Software Engineer (Platform Security) x Mosaico
Pubblicato il 21-08-2026 - Dev-recruitment.com in Reggio Emilia
Location: Reggio Emilia - Remoto
Reporting to: CTO
Compensation (RAL): € 45.000–60.000 lordi/anno + stock options + welfare package
Azienda
Mosaico è una data platform open-source per la robotica e la physical AI. Stiamo risolvendo un problema infrastrutturale difficile: gli strumenti che esistono oggi per salvare, indicizzare e recuperare dati sensoriali ad alta frequenza sono troppo primitivi o troppo dolorosi da usare a scala. Stiamo costruendo il pezzo mancante, e lo facciamo in open: licenza Apache 2.0, roadmap pubblica, community vera — teniamo a una codebase che la gente voglia leggere e a cui voglia contribuire, non solo usare.
Siamo basati a Reggio Emilia, lavoriamo con team in ambito difesa, automotive e agritech, e stiamo costruendo un'offerta commerciale sopra il core open-source.
Cosa farai
Entrerai in un team piccolo e focalizzato per progettare e costruire da zero il modulo di security di Mosaico — auth, authorization e gRPC sicuro, in Go — come founding member sul prodotto. C'è molto lavoro di design prima ancora della prima riga di codice in produzione: threat modeling, design della superficie API, semantica dei permessi, ciclo di vita dei token e pattern di integrazione con il resto della piattaforma. Se ti piace ragionare a fondo su un problema prima di risolverlo, è quel tipo di ruolo.
Il modulo si integra direttamente con mosaicod via gRPC, quindi lavorerai con Protocol Buffers, service definition e le specifiche del mettere in sicurezza la comunicazione gRPC in un atmosfera ad alto throughput, a stretto contatto con il team che costruisce il core in Rust.
Nel concreto
- Co-progetterai l'architettura del nuovo modulo insieme al resto del team, dal threat model ai contratti API
- Implementerai un servizio Go che si integra con mosaicod via gRPC e viene consumato dai client SDK
- Progetterai pattern di comunicazione gRPC sicuri: channel security, interceptor, propagazione dell'auth via metadata
- Definirai e documenterai le primitive di security: flussi di autenticazione, modelli di autorizzazione, gestione dei token, ciclo di vita delle chiavi
- Contribuirai alle code review e aiuterai a definire gli standard di ingegneria del modulo
- Lavorerai su uno stack poliglotta (Go, Rust, Python), interfacciandoti con componenti interni della piattaforma e integrazioni esterne
Stack — Must have
- Solida esperienza in Go, inclusi servizi in produzione e pattern idiomatici
- Basi robuste di information security: protocolli di autenticazione (OAuth2, OIDC, JWT), modelli di autorizzazione (RBAC, ABAC), primitive crittografiche, secure API design e le superfici d'attacco più comuni
- Esperienza hands-on con gRPC e Protocol Buffers, incluso il design dei servizi e la messa in sicurezza di endpoint gRPC in produzione
- Capacità di contribuire al system design, non solo all'implementazione: a tuo agio a fare whiteboarding sui modelli di permessi e a discutere i tradeoff
- Esperienza nel costruire o gestire servizi security-sensitive
- Autonomia e rigore: è un team piccolo, l'ownership conta
- Inglese fluente, scritto e parlato
Nice to have
- Esperienza con Rust o voglia vera di impararlo
- Background in sistemi distribuiti o data infrastructure
- Familiarità con secrets management, PKI o primitive di hardware security
- Esperienza con Apache Arrow (su cui poggia il gRPC nel nostro stack)
- Contributi open-source
Annuncio aperto a candidati di ogni genere (L. 903/77 e 125/91), età e nazionalità (D.Lgs. 215/03 e 216/03).
