Agentic AI Cyber Security Specialist
Tempo indeterminato, full time · Milano · Vicenza · Full Remote
Pubblicato il
Il ruolo
Cerchiamo un Agentic AI Security Specialist: un profilo che unisca solide fondamenta di Cyber Security: governance e offensive, alla capacità di metterle al servizio della nuova frontiera, quella dei sistemi di Intelligenza Artificiale e degli agenti autonomi. È un ruolo per chi vuole essere tra i primi a definire come si mette in sicurezza l'AI: non una casella da spuntare, ma una disciplina di execution che stiamo costruendo adesso, insieme ai nostri clienti.
Di cosa ti occuperai
Lavorerai su tre fronti complementari.
AI Security & Agentic Systems. Sarai in prima linea nella messa in sicurezza di sistemi basati su LLM e agenti autonomi: AI Red Teaming, test di resistenza a prompt injection e jailbreak, valutazione di rischi come data poisoning, model extraction ed exfiltration attraverso tool e integrazioni agentiche. Contribuirai a definire architetture sicure per pipeline AI e framework di controllo per agenti che operano con autonomia crescente sui sistemi dei clienti.
Governance. Supporterai i clienti nell'adeguamento a NIS2, all'AI Act europeo e a certificazioni come ISO 27001 e ISO/IEC 42001 (AI Management System), redigendo policy e procedure che rendano l'adozione dell'AI sicura, conforme e sostenibile.
Offensive Security. Condurrai Vulnerability Assessment e Penetration Testing su un perimetro ampio: WebApp, Mobile, IoT, SCADA, sistemi embedded, Cloud e naturalmente AI, insieme ad attività di OSINT, Cyber Threat Intelligence e campagne di Social Engineering, incluse quelle potenziate dall'AI generativa.
Sarai inoltre coinvolto nella risposta agli incidenti, compresi quelli che coinvolgono sistemi AI, nell'acquisizione e analisi forense dei supporti di memoria, e nella redazione di report organici che traducono le attività e i findings in indicazioni concrete per il cliente.
Cosa cerchiamo
Il profilo ideale conosce i principali framework e metodologie di settore: ISO 27001, NIS2, OWASP (inclusa la OWASP Top 10 for LLM Applications), OSSTMM, MITRE ATLAS e padroneggia l'Offensive Security lungo tutte le fasi della Kill Chain, con dimestichezza nei tool per analizzare e condurre un attacco.
Cerchiamo una genuina curiosità per il mondo AI: comprensione di come funzionano LLM e sistemi agentici, delle loro vulnerabilità specifiche e delle tecniche emergenti di attacco e difesa. Non chiediamo di sapere già tutto, il campo è nuovo per definizione, ma di avere la voglia e la capacità di impararlo velocemente.
Valutiamo con particolare attenzione la capacità di lavorare in team, l'autonomia organizzativa, il problem solving e l'iniziativa personale. Sono un plus la partecipazione a CTF e challenge di settore (incluse quelle su AI/LLM security) e certificazioni come CEH, OSCP, Security+, CySA+ o ISO 27001.
Cosa offriamo
Contratto a tempo indeterminato full time con orari e luogo di lavoro flessibili e un pacchetto retributivo commisurato a esperienza e percorso tecnico. A questo si aggiungono buoni pasto e assistenza sanitaria integrativa (Fondo Est).
Percorso di formazione continua con corsi e certificazioni per un totale di 100-120 ore l'anno, con un investimento dedicato proprio all'Agentic AI Security oltre ad un programma in presenza e online dedicato da The European House – Ambrosetti che include: Project Management (con certificazione Scrum), Cyber Security (con certificazione eCPTT), Team Management, People Management e Public Speaking.
Soprattutto, entrerai in un contesto giovane e dinamico, costruito sullo scambio di competenze e sul lavoro per obiettivi, dove metterai le mani sulla frontiera più avanzata della sicurezza: quella dei sistemi intelligenti e autonomi.
Inviaci il tuo CV via email a jobs@cybrain.it
Candidati per questa posizione