01 ago - Empoli
agap2 Italia
AGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy. Presente in 14 Paesi europei con oltre 7.500 dipendenti, abbiamo aperto otto anni fa la nostra prima sede italiana a Milano. Grazie alla continua crescita, stiamo ampliando il nostro team con persone che condividano i nostri valori: Ambizione, Sorriso, Dinamismo e Voglia di mettersi in gioco .
Crediamo in una realtà in continua evoluzione, dove le relazioni umane sono sempre al primo posto.
Product Security Engineer (Cybersecurity Compliance) | Empoli (Modalità mista)
Supporterai le attività di cybersecurity compliance e certificazione di prodotto, collaborando con team tecnici e di qualità per garantire la conformità normativa di sistemi elettronici e dispositivi connessi.
Modalità:ibrido
Il tuo ruolo
- Supporterai le attività di cybersecurity compliance e product security per prodotti elettronici e sistemi connessi.
- Collaborerai con i team Engineering, Quality e Compliance per la preparazione delle attività di certificazione.
- Ti occuperai dell'analisi dei requisiti normativi e della verifica della conformità dei prodotti.
- Contribuirai alla predisposizione della documentazione tecnica richiesta dagli organismi di certificazione.
Le tue mansioni
- Eseguire Cybersecurity Gap Analysis, individuando eventuali scostamenti rispetto ai requisiti di sicurezza applicabili e definendo le relative azioni correttive.
- Analizzare processi, documentazione tecnica e ciclo di vita del prodotto, con particolare attenzione a governance della cybersecurity, Vulnerability Management, Configuration Management, Security Testing e Product Lifecycle Security.
- Preparare,
revisionare e organizzare documentazione tecnica quali Cybersecurity Risk Assessment, Security Concept, documentazione architetturale, evidenze di test, Hardening Guidelines e procedure di sicurezza.
- Collaborare con i team tecnici per tradurre requisiti normativi (tra cui RED Delegated Act, Cyber Resilience Act e framework di cybersecurity di prodotto) in attività operative e deliverable per la certificazione.
- Almeno 4 anni di esperienza in ruoli di Cybersecurity Specialist, Product Security o Cybersecurity Compliance maturati nel settore industria manifatturiera, elettronica avanzata, sistemi embedded o dispositivi connessi .
- Esperienza in attività di Gap Analysis, preparazione della documentazione tecnica per certificazioni e conoscenza dei principali framework di cybersecurity compliance; la conoscenza degli standard IACS UR E26/E27 , DNV Cybersecurity , RED Delegated Act e Cyber Resilience Act (CRA) sarà considerata un plus.
- Buona conoscenza di sistemi embedded, sicurezza delle reti, crittografia, protocolli di comunicazione, Secure Software Development, Vulnerability Management e Product Lifecycle Security.
- Capacità di collaborare con team multidisciplinari, interpretare requisiti normativi e trasformarli in attività concrete di conformità e certificazione.
La posizione è inquadrata secondo il CCNL Commercio e Terziario applicato dalla società.
L'inquadramento e la retribuzione saranno definiti sulla base di:
- esperienza maturata nel ruolo;
- esito del processo di selezione;
secondo criteri oggettivi e neutri.
Per profili con caratteristiche particolarmente qualificate rispetto al range indicato, potrà essere valutata una revisione della proposta, previa approvazione interna.
#J-18808-Ljbffr
06 ago - Torino
ITConsulting
06 ago - Reggio Emilia
K2 Partnering Solutions
06 ago - Torino
ITConsulting
06 ago - Cagliari
K2 Partnering Solutions