31 lug - Roma
Silicondev
Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Automotive CyberSecurity Consultant da inserire in contesti enterprise complessi e strutturati.
La figura supporterà le attività di cybersecurity lungo l’intero lifecycle delle ECU, contribuendo sia alla conformità normativa (UNECE R155, ISO/SAE 21434) sia alle attività di testing e validazione della sicurezza. Sarà coinvolta nell’identificazione di vulnerabilità, nella verifica dei requisiti di sicurezza e nella gestione delle remediation con i supplier.
Responsabilità principali
- Supporto a progetti di Automotive Cybersecurity (lifecycle, compliance e testing ECU)
- Contributo all’implementazione di processi conformi a ISO/SAE 21434 e UNECE R155
- Supporto nelle attività di Cyber Security Management System (CSMS)
- Esecuzione e supporto per test funzionali e di sicurezza su ECU
- Analisi di eventi, vulnerabilità e anomalie su ECU e reti veicolari
- Collaborazione con team tecnici e di sviluppo lato cliente
- Supporto nella gestione dei supplier per compliance alle normative, remediation e fixing delle vulnerabilità
- Supporto alla definizione dei requisiti di cybersecurity e alla loro validazione
Attività operative
- Supporto nell’esecuzione di TARA (item definition, asset analysis, threat analysis, risk assessment)
- Analisi delle architetture ECU e identificazione della superficie di attacco
- Supporto alla definizione e tracciamento dei requisiti di sicurezza (lifecycle ECU – V-Model)
- Esecuzione di test diagnostici tramite UDS (ISO 14229)
- Utilizzo di tool Vector (CANoe, CANalyzer, CANdela) per testing e simulazione
- Analisi traffico su CAN, CAN-FD, LIN e Automotive Ethernet
- Supporto ad attività di testing e vulnerability analysis
- Utilizzo di strumenti come Wireshark, Scapy,
python-can, can-utils
- Automazione base dei test tramite Python, CAPL o Bash
- Supporto alla gestione di certificati digitali e PKI
- Redazione documentazione tecnica (test report, compliance ISO 21434, UNECE R155)
Competenze richieste
- 0–3 anni di esperienza in ambito automotive, embedded o cybersecurity
- Conoscenza base di:
- ISO/SAE 21434
- UNECE R155 e concetti di CSMS
- Automotive Cybersecurity Lifecycle
- Comprensione base di TARA e risk assessment
- Conoscenza dei protocolli automotive:
- CAN, CAN-FD, LIN
- UDS (ISO 14229)
- Automotive Ethernet (concetti base)
- Conoscenza di architetture ECU e ciclo di sviluppo (V-Model)
- Conoscenze base di cybersecurity:
- Principi di sicurezza (confidenzialità, integrità, autenticazione)
- Crittografia (AES, RSA – concetti base)
- Hashing e MAC (SHA, CMAC, HMAC)
- PKI, certificati digitali e secure communication (TLS – concetti base)
- Comprensione delle principali minacce automotive (DoS, spoofing, replay, fuzzing)
- Familiarità con tool di testing automotive (Vector o equivalenti)
- Conoscenza base di Linux e networking
- Capacità base di scripting (Python, Bash o CAPL)
Nice to have
- Esperienza con fuzz testing o penetration testing
- Conoscenza base di AUTOSAR e architetture ECU
- Familiarità con tool di test management (es. Polarion, Azure DevOps)
- Esperienza con tool e librerie automotive (Vector, can-utils, python-can, ecc.)
- Esperienza in ambienti di simulazione ECU
- Certificazioni entry-level cybersecurity
Modalità di lavoro: ibrida
Cosa Offriamo
Contratto: Tempo Determinato/Indeterminato - Tempo pieno;
Retribuzione: RAL indicativa compresa tra €25.000 e €30.000, commisurata all'esperienza.
Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77).
09 ago - San Marco Evangelista
Idroclima Service di Pastore Alessandro
09 ago - Fossombrone
Tim Kollmann
09 ago - Livorno
Cristina
09 ago - Trieste
giuseppina