Cybersecurity Advisory Consultant (AI Security & Secure by Design)

Cybersecurity Advisory Consultant (AI Security & Secure by Design)

Terni Full-Time Smart working possibile
L

In sintesi

  • Mansioni: Conduci attività di consulenza in cybersecurity e sicurezza delle applicazioni AI.
  • Azienda: Organizzazione umanitaria globale con un forte impegno per la diversità.
  • Benefit: Compenso competitivo, lavoro remoto e opportunità di crescita professionale.
  • Altre informazioni: Ambiente dinamico con opportunità di apprendimento continuo.
  • Perché questo lavoro: Fai la differenza nella sicurezza informatica e nell'adozione dell'AI.
  • Qualifiche: Esperienza in cybersecurity e conoscenze in AI richieste.

Job Title

CYBERSECURITY ADVISORY CONSULTANT (AI Security & Secure by Design)

Type of Contract

CST Level II

Unit/Division

Technology Division, Information Security

Duty Station

Remote work

Duration

11 months

Background and Purpose of the Assignment

Under the general supervision of the Chief Information Security Officer and supervision of the Head of Cybersecurity Advisory Services, the incumbent will conduct consulting activities to the business, including, but not limited to:

  • Authorization to Operate and cyber security compliance
  • Application security
  • Network security
  • Secure-by-design principles across the technology lifecycle from solution conception through deployment and operation.
  • Securing critical applications such as beneficiary management systems
  • Support the secure adoption of artificial intelligence and emerging technologies
  • Identity and access management

Accountabilities / Responsibilities

  • Conduct comprehensive risk assessments and lead the Authorization to Operate (ATO) process for IT systems and services, ensuring that security risks are appropriately identified, evaluated, documented, mitigated and communicated to relevant stakeholders.
  • Design, review and oversee the security architecture of new and existing applications, platforms, cloud services and technology initiatives, ensuring that appropriate security controls are embedded by design and aligned with organizational policies, data classification requirements and industry best practices.
  • Develop and maintain security requirements for artificial intelligence solutions, covering the secure handling of data, models, prompts, interfaces and supporting infrastructure throughout the solution lifecycle.
  • Conduct security assessments of AI use cases and solutions, identifying risks related to data exposure, unauthorized access, model manipulation, insecure integrations, third‑party dependencies and unintended system behaviour, and recommend proportionate mitigation measures.
  • Embed secure‑by‑design principles into solution development and procurement processes, defining reusable security requirements, review checkpoints and design guidance.
  • Lead the development, implementation and continuous improvement of cybersecurity procedures, services, methodologies and governance frameworks aimed at protecting organizational information assets, systems and services.
  • Research, evaluate and propose innovative technologies, security capabilities and process improvements that strengthen the cybersecurity posture of the organization while demonstrating measurable business value and operational effectiveness.
  • Propose and maintain new security standards, procedures and guidelines to help raise the current security maturity level of the organization.
  • In close collaboration with the Architecture branch, perform regular baseline and hardening reviews of WFP security solutions and technologies.
  • Provide expert cybersecurity advisory services and technical guidance to County Offices, Regional Bureaus and HQ divisions to address cybersecurity challenges and maintain compliance with organizational security standards.
  • Provide guidance to IT solution owners across the organization to:
    • Design security controls appropriate to the technology and risk landscape.
    • Protect information according to its classification and sensitivity
    • Implement secure software development lifecycle (SSDLC) practices.
    • Integrate security requirements into project and solution lifecycles
    • Ensure compliance with cybersecurity standards and requirements.
  • Advise stakeholders on cybersecurity risks associated with emerging technologies, including cloud services, artificial intelligence, software‑as‑a‑service (SaaS), digital transformation initiatives and data‑driven solutions.
  • Maintain a record of decisions taken and assessments performed, in cooperation with other members of the Advisory team.
  • Identify and execute improvements to existing processes, through solutions to address recurring problems and enhancements to existing solutions or documentation.
  • Act as Subject Matter Expert (SME) for assigned technologies, platforms, business applications and cybersecurity domains.
  • Prepare and present high-quality reports, risk assessments, executive briefings, architecture recommendations and management updates tailored to technical and business audiences.
  • Mentor, coach and provide technical leadership to junior team members, contributing to knowledge sharing, capability development and continuous improvement within the Advisory team.
  • Represent the Cybersecurity Branch in meetings, working groups, steering committees, audits, assessments and enterprise initiatives as required.
  • Perform additional duties and responsibilities as required in support of TECI Cybersecurity objectives.

Qualifications/Experience required

  • Education: Degree in the field of Computer Science/Engineering or related STEM disciplines or equivalent working experience.
  • Experience: At least 6 years of relevant work experience.

Knowledge & Skills

  • Solid IT Security skills, with both academic background and professional experience
  • Solid IT SDLC expertise.
  • Strong understanding of AI security concepts, threats and risk management practices.
  • Ability to define and implement secure‑by‑design principles, security requirements and architectural controls throughout the solution lifecycle.
  • Experience conducting security reviews of AI‑enabled solutions, including data protection, model security, third‑party AI services and integration security.
  • Understanding of IT architecture and design concepts.
  • Ability to manage stakeholder relationships, aligning cybersecurity risk strategies with business objectives.
  • Understand cybersecurity risk concepts to assess threats, vulnerabilities and mitigation strategies.
  • Good project management skills.
  • Experience in multinational organizations
  • IT Security and IT Audit certifications
  • Security architecture in the cloud.
  • Understanding of AI security concepts and framework
  • Experience in ISO, NIST, HIPAA or PCI compliance processes.

Languages

Fluency in oral and written English is mandatory with an intermediate knowledge of another official UN language (Arabic, Chinese, French, Russian and Spanish) or Portuguese (one of WFP’s working languages) is desirable.

WFP LEADERSHIP FRAMEWORK

WFP Leadership Framework guides to the common standards of behavior that guide HOW we work together to accomplish our mission.

REASONABLE ACCOMMODATION

WFP is committed to supporting individuals with disabilities by providing reasonable accommodations throughout the recruitment process. If you require a reasonable accommodation, please contact:

WFP celebrates and embraces diversity. It is committed to the principle of equal employment opportunity for all its employees and encourages qualified candidates to apply irrespective of race, colour, national origin, ethnic or social background, genetic information, gender, gender identity and/or expression, sexual orientation, religion or belief, HIV status or disability.WFP is the world’s largest humanitarian organization saving lives in emergencies and using food assistance to build a pathway to peace, stability and prosperity for people recovering from conflict, disasters and the impact of climate change.We offer an attractive compensation package (please refer to the Terms and Conditions section of this vacancy announcement).Our greatest strength is the people working around the world providing access to nutritious food and promoting lasting solutions to those we serve.We are the world’s largest humanitarian organization, saving lives in emergencies, and using food assistance to build a pathway to peace, stability and prosperity for people recovering from conflict, disasters, and the impact of climate change. Read more about WFP’s history here, and WFP’s mission here. #J-18808-Ljbffr

Cybersecurity Advisory Consultant (AI Security & Secure by Design) datore di lavoro: Logistics Cluster

Il World Food Programme è un datore di lavoro eccezionale, offrendo un ambiente di lavoro collaborativo e innovativo che valorizza le competenze analitiche e tecniche. Con opportunità di crescita professionale e un forte impegno verso la missione umanitaria, i dipendenti possono contribuire a fare la differenza nel mondo, lavorando da remoto in un team diversificato e dinamico. Inoltre, il supporto per lo sviluppo delle competenze in aree come l'IA e il machine learning rende questa posizione particolarmente attraente per chi cerca un impatto significativo nella propria carriera.

L

Dettagli di contatto:

Team di recruiting di Logistics Cluster

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Cybersecurity Advisory Consultant (AI Security & Secure by Design)

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Logistics Cluster è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Logistics Cluster! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Cybersecurity Advisory Consultant (AI Security & Secure by Design)

Competenze di Sicurezza IT
Esperienza in SDLC (Software Development Life Cycle)
Conoscenza dei concetti di sicurezza dell'IA
Gestione dei rischi e delle minacce
Principi di Secure-by-Design
Requisiti di sicurezza per soluzioni di intelligenza artificiale
Valutazioni di sicurezza per soluzioni abilitati all'IA

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Cybersecurity Advisory Consultant (AI Security & Secure by Design) presso Logistics Cluster. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Logistics Cluster

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Logistics Cluster, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.