Cybersecurity Engineer

19 ore fa

monastier di treviso, veneto, Italia TEXA Tempo pieno

Texa S.p.A. è alla ricerca di un/una Cybersecurity Engineer per l'Headquarter di Monastier di Treviso.

Il candidato sarà inserito nel team Cybersecurity e contribuirà alle attività di analisi, progettazione e verifica dei requisiti di sicurezza applicabili ai prodotti e ai servizi aziendali nel settore automotive.

Collaborerà con i reparti R&D e Quality per supportare l'integrazione della cybersecurity nei processi e nel ciclo di vita del prodotto, contribuendo alle attività di risk analysis, vulnerability management e conformità ai principali standard e regolamenti di settore.

L'obiettivo del ruolo è contribuire al miglioramento continuo della postura di sicurezza dei prodotti e dei processi aziendali, supportando l'adozione di pratiche e metodologie di cybersecurity applicate al settore automotive.

Responsabilità principali:

  • analizzare e definire i requisiti di cybersecurity applicabili ai prodotti e ai servizi aziendali;
  • supportare le attività di threat analysis, risk assessment e vulnerability management;
  • contribuire alla definizione e alla verifica delle architetture di sicurezza dei prodotti;
  • produrre e mantenere la documentazione tecnica e di cybersecurity richiesta dai processi aziendali e dagli standard di riferimento;
  • supportare le attività di conformità e assessment rispetto a normative, regolamenti e standard di settore;
  • collaborare con i team R&D durante l'intero ciclo di vita del prodotto per l'integrazione dei requisiti di sicurezza;
  • contribuire alla definizione e al miglioramento di processi, linee guida e best practice di cybersecurity;
  • supportare le attività di gestione degli incidenti di sicurezza e di analisi delle vulnerabilità;
  • collaborare alle attività di ricerca, analisi e monitoraggio delle minacce emergenti nel settore automotive e cybersecurity.

Competenze richieste:

  • conoscenza scolastica o comparabile di sistemi e primitive crittografiche;
  • conoscenza scolastica o comparabile di sistemi e protocolli di comunicazione in ambito informatico;
  • conoscenza scolastica o comparabile di concetti di architetture dei sistemi digitali e sistemi operativi;
  • conoscenza scolastica o comparabile di concetti di ingegneria del software;
  • capacità di comprensione ed apprendimento sia dello stato dell'arte della tecnologia che degli standard e normative vigenti;
  • capacità di sintesi e rappresentazione, anche sfruttando linguaggi di modellazione formale, dei sistemi e delle loro interazioni;
  • capacità di analizzare e formalizzare requisiti tecnici e requisiti di sicurezza;
  • capacità di comprensione dei principi di cybersecurity, gestione del rischio e mitigazione delle minacce;
  • capacità e interesse nell'aggiornarsi sullo scenario delle minacce di sicurezza in generale nonché di sfruttare i principali cataloghi di vulnerabilità note, e.g., CVE, CWE, etc.

Competenze gradite ma non necessarie:

  • conoscenza o esperienza anche scolastica di uno o più dei seguenti linguaggi o tecnologie: C#, .NET Framework, Kotlin/Java, Swift, Python;
  • conoscenza o esperienza anche scolastica di uno o più dei seguenti sistemi operativi: Linux, Android, iOS;
  • conoscenza dei concetti generali del ciclo di sviluppo sicuro in termini di processi e strumenti, e.g., OWASP Threat Dragon, SAST, DAST, etc.;
  • conoscenza del tema dell'analisi dei rischi, threat analysis e mitigazione delle minacce;
  • conoscenza dei principali standard e framework in ambito cybersecurity, quali NIST, OWASP e ISO/SAE 21434;
  • conoscenza dei principali regolamenti in ambito cybersecurity e sicurezza dei prodotti digitali, quali Direttiva NIS2, Direttiva RED e Cyber Resilience Act (CRA);
  • conoscenza del tema dei sistemi embedded e delle architetture elettroniche in ambito automotive.

Titolo di studio:

laurea in ingegneria informatica o altre dell'informazione / laurea in informatica.

Lingua:

buona conoscenza della lingua inglese, soprattutto nella lettura e redazione di documentazione tecnica.

Soft Skills richieste:

  • atteggiamento difensivo rispetto al tema della sicurezza informatica;
  • passione ed impegno per tutto quello che si decide di intraprendere;
  • propensione al lavoro di squadra;
  • attitudine a pensare fuori dagli schemi, per compensare uno scenario assimmetrico e in continua evoluzione, più favorevole verso chi attacca piuttosto di chi difende;
  • propensione all'innovazione, interesse per le nuove tecnologie in generale;
  • curiosità intellettuale e predisposizione all'apprendimento continuo;
  • proattività e capacità di prendere iniziativa nella risoluzione dei problemi;
  • etica professionale;
  • approccio analitico e capacità di trasme