14 set - Roma
Business Integration Partners
Overview
In questa posizione, contribuirai a proteggere i clienti di BIP CyberSec implementando soluzioni di sicurezza IoT e guidando pratiche di Secure by Design. Lavorerai all’interno del cluster Technology per valutare vulnerabilità, condurre test e modellare minacce su dispositivi IoT ed embedded, con focalizzazione su conformità a standard internazionali. Il ruolo offre opportunità di crescita attraverso percorsi formativi e certificazioni di settore. Unisciti per plasmare soluzioni sicure in contesti reali e complessi, collaborando con team multidisciplinari.
Retribuzione / Benefits
- Lavoro agile e possibilità di remoto
- Corsi e percorsi di formazione continua
- Assicurazione sanitaria e check-up agevolati
- Piani welfare e benessere
- Ticket restaurant e agevolazioni correlati
- Parental leave e politiche di inclusione e supporto alla famiglia
Responsabilità
- Eseguire security assessment su dispositivi IoT ed embedded
- Condurre analysis di firmware, protocolli e componenti software/hardware
- Eseguire penetration testing su sistemi embedded e dispositivi connessi
- Svolgere threat modelling per identificare superfici di attacco e vettori di compromissione
- Definire requisiti di sicurezza Secure by Design nelle fasi del ciclo di vita del prodotto
- Eseguire review architetturali di soluzioni IoT e valutare sicurezza delle comunicazioni e integrazioni cloud
- Supportare i team di sviluppo nella remediation delle vulnerabilità e nell’adozione di best practice di sicurezza
- Definire metodologie, linee guida e standard di sicurezza per i prodotti IoT
- Verificare conformità a IEC 62443, ETSI EN 303 645, NIST IoT Guidance
- Redigere report tecnici e presentare rischi e raccomandazioni agli stakeholder
Requisiti fondamentali
- Laurea in Informatica o Ingegneria Informatica e almeno 5 anni in ambito Cybersecurity
- Esperienza in sicurezza di dispositivi IoT ed embedded (architetturale e operativo)
- Conoscenza di architetture IoT, protocolli di comunicazione e meccanismi di sicurezza per dispositivi connessi, firmware e integrazioni cloud
- Esperienza pratica in firmware analysis, protocol analysis e penetration testing su sistemi embedded
- Familiarità con interfacce/protocolli quali JTAG, BLE, WiFi, MQTT
- Competenze di threat modelling e security assessment (identificazione superfici di attacco, valutazione rischi, requisiti Secure by Design)
- Conoscenza di IEC 62443, ETSI EN 303 645, NIST IoT Guidance
- Ottima conoscenza della lingua inglese
- Plus: certificazioni di sicurezza (OSCP, OSCE/OSEP, GIAC, CISSP/CISM, SC-500)
- Pensiero out of the box
- Lavoro di squadra e collaborazione
- Determinazione e orientamento all’innovazione
- IoT ed Embedded Security
- Firmware analysis
- Protocol analysis
15 set - Rezzato
Randstad Italia
15 set - Monza
LivGemini
15 set - Lucca
LivGemini
15 set - Roma
Blu Hotels