ML/AIWork

AI-Enabled Threat Defense Engineer

Intesa Sanpaolo · Turin, IT

Job description

Data: 8 lug 2026

Località:
Milano - Torino, IT

#job-location.job-location-inline { display: inline; }

Società: Intesa Sanpaolo S.p.A.

.

Overview

Entrerai nel team di Cybersecurity Defence Cente sarai responsabile della modellazione, rilevazione e contrasto di minacce cyber potenziate dall'utilizzo di frontier LLM, agenti AI e automazioni avanzate da parte di attaccanti evoluti.

Quali saranno le tue attività

Analizzare l'impatto dell'AI generativa, dei frontier LLM e degli agenti AI sull'evoluzione delle minacce cyber, valutando come queste tecnologie possano aumentare velocità, scalabilità ed efficacia degli attacchi lungo la cyber kill chain

Analizzare scenari di reconnaissance, phishing, social engineering, vulnerability discovery, exploit chaining, evasione e automazione delle attività offensive abilitate dall'AI

Definire scenari di minaccia e use case di detection per identificare attacchi AI-enabled e comportamenti anomali

Sviluppare e ottimizzare agenti AI a supporto del SOC, migliorando triage, enrichment automatico, correlazione degli eventi, prioritizzazione degli alert e risposta agli incidenti

Contribuire al rafforzamento delle capacità difensive collaborando all'evoluzione di processi, metodologie e strumenti operativi orientati alla gestione delle minacce emergenti basate sull'AI

Chi stiamo cercando

Se hai le seguenti caratteristiche, ti stiamo aspettando:
Esperienza di 3-5 anni nel ruolo

Solida conoscenza degli strumenti di Detection & Response: SIEM, XDR, SOAR, EDR, NDR, piattaforme di Threat Intelligence e automazione della risposta

Conoscenza di tattiche, tecniche e procedure utilizzate da attori cyber evoluti, sia offensivamente che difensivamente

Esperienza nella definizione di use case di detection, regole di correlazione, attività di hunting e playbook SOC

Competenze di scripting e sviluppo con Python, KQL o strumenti equivalenti

Familiarità con LLM, agenti AI, prompt engineering, workflow agentici e AI generativa applicata alla cybersecurity

Progettazione di agenti AI a supporto del SOC, garantendo controllo, tracciabilità e qualità degli output

Conoscenza di MITRE ATT&CK, MITRE ATLAS, Cyber Kill Chain, OWASP Top 10 for LLM Applications e NIST AI RMF

Ottima conoscenza della lingua inglese

Cosa ti offriamo

Retribuzione annua lorda a partire da 45.000 €

Il Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo

Elementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello

Iniziative di sviluppo professionale a supporto della crescita delle nostre persone

Ampia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli

Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9

Sistema moderno e integrato di welfare aziendale (link)

Copertura sanitaria e previdenza complementare a decorrere dall’assunzione

Vantaggi sui prodotti e servizi bancari del Gruppo

Chi siamo

Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.

Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.

L’Area di Governo Chief Security Officer presidia in modo integrato la sicurezza fisica, la sicurezza informatica e la continuità operativa del Gruppo, facendo leva su competenze specialistiche e soluzioni tecnologiche avanzate, con l’obiettivo di garantire elevati standard di sicurezza a livello internazionale.

L’Area comprende le strutture di Security Staff, Group Security Planning & Models Monitoring, Corporate and Physical Security e Cybersecurity, Antifraud & Business Continuisti Management, assicurando un approccio coordinato e trasversale alla protezione del Gruppo.

Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!

#sharingfuture

Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.

Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.

ML/AI Work links you to the employer's original posting — always verify the details there before applying.

More Generative AI and LLM roles

View all →
AI-Enabled Threat Defense Engineer
Intesa Sanpaolo
Apply →