Automotive CyberSecurity Consultant
Pubblicato il 31-07-2026 - Silicondev in Roma
Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Automotive CyberSecurity Consultant da inserire in contesti enterprise complessi e strutturati. La figura supporterà le attività di cybersecurity lungo l’intero lifecycle delle ECU, contribuendo sia alla conformità normativa (UNECE R155, ISO/SAE 21434) sia alle attività di testing e validazione della sicurezza. Sarà coinvolta nell’identificazione di vulnerabilità, nella verifica dei requisiti di sicurezza e nella gestione delle remediation con i supplier.
Responsabilità principali Supporto a progetti di Automotive Cybersecurity (lifecycle, compliance e testing ECU)
Contributo all’implementazione di processi conformi a ISO/SAE 21434 e UNECE R155
Supporto nelle attività di Cyber Security Management System (CSMS)
Esecuzione e supporto per test funzionali e di sicurezza su ECU
Analisi di eventi, vulnerabilità e anomalie su ECU e reti veicolari
Collaborazione con team tecnici e di sviluppo lato cliente
Supporto nella gestione dei supplier per compliance alle normative, remediation e fixing delle vulnerabilità
Supporto alla definizione dei requisiti di cybersecurity e alla loro validazione Attività operative Supporto nell’esecuzione di TARA (item definition, asset analysis, threat analysis, risk assessment)
Analisi delle architetture ECU e identificazione della superficie di attacco
Supporto alla definizione e tracciamento dei requisiti di sicurezza (lifecycle ECU – V-Model)
Esecuzione di test diagnostici tramite UDS (ISO 14229)
Utilizzo di tool Vector (CANoe, CANalyzer, CANdela) per testing e simulazione
Analisi traffico su CAN, CAN-FD, LIN e Automotive Ethernet
Supporto ad attività di testing e vulnerability analysis
Utilizzo di strumenti come Wireshark,
Scapy, python-can, can-utils
Automazione base dei test tramite Python, CAPL o Bash
Supporto alla gestione di certificati digitali e PKI
Redazione documentazione tecnica (test report, compliance ISO 21434, UNECE R155) Competenze richieste 0–3 anni di esperienza in ambito automotive, embedded o cybersecurity
Conoscenza base di
ISO/SAE 21434
UNECE R155 e concetti di CSMS
Automotive Cybersecurity Lifecycle
Comprensione base di TARA e risk assessment
Conoscenza dei protocolli automotive
CAN, CAN-FD, LIN
UDS (ISO 14229)
Automotive Ethernet (concetti base)
Conoscenza di architetture ECU e ciclo di sviluppo (V-Model)
Conoscenze base di cybersecurity
Principi di sicurezza (confidenzialità, integrità, autenticazione)
Crittografia (AES, RSA – concetti base)
Hashing e MAC (SHA, CMAC, HMAC)
PKI, certificati digitali e secure communication (TLS – concetti base)
Comprensione delle principali minacce automotive (DoS, spoofing, replay, fuzzing)
Familiarità con tool di testing automotive (Vector o equivalenti)
Conoscenza base di Linux e networking
Capacità base di scripting (Python, Bash o CAPL) Nice to have Esperienza con fuzz testing o penetration testing
Conoscenza base di AUTOSAR e architetture ECU
Familiarità con tool di test management (es. Polarion, Azure DevOps)
Esperienza con tool e librerie automotive (Vector, can-utils, python-can, ecc.)
Esperienza in ambienti di simulazione ECU
Certificazioni entry-level cybersecurity Modalità di lavoro: ibrida Cosa Offriamo Contratto: Tempo Determinato/Indeterminato - Tempo pieno;
Retribuzione: RAL indicativa compresa tra €25.000 e €30.000, commisurata all'esperienza. Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77).
