31 lug
|
Experteer Italy
|
Milano
31 lug
Experteer Italy
Milano
ph3Descrizione azienda /h3 pIl nostro cliente è una piattaforma no-code e self-provisioning che consente di creare agenti e modelli di intelligenza artificiale in tempo reale, destinati a istituzioni finanziarie, fintech e piattaforme di digital asset. L’azienda fornisce modelli decisionali agentic AI, spiegazioni audit-ready e avanzate capacità di modellazione per ambiti quali credit scoring, rilevazione frodi, risk modelling, churn prediction, customer retention, customer rating e molto altro. /p pLa loro missione è portare nel mondo TradFi e DeFi soluzioni decisionali basate su IA trasparenti, conformi, pronte per l’AI Act e ad alte prestazioni. Per utilizzare il prodotto non sono richieste competenze tecniche o di data science. /p h3Posizione /h3 pPanoramica del Ruolo /p pSiamo alla ricerca di una figura senior, operativa e hands‑on che assuma la piena responsabilità della progettazione, implementazione e gestione dei programmi di sicurezza delle informazioni, resilienza operativa e governance dell’intelligenza artificiale. /p pIl ruolo ha responsabilità end‑to‑end e copre l’intero ciclo di vita dei framework di compliance e certificazione, con un robusto orientamento all’integrazione nei processi aziendali. /p pAmbiti di responsabilità principali: /p ul liProgettazione e gestione dell’Information Security Management System (ISMS) /li liConduzione della certificazione ISO/IEC 27001 e degli audit di sorveglianza /li liImplementazione della DORA e integrazione della resilienza operativa ICT /li liImplementazione della conformità all’EU AI Act su prodotti e operazioni /li liProgettazione e certificazione dell’AI Management System (ISO/IEC 42001) /li /ul pQuesto ruolo non è una funzione di compliance isolata: la conformità è integrata nei processi aziendali, non aggiunta a posteriori. /p pContesto Organizzativo e Collaborazioni /p pLa persona selezionata opererà con il supporto diretto di: /p ul liCEO – sponsorship esecutiva, allineamento strategico, autorità in ambito audit /li liCTO – architettura tecnica, controlli di sicurezza, processi di ingegneria /li liSystem Administrator / Infrastructure Lead – cloud, accessi, operazioni /li liHead of Data Science – ciclo di vita dell’AI, governance dei modelli, validazione /li liConsulenti esterni /li /ul pRoadmap di Certificazione e Regolamentazione (Obiettivo Primario) /p pIl ruolo guiderà la realizzazione dei seguenti obiettivi, in sequenza: /p ol liISO/IEC 27001 – certificazione iniziale, messa in esercizio dell’ISMS e audit readiness /li liDORA – gestione del rischio ICT, test di resilienza, incident reporting /li liEU AI Act – governance dell’AI basata sul rischio, controlli di lifecycle e post‑market monitoring /li liISO/IEC 42001 – certificazione e mantenimento dell’AI Management System /li /ol pResponsabilità Principali /p p1. Information Security Management System (ISO/IEC 27001)
/p pOwnership dell’ISMS /p ul liProgettare, implementare e mantenere l’ISMS in conformità alla ISO/IEC 27001 /li liDefinire ambito, contesto e parti interessate dell’ISMS in collaborazione con il management /li liStabilire e mantenere:ul liStatement of Applicability (SoA) /li liMetodologia di risk assessment e risk treatment /li liObiettivi di sicurezza e KPI /li /ul /li /ul pRisk Management /p ul liCondurre valutazioni del rischio di sicurezza delle informazioni con il contributo di:ul liCTO e team di ingegneria /li liSystem administration e infrastruttura /li /ul /li liMantenere risk register e piani di trattamento del rischio /li /ul pPolicy Controlli /p ul liRedigere e aggiornare policy e procedure di sicurezza /li liCollaborare con CTO e System Admin per garantire l’effettiva applicazione tecnica dei controlli /li liAssicurare che policy e controlli siano pratici, implementati e auditabili /li /ul pAudit e Certificazione /p ul liGuidare gli audit di certificazione ISO 27001 (Stage 1 e Stage 2) /li liEssere il punto di contatto principale per auditor ed enti di certificazione /li liCoordinare le management review /li liGestire e chiudere le non conformità /li /ul p2. Digital Operational Resilience Act (DORA) /p pRischio ICT e Resilienza /p ul liImplementare la gestione del rischio ICT conforme a DORA /li liDefinire e testare procedure di resilienza, backup e disaster recovery /li /ul pIncident Management Reporting /p ul liProgettare processi di classificazione ed escalation degli incidenti /li liCoordinare la risposta agli incidenti con i team tecnici /li liGarantire il rispetto delle tempistiche di segnalazione regolamentare /li /ul pThird-Party Risk /p ul liCollaborare con procurement, CTO e legal per la gestione del rischio dei fornitori ICT /li liGarantire la supervisione dei fornitori ICT critici /li /ul p3. Conformità all’EU AI Act /p pFramework di AI Governance /p ul liDefinire il framework di governance dell’AI insieme all’Head of Data Science /li liClassificare i sistemi AI e definirne lo scopo previsto /li liStabilire meccanismi di human oversight e controlli di mitigazione del rischio /li /ul pLifecycle Monitoring /p ul liIntegrare la governance AI in:ul liSviluppo dei modelli /li liPipeline di deployment /li liProcessi di change management /li /ul /li liCoordinare la gestione degli incidenti AI e il post‑market monitoring /li /ul p4. AI Management System (ISO/IEC 42001)
/p pOwnership dell’AIMS /p ul liProgettare e mantenere l’AI Management System /li liAllineare l’AIMS all’ISMS per il riuso dei controlli /li liCollaborare con l’Head of Data Science sulla governance del ciclo di vita dell’AI /li /ul pCertificazione e Audit /p ul liGuidare gli audit di certificazione ISO/IEC 42001 /li liCoordinare la raccolta delle evidenze e il coinvolgimento degli stakeholder /li liPromuovere il miglioramento continuo /li /ul p5. Integrazione tra Framework Normativi /p ul liAllineare e riutilizzare i controlli tra:ul liISO/IEC 27001 /li liDORA /li liEU AI Act /li liISO/IEC 42001 /li /ul /li liEvitare duplicazioni attraverso un unico framework di controllo /li liGarantire tracciabilità tra requisiti normativi e controlli /li /ul p6. Tooling, Documentazione e Integrazione nei Processi /p ul liGestire strumenti GRC (es. Drata) /li liCreare e mantenere:ul liPolicy /li liProcedure /li liRisk register /li liEvidenze di controllo /li /ul /li liIntegrare la compliance in:ul liIngegneria /li liSviluppo prodotto /li liOnboarding fornitori /li liIncident response /li /ul /li liFormare i team e diffondere la consapevolezza /li /ul h3Requisiti /h3 pRequisiti ed Esperienza /p pRequisiti Obbligatori /p ul li3+ anni di esperienza in sicurezza delle informazioni, GRC o risk management /li liEsperienza comprovata nella certificazione ISO/IEC 27001 end-to-end /li liSolida conoscenza di:ul liFramework di risk management /li liSicurezza cloud /li liSoftware Development Lifecycle (SDLC) /li /ul /li liEsperienza di lavoro diretto con auditor e regolatori /li /ul pRequisiti Preferenziali /p ul liEsperienza pratica nell’implementazione della DORA /li liEsperienza in AI governance o AI risk management /li liFamiliarità con ISO/IEC 42001 o framework AI equivalenti /li liEsperienza in settori regolamentati (fintech, SaaS, prodotti AI-driven) /li /ul pCompetenze Chiave /p ul liProfonda conoscenza degli standard dei sistemi di gestione /li liCapacità di tradurre requisiti normativi in controlli operativi /li liEccellenti capacità di documentazione e scrittura di policy /li liForte stakeholder management /li liApproccio pragmatico e risk-based (non orientato al semplice adempimento) /li liComfort nel lavorare a stretto contatto con team di ingegneria e prodotto /li /ul pIndicatori di Successo (12–18 mesi) /p ul liISO/IEC 27001 certificata e operativa /li liControlli DORA integrati nei processi aziendali /li liFramework di conformità EU AI Act attivo e auditabile /li liCertificazione ISO/IEC 42001 ottenuta /li liAudit prevedibili, a basso attrito e ripetibili /li /ul h3Altre informazioni /h3 ul liRuolo ad alta ownership in startup in rapida crescita. /li liFlessibilità, possibilità di full remote. /li liRAL offerta: circa 15% in più rispetto alla retribuzione attuale. /li liTrasferte (2 giorni al mese ravvicinati) per meeting di team a Milano. /li liPossibile partecipazione a workshop con clienti o conferenze a Milano. /li /ul pMilano, Italia /p pIT - AI Expert /p /p #J-18808-Ljbffr
📌 Ai Governance Lead (Milano)
🏢 Experteer Italy
📍 Milano