Cybersecurity Engineer

08 set - Treviso
Texa

Texa S.p.A. è alla ricerca di un/una Cybersecurity Engineer per l'Headquarter di Monastier di Treviso.

Controlli attentamente tutta la documentazione richiesta per la candidatura prima di fare clic sul pulsante apposito in fondo a questa descrizione.

Il candidato sarà inserito nel team Cybersecurity e contribuirà alle attività di analisi, progettazione e verifica dei requisiti di sicurezza applicabili ai prodotti e ai servizi aziendali nel settore automotive.

Collaborerà con i reparti R&D; e Quality per supportare l'integrazione della cybersecurity nei processi e nel ciclo di vita del prodotto, contribuendo alle attività di risk analysis, vulnerability management e conformità ai principali standard e regolamenti di settore.

L'obiettivo del ruolo è contribuire al miglioramento continuo della postura di sicurezza dei prodotti e dei processi aziendali, supportando l'adozione di pratiche e metodologie di cybersecurity applicate al settore automotive.

Responsabilità principali:
analizzare e definire i requisiti di cybersecurity applicabili ai prodotti e ai servizi aziendali;
supportare le attività di threat analysis, risk assessment e vulnerability management;
contribuire alla definizione e alla verifica delle architetture di sicurezza dei prodotti;
produrre e mantenere la documentazione tecnica e di cybersecurity richiesta dai processi aziendali e dagli standard di riferimento;
supportare le attività di conformità e assessment rispetto a normative, regolamenti e standard di settore;
collaborare con i team R&D; durante l'intero ciclo di vita del prodotto per l'integrazione dei requisiti di sicurezza;
contribuire alla definizione e al miglioramento di processi, linee guida e best practice di cybersecurity;
supportare le attività di gestione degli incidenti di sicurezza e di analisi delle vulnerabilità;
collaborare alle attività di ricerca,



analisi e monitoraggio delle minacce emergenti nel settore automotive e cybersecurity.

Competenze richieste:
conoscenza scolastica o comparabile di sistemi e primitive crittografiche;
conoscenza scolastica o comparabile di sistemi e protocolli di comunicazione in ambito informatico;
conoscenza scolastica o comparabile di concetti di architetture dei sistemi digitali e sistemi operativi;
conoscenza scolastica o comparabile di concetti di ingegneria del software;
capacità di comprensione ed apprendimento sia dello stato dell'arte della tecnologia che degli standard e normative vigenti;
capacità di sintesi e rappresentazione, anche sfruttando linguaggi di modellazione formale, dei sistemi e delle loro interazioni;
capacità di analizzare e formalizzare requisiti tecnici e requisiti di sicurezza;
capacità di comprensione dei principi di cybersecurity, gestione del rischio e mitigazione delle minacce;
capacità e interesse nell'aggiornarsi sullo scenario delle minacce di sicurezza in generale nonché di sfruttare i principali cataloghi di vulnerabilità note, e.g., CVE, CWE, etc.

Competenze gradite ma non necessarie:
conoscenza o esperienza anche scolastica di uno o più dei seguenti linguaggi o tecnologie: C#, .NET Framework, Kotlin/Java, Swift, Python;
conoscenza o esperienza anche scolastica di uno o più dei seguenti sistemi operativi: Linux, Android, iOS;




conoscenza dei concetti generali del ciclo di sviluppo sicuro in termini di processi e strumenti, e.g., OWASP Threat Dragon, SAST, DAST, etc.;
conoscenza del tema dell'analisi dei rischi, threat analysis e mitigazione delle minacce;
conoscenza dei principali standard e framework in ambito cybersecurity, quali NIST, OWASP e ISO/SAE 21434;
conoscenza dei principali regolamenti in ambito cybersecurity e sicurezza dei prodotti digitali, quali Direttiva NIS2, Direttiva RED e Cyber Resilience Act (CRA);
conoscenza del tema dei sistemi embedded e delle architetture elettroniche in ambito automotive.

Titolo di studio: laurea in ingegneria informatica o altre dell’informazione / laurea in informatica.

Lingua: buona conoscenza della lingua inglese, soprattutto nella lettura e redazione di documentazione tecnica.

Soft Skills richieste:
atteggiamento difensivo rispetto al tema della sicurezza informatica;
passione ed impegno per tutto quello che si decide di intraprendere;
propensione al lavoro di squadra;
attitudine a pensare fuori dagli schemi, per compensare uno scenario assimmetrico e in continua evoluzione, più favorevole verso chi attacca piuttosto di chi difende;
propensione all’innovazione, interesse per le nuove tecnologie in generale;
curiosità intellettuale e predisposizione all'apprendimento continuo;
proattività e capacità di prendere iniziativa nella risoluzione dei problemi;
etica qualificato;
approccio analitico e capacità di trasmettere il proprio processo deduttivo;
sensibilità per i temi della cybersecurity nonchè della privacy, anche applicati al settore della mobilità.

Cosa offriamo:

Contratto full-time del CCNL Metalmeccanico dell'Industria.
Welfare aziendale e premio di produzione.
Budget: RAL 28k - 30k.

Entra a far parte della squadra TEXA e inviaci la tua candidatura. xysqume Ti aspettiamo!

PULIZIE HOTEL

08 set - Giugliano in Campania
HOTEL VOGUE

Purchasing Officer...

08 set - Potenza
Altro

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cybersecurity engineer / treviso

PV Permitting Specialist - Italy (Remote-Friendly)

08 set - Sassari
Altro

PwC Services - Payroll Specialist - Milano [TAX]

08 set - Milano
Pricewaterhousecoopers