02 ago - Roma
Amaris Consulting
Vuoi iniziare una nuova avventura professionale come Junior Product Security Engineer in una delle nostre opportunità nel settore Aerospace a Roma?
Cosa farai?
- Supporterai l’esecuzione e il mantenimento della Security Risk Assessment e del risk register di progetto, contribuendo alla definizione delle misure di mitigazione.
- Contribuirai alla definizione, aggiornamento e mantenimento della security baseline di sistema e alla raccolta delle evidenze a supporto di conformità, robustezza e resilienza.
- Collaborerai con i team tecnici per integrare i principi di security-by-design e secure-by-default lungo l’intero ciclo di sviluppo: requisiti, architettura, design, implementazione, V&V; e maintenance.
- Supporterai la definizione e derivazione di security requirements tecnici e la relativa allocazione verso componenti software, hardware, reti e interfacce.
- Contribuirai ad attività di secure architecture review e threat analysis, con focus su riduzione dell’attack surface, segregazione delle funzioni, least privilege, autenticazione/autorizzazione, validazione input, resilienza e fault containment.
- Supporterai attività di security-oriented verification & validation, come analisi statica/dinamica, fuzzing, test su input invalidi/overload, robustness test e verifiche mirate alla sicurezza.
- Contribuirai alla definizione di contromisure per superfici di attacco tipiche del dominio space, come TT&C;, collegamenti satellite-terra, segmenti di rete mission-critical e supply chain software/hardware.
- Supporterai i team di sviluppo nell’adozione di pratiche di secure coding, dependency management, hardening e gestione delle vulnerabilità.
- Contribuirai alla produzione dei deliverable di security previsti dal progetto, mantenendo la documentazione in stato audit ready.
✍️ Cosa richiediamo?
- Laurea in Ingegneria Informatica o affini (preferibilmente specializzazione in cybersecurity).
- Almeno un anno di esperienza pratica in attività di Threat Analysis and Risk Assessment e/o in uno o più dei seguenti ambiti: secure SDLC, penetration testing, vulnerability management, hardening.
- Buona conoscenza di framework, normative e standard di riferimento, quali NIS2, ISO/IEC 27001, NIST, OWASP o equivalenti.
- Esperienza nella redazione di documentazione tecnica.
- Gradita la conoscenza della lingua francese.
- Modalità di lavoro ibrida (3 giorni in sede e 2 giorni da remoto).
✨ Che cosa offriamo?
- Una comunità internazionale che riunisce oltre 110 nazionalità diverse.
- Un ambiente in cui la fiducia è centrale e la crescita interna è valorizzata.
- Un solido sistema di formazione con Academy interna e moduli disponibili.
- Un contesto di lavoro dinamico con eventi interni (afterwork, team building, ecc.).
- Un forte impegno verso benessere e work-life balance.
Benefici locali in Italia:
- Buoni pasto.
- Programma di welfare con sconti e vantaggi per le persone dipendenti.
- Opzioni di lavoro flessibili secondo policy aziendale.
- Assicurazione sanitaria e programmi di benessere, ove applicabili.
Remunerazione e trasparenza
- Gross Annual Salary Range / RAL iniziale fissa: EUR 26,000.00 – EUR 40,000.00
- CCNL del Commercio
- La fascia retributiva è definita secondo criteri oggettivi e neutri rispetto al genere.
- Componente variabile: eventuali premi discrezionali non garantiti non inclusi nella RAL indicata.
- Durante il processo di selezione non chiederemo informazioni sulla tua retribuzione attuale o precedente.
Le nostre fasce retributive sono volutamente ampie, perché cerchiamo persone di talento, non “profili standard”. Uno stesso ruolo può attrarre candidature molto diverse tra loro, e crediamo sia importante lasciare spazio a questa varietà. La collocazione all’interno della fascia dipenderà dalla tua esperienza specifica, dalle tue competenze e da ciò che potrai portare nel ruolo.
La persona ideale si riconosce in questi valori:
Boldness: il nostro spirito di avventura imprenditoriale è ciò che ci unisce tutti e ci porta al successo.
Trust: la fiducia è il fondamento di tutte le relazioni, la fiducia ci consente di promuovere la libertà di espressione, creatività e innovazione.
Performance: questo si traduce in un desiderio costante di andare avanti e non smettere mai di chiedere di più a noi stessi.
Commitment: non ci limitiamo a rispettare i nostri impegni e lavoriamo duramente per ottenere grandi risultati.
Independence: Amaris Consulting appartiene a chi l'ha creata e a chi la sviluppa ogni giorno.
Candidandoti per questa posizione, potresti avere l'opportunità di entrare a far parte di un'azienda che supporta i propri partner nei settori Automotive&Motorsport;, Avionic & Aerospace, Difesa, Railway, Industrial, Domotica e Robotica, con attività di ingegneria meccanica ed elettronica nelle aree Development & Design, Testing & Validation, System engineering, R&D; e Project Management.
Diversità e Inclusione
Amaris Consulting promuove pari opportunità e valuta le candidature sulla base di competenze, esperienza e potenziale. Accogliamo candidature qualificate senza discriminazioni legate a genere, identità o espressione di genere, orientamento sessuale, origine etnica, nazionalità, religione o convinzioni personali, età, disabilità, stato civile o familiare, o altre caratteristiche protette.
Who are we?
Amaris Consulting is an independent technology consulting firm providing guidance and solutions to businesses. With more than 1000 clients across the globe, we have been rolling out solutions in major projects for over a decade – this is made possible by an international team of 7,600 people spread across 5 continents and more than 60 countries. Our solutions focus on four different Business Lines: Information System & Digital, Telecom, Life Sciences and Engineering. We’re focused on building and nurturing a top talent community where all our team members can achieve their full potential. Amaris is your steppingstone to cross rivers of change, meet challenges and achieve all your projects with success.
At Amaris, we strive to provide our candidates with the best possible recruitment experience. We like to get to know our candidates, challenge them, and be able to give them proper feedback as quickly as possible. Here's what our recruitment process looks like:
Brief Call: Our process typically begins with a brief virtual/phone conversation to get to know you! The objective? Learn about you, understand your motivations, and make sure we have the right job for you!
Interviews (the average number of interviews is 3 - the number may vary depending on the level of seniority required for the position). During the interviews, you will meet people from our team: your line manager of course, but also other people related to your future role. We will talk in depth about you, your experience, and skills, but also about the position and what will be expected of you. Of course, you will also get to know Amaris: our culture, our roots, our teams, and your career opportunities!
Case study: Depending on the position, we may ask you to take a test. This could be a role play, a technical assessment, a problem-solving scenario, etc.
As you know, every person is different and so is every role in a company. That is why we have to adapt accordingly, and the process may differ slightly at times. However, please know that we always put ourselves in the candidate's shoes to ensure they have the best possible experience.
We look forward to meeting you!
06 ago - Torino
ITConsulting
06 ago - Reggio Emilia
K2 Partnering Solutions
06 ago - Torino
ITConsulting
06 ago - Cagliari
K2 Partnering Solutions