Tesi - UAS legacy: Verifica vulnerabilità tramite modelli formali

1 settimana fa

ronchi dei legionari, friuli venezia giulia, Italia Leonardo Tempo pieno

Questa posizione è in Leonardo


Riassunto dell'opportunità da parte della Joinrs AI : Leonardo cerca uno stagista Junior con laurea magistrale in Informatica, Ingegneria Elettronica o Automazione per sviluppare una tesi di laurea sulla Cybersecurity degli UAS legacy. Il candidato sarà guidato da tutor esperti per analizzare vulnerabilità di sistemi esistenti, applicando ingegneria inversa e modelli formali. L’esperienza, della durata massima di sei mesi, prevede un rimborso spese e si svolge presso la sede di Ronchi dei Legionari.


Il processo di selezione sarà interamente gestito da Leonardo.


Leonardo è un gruppo industriale internazionale leader nei settori Aerospazio, Difesa e Sicurezza, con oltre 60.000 dipendenti e una presenza globale in 150 Paesi. L'azienda offre tecnologie multidominio in elicotteri, aeromobili, aerostrutture, elettronica, cybersecurity e spazio, investendo in innovazione e sostenibilità.


I tutor esperti guideranno lo studente nella preparazione della tesi, approfondendo tematiche di alto profilo tecnologico che spaziano dall'Intelligenza Artificiale all'Ingegneria dei Materiali, con particolare attenzione ai settori aerospaziali.


La tesi si concentra sulla verifica delle vulnerabilità di sistemi UAS legacy attraverso un approccio metodologico che combina:

  • Reverse engineering hardware/software per identificare i punti di ingresso vulnerabili;
  • Modelli formali per garantire l’integrità, l’autenticità e la disponibilità, validando le contromisure di sicurezza.

Le attività principali includono:

  • Raccolta e analisi della documentazione disponibile, ricostruzione dell’architettura software/hardware e identificazione delle superfici d’attacco;
  • Estrazione dei comportamenti funzionali e definizione di modelli formali con validazioni tramite simulazioni e analisi statiche/dinamiche;
  • Valutazione delle minacce secondo standard riconosciuti (DO 326A, NIST, ENISA) e definizione di contromisure tecniche e procedurali;
  • Supporto alla conformità normativa e collaborazione interdisciplinare con team di ingegneria, sicurezza e certificazione.

Requisiti tecnici e comportamentali richiesti:

  • Competenze di programmazione per sviluppo di script e strumenti di analisi;
  • Conoscenza dei protocolli di rete TCP/UDP e dei concetti base di cybersecurity;
  • Proattività, capacità di lavorare in team, orientamento all’apprendimento e ai risultati;
  • Buona padronanza della lingua inglese (B2/C1);
  • Conoscenza dei sistemi operativi Linux e Windows.

Il processo selettivo prevede un colloquio conoscitivo con il team Risorse Umane e con il Business per valutare competenze tecniche, motivazione e attitudini personali.


Questa esperienza offre l’opportunità di affrontare sfide tecnologiche, accrescere le proprie competenze e costruire un percorso professionale di eccellenza.


(#J-INTERNAL) (#J-MCITY)