LLM Security Operations

3 giorni fa

milano, lombardia, Italia Intesa Sanpaolo Tempo pieno 50 € Contratto

Entrerai nel Global Security Operation Center, occupandoti del monitoraggio, l'analisi e la gestione operativa degli eventi di sicurezza relativi a sistemi, applicazioni e workflow aziendali che utilizzano frontier LLM, agenti AI, RAG e capacità generative integrate nei processi aziendali.

Quali saranno le tue attività

  • Rilevare e investigare di minacce ai sistemi AI aziendali
  • Collaborare con i team di Security Operations, Threat Intelligence, Application Security, Cloud Security, Data Governance e AI Platform per sviluppare capacità di detection e response
  • Analizzare e gestire alert relativi a LLM, agenti AI, sistemi RAG e workflow agentici
  • Investigare tentativi di prompt injection, jailbreak, manipolazione del contesto, abuso di strumenti integrati e accessi anomali
  • Supportare la risposta a incidenti AI, con focus su data leakage, azioni non autorizzate e compromissione delle informazioni
  • Definire e migliorare use case di detection integrando log, telemetry, audit trail, IAM, DLP, SIEM e XDR
  • Analizzare pattern di abuso dei frontier LLM traducendoli in regole di monitoraggio e playbook
  • Mantenere una knowledge base sulle tecniche di attacco e documenterai evidenze, TTP, impatti e raccomandazioni operative

Chi stiamo cercando

  • Esperienza di 3-5 anni nel ruolo
  • Solida conoscenza di strumenti di Detection & Response quali SIEM, XDR, SOAR, EDR, NDR, DLP, IAM e piattaforme di monitoraggio
  • Conoscenza dei principali rischi legati a LLM, agenti AI e sistemi RAG, inclusi prompt injection, jailbreak, data leakage, data poisoning, model extraction e tool abuse
  • Esperienza nell'analisi di log applicativi, audit trail, eventi API, telemetry cloud e dati di sicurezza
  • Esperienza nell'ottimizzazione di use case di detection, correlazione e playbook di risposta
  • Competenze di scripting e data analysis con Python, KQL o strumenti equivalenti
  • Conoscenze delle architetture applicative moderne, API, cloud, identity provider e controlli di sicurezza
  • Familiarità con OWASP Top 10 for LLM Applications, MITRE ATLAS, MITRE ATT&CK e NIST AI RMF
  • Retribuzione annua lorda a partire da 45.000 €
  • Il Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo
  • Elementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello
  • Iniziative di sviluppo professionale a supporto della crescita delle nostre persone
  • Ampia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli
  • Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9
  • Sistema moderno e integrato di welfare aziendale (link)
  • Copertura sanitaria e previdenza complementare a decorrere dall’assunzione
  • Vantaggi sui prodotti e servizi bancari del Gruppo
#J-18808-Ljbffr