IoT Product Security Architect

2 settimane fa

Roma Italy Bip Italia Tempo pieno
Questa posizione è in Bip Italia Riassunto dell'opportunità da parte della Joinrs AI: Bip Italia cerca un IoT Product Security Architect con laurea in ingegneria o discipline STEM e almeno 5 anni di esperienza in cybersecurity. Il ruolo prevede la sicurezza di dispositivi IoT, assessment, penetration testing e collaborazione con team multidisciplinari. Offre formazione continua, certificazioni di settore, flessibilità lavorativa e benefit dedicati. Il processo di selezione sarà interamente gestito da Bip Italia. -
- ##

Job Description
E_ntra nel nostro mondo. Trasforma insieme a noi. IoT Product Security Architect "Implementare tecnologie innovative e integrarle sui sistemi dei clienti, ma anche trovare nuovi modi di adattarle alle loro esigenze: questo è il mio lavoro ideale" Se ti rivedi in questa descrizione, continua a leggere per scoprire

chi siamo
e quali opportunità possiamo offrirti Hai già sentito parlare di BIP CyberSec? È il Centro di Eccellenza di BIP Group specializzato in servizi e soluzioni per il contrasto delle minacce provenienti dal cyber space. Siamo nati dall’incontro di tre aree di competenza: Cyber Security Strategy, Technology e Cyber Defense e stiamo cercando un IoT Product Security Architect che entri a far parte del nostro team Technology e contribuisca insieme a noi a proteggere il business dei nostri clienti. Sarai tu ad entrare nel nostro Team? Hai l’abilità di pensare “out of the box”, hai voglia di mettere in campo le tue idee e le tue capacità, ti piace lavorare con gli altri, sei una persona determinata e ti appassionano innovazione e tecnologie? ?Accetti la sfida? Come IoT Product Security Architect, entrerai all'interno del cluster Technology, che offre servizi di scouting, selezione e implementazione di tecnologie innovative in grado di mitigare i rischi di attacchi cyber avanzati, indirizzando quanto richiesto dalle normative e suggerito dai principali standard internazionali in ambito security. Cosa ci aspettiamo da te:
- Eseguire attività di security assessment su dispositivi IoT ed embedded sviluppati dai team di engineering, identificando vulnerabilità e aree di miglioramento.
- Condurre analisi di sicurezza di firmware, protocolli di comunicazione e componenti software/hardware dei dispositivi.
- Effettuare attività di penetration testing su sistemi embedded e dispositivi connessi, validando l'efficacia delle misure di sicurezza implementate.
- Svolgere attività di threat modelling per identificare superfici di attacco, scenari di minaccia e possibili vettori di compromissione.
- Definire e validare requisiti di sicurezza Secure by Design durante le diverse fasi del ciclo di vita del prodotto.
- Eseguire review architetturali di soluzioni IoT, valutando la sicurezza delle comunicazioni, delle integrazioni cloud e dei meccanismi di autenticazione e aggiornamento.
- Supportare i team di sviluppo nella remediation delle vulnerabilità individuate e nell'adozione delle migliori pratiche di sicurezza.
- Definire metodologie, linee guida e standard di sicurezza applicabili ai prodotti IoT dell'organizzazione.
- Valutare la conformità delle soluzioni rispetto a framework e standard di riferimento (es. IEC 62443, ETSI EN 303 645, NIST IoT Guidance).
- Redigere report tecnici e presentare risultati, rischi e raccomandazioni ai diversi stakeholder tecnici e di business. Requisiti e caratteristiche della persona cercata:
- Laurea triennale e/o specialistica in Ingegneria Informatica o Informatica / Laurea STEM
- Almeno 5 anni di esperienza in ambito Cybersecurity
- Esperienza nella sicurezza di dispositivi IoT ed embedded, con competenze sia architetturali sia operative in ambito offensive security
- Conoscenza delle architetture IoT, dei protocolli di comunicazione e dei principali meccanismi di sicurezza applicati a dispositivi connessi, firmware e integrazioni cloud
- Esperienza pratica in attività di firmware analysis, protocol analysis e penetration testing su sistemi embedded
- Familiarità con interfacce e protocolli quali JTAG, BLE, WiFi, MQTT
- Competenze di threat modelling e security assessment finalizzate a identificazione delle superfici di attacco, valutazione dei rischi e definizione di requisiti Secure by Design
- Conoscenza di framework e standard di riferimento quali IEC 62443, ETSI EN 303 645, NIST IoT Guidance
- Ottima conoscenza della lingua inglese Verrà considerato un plus:
- Aver acquisito almeno 1 certificazione professionale di sicurezza tra OSCP, OSCE3/OSEP, GIAC GPEN, GIAC GXPN, GIAC GICSP, ISA/IEC 62443 Cybersecurity Fundamentals Specialist, CISSP o CISM, Microsoft Cloud and AI Security Engineer Associate (SC-500) Cosa possiamo prometterti:
- Non sarai mai un numero, anche se i numeri (binari) per noi contano.
- Le vulnerabilità sono un problema, ma solo quelle dei nostri clienti. Le tue cercheremo di superarle con il gioco di squadra
- La sfida non sarà superare la giornata, ma affronterai una sfida ogni