Head of Cybersecurity, AI Governance

8 ore fa

Puglia, Tuscany, Italia DeepSearch IntelligenceTM Tempo pieno

We are hiring – Head of Cybersecurity, AI Governance & Digital Resilience


Scopra esattamente quali competenze, esperienze e qualifiche sono necessarie per avere successo in questo ruolo prima di candidarsi.

Sede di lavoro: Tricase (Lecce)

Modalità: in presenza – full time

Inserimento diretto

Il Gruppo INTELLIGENCE INSIDE, attivo a livello internazionale nei settori Risk Intelligence, Corporate Intelligence, Investigations e soluzioni tecnologiche per l'analisi e la prevenzione dei rischi, ricerca una figura senior alla quale affidare la responsabilità della cybersecurity, della resilienza digitale e della governance dei sistemi di intelligenza artificiale del Gruppo.

La risorsa avrà un ruolo centrale nell'evoluzione e nella protezione di DeepSearch IntelligenceTM, piattaforma proprietaria di Decision & Network Intelligence, e contribuirà alla costruzione di una nuova linea di servizi dedicata a Cybersecurity, Digital Resilience e AI Governance per clienti italiani e internazionali.

PRINCIPALI RESPONSABILITA'

La persona selezionata dovrà:

  • definire e presidiare la strategia di cybersecurity del Gruppo;
  • lavorare quotidianamente con il team tecnico e di sviluppo di DeepSearch IntelligenceTM;
  • verificare la sicurezza di applicazioni, API, architetture cloud, sistemi di autenticazione e ambienti multi-tenant;
  • pianificare ed eseguire Vulnerability Assessment e Penetration Test;
  • coordinare la gestione delle vulnerabilità e verificare l'effettiva applicazione delle remediation;
  • introdurre e mantenere processi di Secure Software Development Lifecycle, security-by-design e privacy-by-design;
  • presidiare IAM, segregazione degli accessi, logging, incident management, business continuity e disaster recovery;
  • condurre gap assessment e predisporre remediation plan rispetto a ISO/IEC 27001, NIS2, DORA e framework di cybersecurity riconosciuti;
  • coordinare, insieme alle funzioni Legal, Compliance e Technology, il percorso di classificazione e adeguamento di DeepSearch al Regolamento europeo sull'intelligenza artificiale;
  • predisporre documentazione tecnica, risk assessment, evidenze e controlli necessari ai processi di assessment esterno;
  • accompagnare l'organizzazione verso la readiness ISO/IEC 42001 e verso gli eventuali percorsi di certificazione affidati a organismi indipendenti;
  • contribuire alla definizione e allo sviluppo commerciale di nuovi servizi Cybersecurity, Digital Resilience, AI Governance e Third-Party Risk;
  • partecipare, quando necessario, a incontri tecnici e commerciali con clienti enterprise e istituzionali;
  • contribuire progressivamente alla costruzione e al coordinamento di un team dedicato.

PROFILO RICERCATO

Cerchiamo una persona con:

  • almeno 5 anni di esperienza in cybersecurity, technology risk o information security;
  • esperienza concreta in Governance, Risk & Controls, assessment e remediation;
  • competenze operative nella sicurezza di applicazioni web e API;
  • conoscenza delle vulnerabilità legate ad autenticazione, autorizzazione, access control e segregazione dei dati;
  • esperienza con metodologie di Vulnerability Assessment, Penetration Testing, SAST e DAST;
  • conoscenza di ISO/IEC 27001, NIST Cybersecurity Framework, NIS2, DORA e normativa applicabile;
  • capacità di comprendere architetture cloud, API, microservizi, ambienti SaaS e sistemi di Identity and Access Management;
  • esperienza nella predisposizione di documentazione destinata ad audit, clienti enterprise e organismi di valutazione;
  • capacità di coordinare team tecnici e programmi di remediation;
  • attitudine manageriale, autonomia operativa e capacità di interagire con interlocutori C-level;
  • ottima conoscenza dell'italiano e buona conoscenza professionale dell'inglese.

COSTITUISCONO TITOLO PREFERENZIALE

  • esperienza diretta con AI Act e sistemi di intelligenza artificiale;
  • conoscenza della norma ISO/IEC 42001;
  • esperienza in AI security, LLM security, model risk o adversarial testing;
  • certificazioni quali CISSP, CISM, CRISC, CCSP, OSCP, eCPPT, ISO 27001 Lead Auditor o Lead Implementer;
  • esperienza nei settori finanziario, assicurativo, investigativo, compliance o critical infrastructure;
  • precedente responsabilità nella costruzione o nello sviluppo di una business unit Cybersecurity.

PERCHE' LA POSIZIONE IN PRESENZA

Il ruolo richiede un confronto quotidiano con il team tecnico e con la Direzione, la partecipazione diretta alle decisioni architetturali e la gestione di informazioni altamente riservate relative a tecnologie proprietarie.

Per queste ragioni, la presenza continuativa presso la sede di Lecce costituisce un re