Automotive CyberSecurity Consultant

4 giorni fa

pavia, lombardia, Italia SiliconDev S.p.A. Tempo pieno

Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Automotive CyberSecurity Consultant da inserire in contesti enterprise complessi e strutturati.
La figura supporterà le attività di cybersecurity lungo l’intero lifecycle delle ECU, contribuendo sia alla conformità normativa (UNECE R155, ISO/SAE 21434) sia alle attività di testing e validazione della sicurezza. Sarà coinvolta nell’identificazione di vulnerabilità, nella verifica dei requisiti di sicurezza e nella gestione delle remediation con i supplier.
Responsabilità principali

  • Supporto a progetti di Automotive Cybersecurity (lifecycle, compliance e testing ECU)
  • Contributo all’implementazione di processi conformi a ISO/SAE 21434 e UNECE R155
  • Supporto nelle attività di Cyber Security Management System (CSMS)
  • Esecuzione e supporto per test funzionali e di sicurezza su ECU
  • Analisi di eventi, vulnerabilità e anomalie su ECU e reti veicolari
  • Collaborazione con team tecnici e di sviluppo lato cliente
  • Supporto nella gestione dei supplier per compliance alle normative, remediation e fixing delle vulnerabilità
  • Supporto alla definizione dei requisiti di cybersecurity e alla loro validazione
Attività operative
  • Supporto nell’esecuzione di TARA (item definition, asset analysis, threat analysis, risk assessment)
  • Analisi delle architetture ECU e identificazione della superficie di attacco
  • Supporto alla definizione e tracciamento dei requisiti di sicurezza (lifecycle ECU – V-Model)
  • Esecuzione di test diagnostici tramite UDS (ISO 14229)
  • Utilizzo di tool Vector (CANoe, CANalyzer, CANdela) per testing e simulazione
  • Analisi traffico su CAN, CAN-FD, LIN e Automotive Ethernet
  • Supporto ad attività di testing e vulnerability analysis
  • Utilizzo di strumenti come Wireshark, Scapy, python-can, can-utils
  • Automazione base dei test tramite Python, CAPL o Bash
  • Supporto alla gestione di certificati digitali e PKI
  • Redazione documentazione tecnica (test report, compliance ISO 21434, UNECE R155)
Competenze richieste
  • 0–3 anni di esperienza in ambito automotive, embedded o cybersecurity
  • Conoscenza base di:
  • ISO/SAE 21434
  • UNECE R155 e concetti di CSMS
  • Automotive Cybersecurity Lifecycle
  • Comprensione base di TARA e risk assessment
  • Conoscenza dei protocolli automotive:
  • CAN, CAN-FD, LIN
  • UDS (ISO 14229)
  • Automotive Ethernet (concetti base)
  • Conoscenza di architetture ECU e ciclo di sviluppo (V-Model)
  • Conoscenze base di cybersecurity:
  • Principi di sicurezza (confidenzialità, integrità, autenticazione)
  • Crittografia (AES, RSA – concetti base)
  • Hashing e MAC (SHA, CMAC, HMAC)
  • PKI, certificati digitali e secure communication (TLS – concetti base)
  • Comprensione delle principali minacce automotive (DoS, spoofing, replay, fuzzing)
  • Familiarità con tool di testing automotive (Vector o equivalenti)
  • Conoscenza base di Linux e networking
  • Capacità base di scripting (Python, Bash o CAPL)
Nice to have
  • Esperienza con fuzz testing o penetration testing
  • Conoscenza base di AUTOSAR e architetture ECU
  • Familiarità con tool di test management (es. Polarion, Azure DevOps)
  • Esperienza con tool e librerie automotive (Vector, can-utils, python-can, ecc.)
  • Esperienza in ambienti di simulazione ECU
  • Certificazioni entry-level cybersecurity
Modalità di lavoro: ibrida
Cosa Offriamo
Contratto: Tempo Determinato/Indeterminato - Full time;
Retribuzione: RAL indicativa compresa tra €25.000 e €30.000, commisurata all’esperienza.
Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903⁄77).