15 set
|
DeepSearch Intelligence™
|
Grumo Appula
15 set
DeepSearch Intelligence™
Grumo Appula
We are hiring – Head of Cybersecurity, AI Governance &
• Digital Resilience Sede di lavoro: Modalità: in presenza – full time Inserimento diretto Il Gruppo INTELLIGENCE INSIDE, attivo a livello internazionale nei settori Risk Intelligence, Corporate Intelligence, Investigations e soluzioni tecnologiche per l'analisi e la prevenzione dei rischi, ricerca una figura senior alla quale affidare la responsabilità della cybersecurity, della resilienza digitale e della governance dei sistemi di intelligenza artificiale del Gruppo. La risorsa avrà un ruolo centrale nell'evoluzione e nella protezione di DeepSearch IntelligenceTM, piattaforma proprietaria di Decision &
• Network Intelligence, e contribuirà alla costruzione di una nuova linea di servizi dedicata a Cybersecurity, Digital Resilience e AI Governance per clienti italiani e internazionali. definire e presidiare la strategia di cybersecurity del Gruppo; verificare la sicurezza di applicazioni, API, architetture cloud, sistemi di autenticazione e ambienti multi-tenant; pianificare ed eseguire Vulnerability Assessment e Penetration Test; coordinare la gestione delle vulnerabilità e verificare l'effettiva applicazione delle remediation; introdurre e mantenere processi di Secure Software Development Lifecycle, security-by-design e privacy-by-design; presidiare IAM,segregazione degli accessi, logging, incident management, business continuity e disaster recovery; condurre gap assessment e predisporre remediation plan rispetto a ISO/IEC 27001, NIS2, DORA e framework di cybersecurity riconosciuti; coordinare, insieme alle funzioni Legal, Compliance e Technology,
il percorso di classificazione e adeguamento di DeepSearch al Regolamento europeo sull'intelligenza artificiale; predisporre documentazione tecnica, risk assessment, evidenze e controlli necessari ai processi di assessment esterno; accompagnare l'organizzazione verso la readiness ISO/IEC 42001 e verso gli eventuali percorsi di certificazione affidati a organismi indipendenti; contribuire alla definizione e allo sviluppo commerciale di nuovi servizi Cybersecurity, Digital Resilience, AI Governance e Third-Party Risk; partecipare, quando necessario, a incontri tecnici e commerciali con clienti enterprise e istituzionali; almeno 5 anni di esperienza in cybersecurity, technology risk o information security; esperienza concreta in Governance, Risk &
• Controls, assessment e remediation; competenze operative nella sicurezza di applicazioni web e API; conoscenza delle vulnerabilità legate ad autenticazione, autorizzazione, access control e segregazione dei dati; esperienza con metodologie di Vulnerability Assessment, Penetration Testing, SAST e DAST; conoscenza di ISO/IEC 27001, NIST Cybersecurity Framework, NIS2, DORA e normativa applicabile; capacità di comprendere architetture cloud, API, microservizi, ambienti SaaS e sistemi di Identity and Access Management; esperienza nella predisposizione di documentazione destinata ad audit, clienti enterprise e organismi di valutazione; attitudine manageriale,
autonomia operativa e capacità di interagire con interlocutori C-level; ottima conoscenza dell'italiano e buona conoscenza professionale dell'inglese. esperienza diretta con AI Act e sistemi di intelligenza artificiale; conoscenza della norma ISO/IEC 42001; esperienza in AI security, LLM security, model risk o adversarial testing; certificazioni quali CISSP, CISM, CRISC, CCSP, OSCP, eCPPT, ISO 27001 Lead Auditor o Lead Implementer; esperienza nei settori finanziario, assicurativo, investigativo, compliance o critical infrastructure; precedente responsabilità nella costruzione o nello sviluppo di una business unit Cybersecurity. PERCHE' LA POSIZIONE IN PRESENZA Il ruolo richiede un confronto quotidiano con il team tecnico e con la Direzione, la partecipazione diretta alle decisioni architetturali e la gestione di informazioni altamente riservate relative a tecnologie proprietarie. Non è prevista una modalità di lavoro integralmente da remoto. inserimento in un progetto tecnologico proprietario con ambizioni internazionali; occasione di costruire e guidare una nuova linea di servizi; autonomia nelladefinizione dei processi di cybersecurity e AI governance; inquadramento etrattamento economico commisurati all'esperienza; eventuale componente variabile collegata allo sviluppo della nuova business unit; esperienza più significativa nella sicurezza di piattaforme SaaS, applicazioni web o API; eventuale esperienza in AI Act, ISO/IEC 42001 o sicurezza dei sistemi AI; esperienza nello sviluppo o nella gestione di servizi Cybersecurity destinati a clienti
• Cybersecurity #AIAct #AIGovernance #InformationSecurity #DigitalResilience #ISO27001 #ISO42001 #NIS2 #DORA #PenetrationTesting #Lecce #Hiring
📌 Head Of Cybersecurity, Ai Governance & Digital Resilience (Grumo Appula)
🏢 DeepSearch Intelligence™
📍 Grumo Appula