08 set - Treviso
Texa
Descrizione dell'offerta di lavoro
Texa S.p.A. è alla ricerca di un/una Cybersecurity Engineer per l'Headquarter di Monastier di Treviso. Il candidato sarà inserito nel team Cybersecurity e contribuirà alle attività di analisi, progettazione e verifica dei requisiti di sicurezza applicabili ai prodotti e ai servizi aziendali nel settore automotive. Collaborerà con i reparti R&D; e Quality per supportare l'integrazione della cybersecurity nei processi e nel ciclo di vita del prodotto, contribuendo alle attività di risk analysis, vulnerability management e conformità ai principali standard e regolamenti di settore. L'obiettivo del ruolo è contribuire al miglioramento continuo della postura di sicurezza dei prodotti e dei processi aziendali, supportando l'adozione di pratiche e metodologie di cybersecurity applicate al settore automotive.
Responsabilità principali
- analizzare e definire i requisiti di cybersecurity applicabili ai prodotti e ai servizi aziendali
- supportare le attività di threat analysis, risk assessment e vulnerability management
- contribuire alla definizione e alla verifica delle architetture di sicurezza dei prodotti
- produrre e mantenere la documentazione tecnica e di cybersecurity richiesta dai processi aziendali e dagli standard di riferimento
- supportare le attività di conformità e assessment rispetto a normative, regolamenti e standard di settore
- collaborare con i team R&D; durante l'intero ciclo di vita del prodotto per l'integrazione dei requisiti di sicurezza
- contribuire alla definizione e al miglioramento di processi, linee guida e best practice di cybersecurity
- supportare le attività di gestione degli incidenti di sicurezza e di analisi delle vulnerabilità
- collaborare alle attività di ricerca,
analisi e monitoraggio delle minacce emergenti nel settore automotive e cybersecurity
Competenze richieste
- conoscenza scolastica o comparabile di sistemi e primitive crittografiche
- conoscenza scolastica o comparabile di sistemi e protocolli di comunicazione in ambito informatico
- conoscenza scolastica o comparabile di concetti di architetture dei sistemi digitali e sistemi operativi
- conoscenza scolastica o comparabile di concetti di ingegneria del software
- capacità di comprensione ed apprendimento sia dello stato dell'arte della tecnologia che degli standard e normative vigenti
- capacità di sintesi e rappresentazione, anche sfruttando linguaggi di modellazione formale, dei sistemi e delle loro interazioni
- capacità di analizzare e formalizzare requisiti tecnici e requisiti di sicurezza
- capacità di comprensione dei principi di cybersecurity, gestione del rischio e mitigazione delle minacce
- capacità e interesse nell'aggiornarsi sullo scenario delle minacce di sicurezza in generale nonché di sfruttare i principali cataloghi di vulnerabilità note, e.g., CVE, CWE, etc.
Competenze gradite ma non necessarie
- conoscenza o esperienza anche scolastica di uno o più dei seguenti linguaggi o tecnologie: C#, .NET Framework, Kotlin/Java, Swift, Python
- conoscenza o esperienza anche scolastica di uno o più dei seguenti sistemi operativi: Linux, Android, iOS
- conoscenza dei concetti generali del ciclo di sviluppo protetto in termini di processi e strumenti, e.g., OWASP Threat Dragon, SAST, DAST, etc.
- conoscenza del tema dell'analisi dei rischi, threat analysis e mitigazione delle minacce
- conoscenza dei principali standard e framework in ambito cybersecurity, quali NIST, OWASP e ISO/SAE 21434
- conoscenza dei principali regolamenti in ambito cybersecurity e sicurezza dei prodotti digitali, quali Direttiva NIS2, Direttiva RED e Cyber Resilience Act (CRA)
- conoscenza del tema dei sistemi embedded e delle architetture elettroniche in ambito automotive
Titolo di studio
laurea in ingegneria informatica o altre dell’informazione / laurea in informatica.
Lingua
buona conoscenza della lingua inglese, soprattutto nella lettura e redazione di documentazione tecnica.
Soft Skills richieste
- atteggiamento difensivo rispetto al tema della sicurezza informatica
- passione ed impegno per tutto quello che si decide di intraprendere
- propensione al lavoro di squadra
- attitudine a pensare fuori dagli schemi, per compensare uno scenario assimmetrico e in continua evoluzione, più favorevole verso chi attacca piuttosto di chi difende
- propensione all’innovazione, interesse per le nuove tecnologie in generale
- curiosità intellettuale e predisposizione all'apprendimento continuo
- proattività e capacità di prendere iniziativa nella risoluzione dei problemi
- etica professionale
- approccio analitico e capacità di trasmettere il proprio processo deduttivo
- sensibilità per i temi della cybersecurity nonchè della privacy, anche applicati al settore della mobilità
Cosa offriamo
- Contratto full-time del CCNL Metalmeccanico dell'Industria.
- Welfare aziendale e premio di produzione.
- Budget: RAL 28k - 30k.
#J-18808-Ljbffr
08 set - Giugliano in Campania
HOTEL VOGUE
08 set - Potenza
Altro
08 set - Sassari
Altro
08 set - Milano
Pricewaterhousecoopers