AI-Enabled Threat Defense Engineer
Pubblicato il 02-08-2026 - Intesa Sanpaolo Group in Piemonte
Entrerai nel team di Cybersecurity Defence Center sarai responsabile della modellazione, rilevazione e contrasto di minacce cyber potenziate dall'utilizzo di frontier LLM, agenti AI e automazioni avanzate da parte di attaccanti evoluti.
Quali saranno le tue attività
- Analizzare l'impatto dell'AI generativa, dei frontier LLM e degli agenti AI sull'evoluzione delle minacce cyber, valutando come queste tecnologie possano aumentare velocità, scalabilità ed efficacia degli attacchi lungo la cyber kill chain.
- Analizzare scenari di reconnaissance, phishing, social engineering, vulnerability discovery, exploit chaining, evasione e automazione delle attività offensive abilitate dall'AI.
- Definire scenari di minaccia e use case di detection per identificare attacchi AI‑enabled e comportamenti anomali.
- Sviluppare e ottimizzare agenti AI a supporto del SOC, migliorando triage, enrichment automatico, correlazione degli eventi, prioritizzazione degli alert e risposta agli incidenti.
- Contribuire al rafforzamento delle capacità difensive collaborando all'evoluzione di processi, metodologie e strumenti operativi orientati alla gestione delle minacce emergenti basate sull'AI.
Chi stiamo cercando
Se hai le seguenti caratteristiche, ti stiamo aspettando:
- Esperienza di 3‑5 anni nel ruolo.
- Solida conoscenza degli strumenti di Detection & Response: SIEM, XDR, SOAR, EDR, NDR, piattaforme di Threat Intelligence e automazione della risposta.
- Conoscenza di tattiche, tecniche e procedure utilizzate da attori cyber evoluti, sia offensivamente che difensivamente.
- Esperienza nella definizione di use case di detection, regole di correlazione, attività di hunting e playbook SOC.
- Competenze di scripting e sviluppo con Python, KQL o strumenti equivalenti.
- Familiarità con LLM, agenti AI, prompt engineering, workflow agentici e AI generativa applicata alla cybersecurity.
- Progettazione di agenti AI a supporto del SOC, garantendo controllo, tracciabilità e qualità degli output.
- Conoscenza di MITRE ATT&CK;, MITRE ATLAS, Cyber Kill Chain, OWASP Top 10 for LLM Applications e NIST AI RMF.
- Ottima conoscenza della lingua inglese.
- Retribuzione annua lorda a partire da 45.000 €.
Benefici
Il Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo.
- Iniziative di sviluppo professionale a supporto della crescita delle nostre persone.
- Ampia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli.
- Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9.
- Sistema contemporaneo e integrato di welfare aziendale.
- Copertura sanitaria e previdenza complementare a decorrere dall’assunzione.
- Vantaggi sui prodotti e servizi bancari del Gruppo.
Equal Opportunity
Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.
Privacy
Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell'Informativa Privacy dedicata.
#J-18808-Ljbffr
