, ISO/IEC 42001 o sicurezza dei sistemi AI;
esperienza nello sviluppo o nella gestione di servizi Cybersecurity destinati a clienti;
disponibilità alavorare stabilmente presso la sede di Lecce;
attuale inquadramento, aspettative economiche e periodo di preavviso.
#Cybersecurity #AIAct #AIGovernance #InformationSecurity #DigitalResilience #ISO27001 #ISO42001 #NIS2 #DORA #PenetrationTesting #Lecce #Hiring
Candidatura e Ritorno (in fondo)
Ricevi annunci simili
Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.
✅ Controlla la tua email e clicca il link per confermare l'alert.
Nessun account necessario. Disiscrizione con un clic dall'email.