In sintesi
- Mansioni: Lavora con esperti di cybersecurity per affrontare le sfide più attuali nel campo dell'AI.
- Azienda: KPMG, leader nella consulenza con un ambiente inclusivo e innovativo.
- Benefit: Retribuzione competitiva, formazione continua e modalità di lavoro ibrida.
- Altre informazioni: Ambiente stimolante che valorizza diversità e creatività.
- Perché questo lavoro: Fai la differenza in progetti internazionali e collabora con aziende di primo piano.
- Qualifiche: 5-8 anni di esperienza in cybersecurity e conoscenza dei principali standard e normative.
La retribuzione prevista è compresa tra 50000 - 59000 € per anno.
Il tuo ruolo e le tue responsabilità
Vuoi fare un lavoro che sia davvero significativo e di impatto? In KPMG avrai l’opportunità di aiutare i clienti, la società e i colleghi ad affrontare e risolvere le sfide più attuali e complesse. KPMG Advisory offre servizi di consulenza alle imprese per supportarle nella trasformazione del business model, nel miglioramento e nella digitalizzazione dei processi, nell’analisi e nella gestione dei rischi, nonché nelle operazioni di finanza straordinaria.
Entrando a far parte del Team di Cyber & Tech Risk a Milano, lavorerai con i nostri esperti di ICT security per aiutare i clienti ad affrontare i rischi informatici che minacciano il loro business. Collaborerai su progetti rilevanti per le aziende leader di mercato.
Nello specifico, ti occuperai di:
- AI Cyber tooling: scouting e valutazione di soluzioni AI per la cybersecurity (es. threat intelligence analytics, anomaly detection, vulnerability management, code/security scanning).
- Due diligence tecnica e di rischio: architetture, sicurezza dei modelli, privacy e compliance (EU AI Act, NIS2, DORA, GDPR), vendor risk e supply chain.
- Definizione di framework di valutazione, criteri di scoring, KPI/KRI e metriche di efficacia (precision/recall, falsi positivi), TCO/ROI e business case.
- Gestione di PoC/pilot con clienti: success criteria, misurazione risultati, integrazione con SIEM/EDR/IAM, design di playbook per il SOC e runbook operativi.
- Sviluppo di alleanze e partnership con vendor e startup in ambito AI: co-creation, go-to-market congiunti, supporto a contratti e partnership, abilitazione commerciale.
AI Risk & Governance
- AI Risk Assessment: identificazione e gestione delle minacce specifiche (prompt injection, jailbreak e data exfiltration, model poisoning/evasion, supply chain e dipendenze, privacy leakage, bias e impatti etici).
- AI Governance: definizione di policy, processi e controlli; ruoli e responsabilità; registrazione dei sistemi di AI; guardrails e content filtering; red teaming e secure-by-design.
- Implementazione di framework di riferimento: NIST AI Risk Management Framework, ISO/IEC 23894 (AI risk management), ISO/IEC 42001 (AI management system), EU AI Act (gap analysis, readiness e roadmap), integrazione con NIST CSF/COBIT/ISO 27001.
Sarai coinvolto in progetti sia nazionali che internazionali, collaborando con professionisti altamente qualificati, e lavorerai a stretto contatto con i nostri clienti del settore Financial Services, tra cui banche, assicurazioni e società di investimento, contribuendo alla gestione di rischi IT, governance, audit, privacy e sicurezza informatica.
Le tue competenze e caratteristiche
- Dai 5 agli 8 anni di esperienza in società di consulenza in ambito Cyber security, con comprovata esposizione a progetti su AI Security, AI Governance o AI for Cyber;
- Conoscenza dei principali standard: ISO/IEC 27001, NIST CSF, COBIT, ITIL; e dei framework AI: NIST AI RMF, ISO/IEC 23894, ISO/IEC 42001, EU AI Act; normativa di settore (NIS2, DORA, GDPR);
- Buona conoscenza dei principali ambiti tecnologiche e/o di specifiche soluzioni correlate agli ambiti evidenziati in precedenza;
- Laurea in Ingegneria Informatica, delle Telecomunicazioni o in Scienze Informatiche e dell’Informazione;
- Ottima conoscenza della lingua inglese, meglio se avvalorata da un’esperienza di studio e/o lavoro all’estero;
- Forte attitudine verso tematiche tecnologiche innovative.
Cosa troverai in KPMG
- Un ambiente di lavoro inclusivo, equo e che rispetta, incoraggia e valorizza le diversità.
- Un contesto stimolante e dinamico che incentiva la creatività e il lavoro di squadra.
- Modalità di lavoro ibrida, per promuovere un sano equilibrio tra vita lavorativa e personale.
- Programmi di formazione e sviluppo avanzati per rimanere sempre aggiornati.
- Mindset internazionale e progettualità innovative.
- Iniziative incentrate sul benessere psicofisico.
Inquadramento ai sensi del CCNL Commercio, RAL indicativa compresa tra € 50.000 e € 59.000 determinata sulla base di criteri oggettivi con riferimento specifico alle competenze e all’esperienza del profilo rispetto ai requisiti della posizione.
In ottemperanza alla normativa vigente, non raccogliamo né utilizziamo informazioni sulle retribuzioni percepite in rapporti di lavoro attuali o precedenti. Le nostre procedure di selezione sono, inoltre, improntate a criteri oggettivi e neutrali rispetto al genere.
I nostri valori e il nostro impegno
- Leadership, lavoro in team, rispetto delle individualità, apprendimento continuo, trasparenza, impegno verso la comunità e integrità: questi sono i valori di KPMG che danno vita a un ambiente aperto allo scambio di idee e alla crescita personale e professionale.
- Grazie al nostro impegno per un ambiente di lavoro inclusivo, abbiamo ottenuto le certificazioni ISO 30415 (Gestione della Diversità e Inclusione) e UNI PdR 125 (Parità di genere).
Unisciti a noi!
I tuoi dati saranno trattati nel pieno rispetto delle disposizioni del Regolamento (UE) n. 679⁄2016 (General Data Protection Regulation - “GDPR”) e successive modifiche. Per ulteriori informazioni, consultare l’informativa sulla privacy di KPMG.
KPMG Advisory S.p.A. garantisce le pari opportunità.
Manager AI Cyber Risk| Milano datore di lavoro: KPMG Italy
KPMG è un datore di lavoro eccezionale, offrendo un ambiente di lavoro inclusivo e stimolante a Milano, dove i dipendenti possono contribuire a progetti significativi nel campo della Cyber Security e dell'AI. Con programmi di formazione avanzati e opportunità di crescita professionale, i membri del team sono incoraggiati a sviluppare le proprie competenze in un contesto internazionale, promuovendo un equilibrio tra vita lavorativa e personale attraverso modalità di lavoro ibride. Inoltre, l'impegno di KPMG per la diversità e l'inclusione crea un'atmosfera di rispetto e collaborazione, rendendo l'azienda un luogo ideale per costruire una carriera significativa.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Manager AI Cyber Risk| Milano
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come KPMG Italy è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di KPMG Italy! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Manager AI Cyber Risk| Milano
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Manager AI Cyber Risk| Milano presso KPMG Italy. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso KPMG Italy
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, KPMG Italy, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.