Junior Product Security Engineer
Pubblicato il 09-08-2026 - Amaris Consulting in Roma
Vuoi iniziare una nuova avventura professionale come Junior Product Security Engineer in una delle nostre opportunità nel settore Aerospace a Roma?
? Cosa farai?
- Supporterai l’esecuzione e il mantenimento della Security Risk Assessment e del risk register di progetto, contribuendo alla definizione delle misure di mitigazione.
- Contribuirai alla definizione, aggiornamento e mantenimento della security baseline di sistema e alla raccolta delle evidenze a supporto di conformità, robustezza e resilienza.
- Collaborerai con i team tecnici per integrare i principi di security-by-design e secure-by-default lungo l’intero ciclo di sviluppo: requisiti, architettura, design, implementazione, V&V; e maintenance.
- Supporterai la definizione e derivazione di security requirements tecnici e la relativa allocazione verso componenti software, hardware, reti e interfacce.
- Contribuirai ad attività di secure architecture review e threat analysis, con focus su riduzione dell’attack surface, segregazione delle funzioni, least privilege, autenticazione/autorizzazione, validazione input, resilienza e fault containment.
- Supporterai attività di security-oriented verification & validation, come analisi statica/dinamica, fuzzing, test su input invalidi/overload, robustness test e verifiche mirate alla sicurezza.
- Contribuirai alla definizione di contromisure per superfici di attacco tipiche del dominio space, come TT&C;, collegamenti satellite-terra, segmenti di rete mission-critical e supply chain software/hardware.
- Supporterai i team di sviluppo nell’adozione di pratiche di secure coding, dependency management, hardening e gestione delle vulnerabilità.
- Contribuirai alla produzione dei deliverable di security previsti dal progetto, mantenendo la documentazione in stato audit ready.
✍️ Cosa richiediamo?
- Laurea in Ingegneria Informatica o affini (preferibilmente specializzazione in cybersecurity ).
- Almeno un anno di esperienza pratica in attività di Threat Analysis and Risk Assessment e/o in uno o più dei seguenti ambiti: secure SDLC, penetration testing, vulnerability management, hardening.
- Buona conoscenza di framework, normative e standard di riferimento, quali NIS2, ISO/IEC 27001, NIST, OWASP o equivalenti.
- Esperienza nella redazione di documentazione tecnica.
- Gradita la conoscenza della lingua francese.
- Modalità di lavoro ibrida (3 giorni in sede e 2 giorni da remoto).
✨ Che cosa offriamo?
- Una comunità internazionale che riunisce oltre 110 nazionalità diverse.
- Un ambiente in cui la fiducia è centrale e la crescita interna è valorizzata.
- Un solido sistema di formazione con Academy interna e moduli disponibili.
- Un atmosfera di lavoro dinamico con eventi interni (afterwork, team building, ecc.).
- Un forte impegno verso benessere e work-life balance.
Benefici locali in Italia
- Buoni pasto.
- Programma di welfare con sconti e vantaggi per le persone dipendenti.
- Opzioni di lavoro flessibili secondo policy aziendale.
- Assicurazione sanitaria e programmi di benessere, ove applicabili.
? Remunerazione e trasparenza
- Gross Annual Salary Range / RAL iniziale fissa: EUR 26,000.00 – EUR 40,000.00
- CCNL del Commercio
- La fascia retributiva è definita secondo criteri oggettivi e neutri rispetto al genere.
- Componente variabile: eventuali premi discrezionali non garantiti non inclusi nella RAL indicata.
- Durante il processo di selezione non chiederemo informazioni sulla tua retribuzione attuale o precedente.
Le nostre fasce retributive sono volutamente ampie, perché cerchiamo persone di talento, non “profili standard”. Uno stesso ruolo può attrarre candidature molto diverse tra loro, e crediamo sia importante lasciare spazio a questa varietà. La collocazione all’interno della fascia dipenderà dalla tua esperienza specifica, dalle tue competenze e da ciò che potrai portare nel ruolo.
? La persona ideale si riconosce in questi valori:
Boldness : il nostro spirito di avventura imprenditoriale è ciò che ci unisce tutti e ci porta al successo.
Trust: la fiducia è il fondamento di tutte le relazioni, la fiducia ci consente di promuovere la libertà di espressione, creatività e innovazione.
Performance: questo si traduce in un desiderio costante di andare avanti e non smettere mai di chiedere di più a noi stessi.
Commitment: non ci limitiamo a rispettare i nostri impegni e lavoriamo duramente per ottenere grandi risultati.
Independence: Amaris Consulting appartiene a chi l'ha creata e a chi la sviluppa ogni giorno.
Candidandoti per questa posizione, potresti avere l'opportunità di entrare a far parte di un'azienda che supporta i propri partner nei settori Automotive&Motorsport;, Avionic & Aerospace, Difesa, Railway, Industrial, Domotica e Robotica, con attività di ingegneria meccanica ed elettronica nelle aree Development & Design, Testing & Validation, System engineering, R&D; e Project Management.
Diversità e Inclusione
Amaris Consulting promuove pari opportunità e valuta le candidature sulla base di competenze, esperienza e potenziale. Accogliamo candidature qualificate senza discriminazioni legate a genere, identità o espressione di genere, orientamento sessuale, origine etnica, nazionalità, religione o convinzioni personali, età, disabilità, stato civile o familiare, o altre caratteristiche protette.
