LLM Security Operations

Intesa Sanpaolo

Milano

Ibrido

EUR 41.000 - 50.000

Tempo pieno

5 giorni fa
Candidati tra i primi
Generatore di candidature

Ottieni una risposta da questo datore di lavoro — un curriculum e una lettera di presentazione personalizzati, che corrispondono esattamente a ciò che sta cercando.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Flexible work
4x9 week
Health coverage
Corporate Academy

Descrizione del lavoro

Intesa Sanpaolo cerca un esperto per il Global Security Operation Center. La persona monitora, analizza e gestisce eventi di sicurezza relativi a sistemi, applicazioni e workflow che usano frontier LLM, agenti AI e RAG.

Lavorerà con team di Security Operations e AI Platform per sviluppare capacità di detection e response. Si richiede 3–5 anni di esperienza, conoscenza di SIEM/XDR/SOAR/EDR/NDR/DLP/IAM e competenze in Python o KQL.

Competenze

  • Esperienza 3–5 anni in ruolo di sicurezza operativa o simili.
  • Conoscenza di strumenti di Detection & Response (SIEM, XDR, SOAR, EDR, NDR, DLP, IAM).
  • Conoscenza dei rischi LLM, agenti AI e sistemi RAG (prompt injection, data leakage, data poisoning, model extraction).
  • Analisi di log applicativi, audit trail ed eventi API.
  • Ottimizzazione use case di detection, correlazione e playbook di risposta.
  • Competenze di scripting e analisi dati con Python, KQL o equivalenti.
  • Conoscenza architetture moderne, API, cloud e controlli di sicurezza.
  • Conoscenza OWASP Top 10 for LLM Applications, MITRE ATLAS/ATT&CK, NIST AI RMF.

Mansioni

  • Rilevare e investigare minacce ai sistemi AI aziendali.
  • Collaborare con Security Operations, Threat Intelligence, Application Security, Cloud Security e AI Platform per capacity di detection e response.
  • Analizzare e gestire alert relativi a LLM, agenti AI, sistemi RAG e workflow agentici.
  • Investigare tentativi di prompt injection, jailbreak e accessi anomali.
  • Supportare la risposta a incidenti AI, focus su data leakage e azioni non autorizzate.
  • Definire e migliorare use case di detection integrando log, telemetry, audit trail, IAM, DLP, SIEM e XDR.
  • Analizzare pattern di abuso dei frontier LLM e tradurli in regole di monitoraggio e playbook.
  • Mantenere una knowledge base sulle tecniche di attacco e documentare evidenze e raccomandazioni operative.

Conoscenze

Scripting
Data analysis
Python
KQL

Strumenti

SIEM
XDR
SOAR
EDR
NDR
DLP
IAM

Descrizione del lavoro

Entrerai nel Global Security Operation Center, occupandoti del monitoraggio, l'analisi e la gestione operativa degli eventi di sicurezza relativi a sistemi, applicazioni e workflow aziendali che utilizzano frontier LLM, agenti AI, RAG e capacità generative integrate nei processi aziendali.

Quali saranno le tue attività
  • Rilevare e investigare di minacce ai sistemi AI aziendali
  • Collaborare con i team di Security Operations, Threat Intelligence, Application Security, Cloud Security, Data Governance e AI Platform per sviluppare capacità di detection e response
  • Analizzare e gestire alert relativi a LLM, agenti AI, sistemi RAG e workflow agentici
  • Investigare tentativi di prompt injection, jailbreak, manipolazione del contesto, abuso di strumenti integrati e accessi anomali
  • Supportare la risposta a incidenti AI, con focus su data leakage, azioni non autorizzate e compromissione delle informazioni
  • Definire e migliorare use case di detection integrando log, telemetry, audit trail, IAM, DLP, SIEM e XDR
  • Analizzare pattern di abuso dei frontier LLM traducendoli in regole di monitoraggio e playbook
  • Mantenere una knowledge base sulle tecniche di attacco e documenterai evidenze, TTP, impatti e raccomandazioni operative
Chi stiamo cercando
  • Esperienza di 3-5 anni nel ruolo
  • Solida conoscenza di strumenti di Detection & Response quali SIEM, XDR, SOAR, EDR, NDR, DLP, IAM e piattaforme di monitoraggio
  • Conoscenza dei principali rischi legati a LLM, agenti AI e sistemi RAG, inclusi prompt injection, jailbreak, data leakage, data poisoning, model extraction e tool abuse
  • Esperienza nell'analisi di log applicativi, audit trail, eventi API, telemetry cloud e dati di sicurezza
  • Esperienza nell'ottimizzazione di use case di detection, correlazione e playbook di risposta
  • Competenze di scripting e data analysis con Python, KQL o strumenti equivalenti
  • Conoscenze delle architetture applicative moderne, API, cloud, identity provider e controlli di sicurezza
  • Familiarità con OWASP Top 10 for LLM Applications, MITRE ATLAS, MITRE ATT&CK e NIST AI RMF
  • Retribuzione annua lorda a partire da 45.000 €
  • Il Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo
  • Elementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello
  • Iniziative di sviluppo professionale a supporto della crescita delle nostre persone
  • Ampia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli
  • Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9
  • Sistema moderno e integrato di welfare aziendale (link)
  • Copertura sanitaria e previdenza complementare a decorrere dall’assunzione
  • Vantaggi sui prodotti e servizi bancari del Gruppo
Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

LLM Security Operations
LLM Security Operations

Intesa Sanpaolo Group • Milano

In loco
EUR 45.000 - 54.000
Welfare aziendale
Copertura sanitaria e previdenza
Lavoro flessibile
AI-Enabled Red Team & Penetration Testing Lead Senior
AI-Enabled Red Team & Penetration Testing Lead Senior

Intesa Sanpaolo • Milano

In loco
EUR 45.000 - 55.000
Lavoro flessibile
Settimana corta 4x9
Welfare aziendale
Open Source Intelligence Junior Analyst
Open Source Intelligence Junior Analyst

Intesa Sanpaolo • Milano

In loco
EUR 32.000 - 39.000
Welfare aziendale
Lavoro flessibile
Settimana corta 4x9
+1
LLM Security Operations Specialist
LLM Security Operations Specialist

Intesa Sanpaolo • Milano

Ibrido
EUR 41.000 - 50.000
Flexible work
4x9 week
Health coverage
+1
Augmented Developer - Trade Finance & Cross Border Transaction
Augmented Developer - Trade Finance & Cross Border Transaction

Intesa Sanpaolo • Padova

In loco
EUR 36.000 - 44.000
AI Security Architect Senior
AI Security Architect Senior

Intesa Sanpaolo Group • Milano

Ibrido
EUR 50.000 - 70.000
Comprehensive health cover
Flexible work options
Professional development
AI Security Architect Senior
AI Security Architect Senior

Intesa Sanpaolo • Milano

In loco
EUR 50.000 - 75.000
Salary and benefits from €50k/year
Variable remuneration as per Group pay
Professional development via Corporate
+4
AI Security Architect Senior
AI Security Architect Senior

Intesa Sanpaolo • Torino

In loco
EUR 42.000 - 58.000
Retribuzione annua lorda a partire da
Componente variabile della remuneraz
AI Security Architect Senior
AI Security Architect Senior

Intesa Sanpaolo Group • Italia

Ibrido
EUR 50.000 - 58.000
Retribuzione annua lorda a partire da
Lavoro flessibile e settimana corta 4x
Formazione continua (Corporate Academy
+2
Network Security Architect (Zero Trust & Cloud Edge) Senior
Network Security Architect (Zero Trust & Cloud Edge) Senior

Intesa Sanpaolo Group • Italia

In loco
EUR 50.000 - 75.000
Salario 50k€
Lavoro flessibile
Settimana corta 4x9
+2