IoT Product Security Architect

9 ore fa

Rome, Lazio, Italia Business Integration Partners Tempo pieno
Entra nel nostro mondo.
Trasforma insieme a noi.
IoT Product Security Architect"Implementare tecnologie innovative e integrarle sui sistemi dei clienti, ma anche trovare nuovi modi di adattarle alle loro esigenze: questo è il mio lavoro ideale" Se ti rivedi in questa descrizione, continua a leggere per scoprire

chi siamo
e quali opportunità possiamo offrirti Hai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space.  Siamo nati dall’incontro di tre aree di competenza: Cyber Security Strategy, Technology e Cyber Defense e stiamo cercando un IoT Product Security Architect che entri a far parte del nostro team Technology e contribuisca insieme a noi a proteggere il business dei nostri clienti.
Sarai tu ad entrare nel nostro Team? Hai l’abilità di pensare “out of the box”, hai voglia di mettere in campo le tue idee e le tue capacità, ti piace lavorare con gli altri, sei una persona determinata e ti appassionano innovazione e tecnologie?ðAccetti la sfida?Come IoT Product Security Architect, entrerai all'interno del cluster Technology, che offre servizi di scouting, selezione e implementazione di tecnologie innovative in grado di mitigare i rischi di attacchi cyber avanzati, indirizzando quanto richiesto dalle normative e suggerito dai principali standard internazionali in ambito security.
Cosa ci aspettiamo da te: Eseguire attività di security assessment su dispositivi IoT ed embedded sviluppati dai team di engineering, identificando vulnerabilità e aree di miglioramento.
Condurre analisi di sicurezza di firmware, protocolli di comunicazione e componenti software/hardware dei dispositivi.
Effettuare attività di penetration testing su sistemi embedded e dispositivi connessi, validando l'efficacia delle misure di sicurezza implementate.
Svolgere attività di threat modelling per identificare superfici di attacco, scenari di minaccia e possibili vettori di compromissione.
Definire e validare requisiti di sicurezza Secure by Design durante le diverse fasi del ciclo di vita del prodotto.
Eseguire review architetturali di soluzioni IoT, valutando la sicurezza delle comunicazioni, delle integrazioni cloud e dei meccanismi di autenticazione e aggiornamento.
Supportare i team di sviluppo nella remediation delle vulnerabilità individuate e nell'adozione delle migliori pratiche di sicurezza.
Definire metodologie, linee guida e standard di sicurezza applicabili ai prodotti IoT dell'organizzazione.
Valutare la conformità delle soluzioni rispetto a framework e standard di riferimento (es. IEC 62443, ETSI EN 303 645, NIST IoT Guidance).
Redigere report tecnici e presentare risultati, rischi e raccomandazioni ai diversi stakeholder tecnici e di business. Di seguito puoi approfondire i requisiti e le caratteristiche della persona che stiamo cercando:Laurea triennale e/o specialistica in Ingegneria Informatica o Informatica / Laurea stemAlmeno 5 anni di esperienza in ambito Cybersecurityesperienza nella sicurezza di dispositivi IoT ed embedded, con competenze sia architetturali sia operative in ambito offensive securityconoscenza delle architetture IoT, dei protocolli di comunicazione e dei principali meccanismi di sicurezza applicati a dispositivi connessi, firmware e integrazioni cloudesperienza pratica in attività di:firmware analysisprotocol analysispenetration testing su sistemi embeddedfamiliarità con interfacce e protocolli quali ad esempio JTAG, BLE, WiFi, MQTTcompetenze di threat modelling e security assessment finalizzate a:identificazione delle superfici di attaccovalutazione dei rischidefinizione di requisiti Secure by Designconoscenza di framework e standard di riferimento quali IEC 62443, ETSI EN 303 645, NIST IoT Guidanceottima conoscenza della lingua ingleseVerrà considerato un plus:Aver acquisito almeno 1 certificazione professionale di sicurezza tra le seguenti: OSCP, OSCE3/OSEP, GIAC GPEN, GIAC GXPN, GIAC GICSP, ISA/IEC 62443 Cybersecurity Fundamentals Specialist, CISSP o CISM, Microsoft Cloud and AI Security Engineer Associate (SC-500)Cosa possiamo prometterti:Non sarai mai un numero, anche se i numeri (binari) per noi contano. Le vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadraLa sfida non sarà superare la giornata, ma affronterai una sfida ogni giorno. Inoltre, la crescita in BIP CyberSec prevede un piano di formazione continuo con l’obiettivo di sviluppare nuove competenze e conoscenze in ambito cybersecurity, anche attraverso il conseguimento delle più importanti certificazioni di settore.
Scopri BIP CyberSecLa nostra avventura è iniziata nel 2013 in Italia, dall'idea di un gruppo all'avanguardia di BIP che aveva il desiderio di creare un impatto reale nella gestione e protezione dei rischi informatici, consapevole che la cybersecurity sarebbe presto diventata una questione centrale per le aziende in tutto il mondo.
Oggi, CyberSe