CYS - Cybersecurity Researcher - TP

4 ore fa

Rome, Lazio, Italia leonardocompany Tempo pieno
Job Description

Leonardo S.p.A. è un gruppo industriale internazionale, tra le principali realtà mondiali nell'Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l'azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni.


Vuole candidarsi? Legga tutte le informazioni su questa posizione qui sotto, poi prema il pulsante per candidarsi.

Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese.

All'interno dell' Area Cyber & Security Solutions , stiamo ricercando un/a Cybersecurity Researcher nel Laboratorio Digital per la nostra sede di Roma Laurentina.

Responsabilità principali

La persona si occuperà delle seguenti attività:

  • Condurre attività di ricerca e sviluppo avanzata su cellular/baseband (5G/6G), SATCOM, Wi‑Fi, Zigbee, LoRa, NB‑IoT, Bluetooth ed in generale su Radio Frequency (RF) security (attacchi, analisi di vulnerabilità, meccanismi di difesa).
  • Integrazione di soluzioni di sicurezza RF all'interno di prodotti e servizi.
  • Sviluppo di prototipi di protocolli RF tramite tecnologie Software Defined Radio (SDR), finalizzati ad applicazioni di Cyber ElectroMagnetic Activities (CEMA).
  • Lavorare su progetti di ricerca e sviluppo garantendo il rispetto delle tempistiche, della qualità dei risultati e degli obiettivi prefissati.
  • Lavorare a stretto contatto con altre funzioni aziendali (e.g. Product Development, Product Management, Engineering, Innovation, Marketing, Strategy e Sales) garantendo l'allineamento delle attività del laboratorio con le necessità, iniziative ed obiettivi della divisione aziendale.
Requisiti di studio e seniority
  • Preferibilmente Ph.D. (dottorato) in Ingegneria delle Telecomunicazioni, Ingegneria Elettronica, Ingegneria Informatica, o Laurea Magistrale nelle stesse discipline con comprovata esperienza nel dominio Security & Privacy.
  • Pluriennale esperienza in ruoli simili (almeno 2‑5 anni nella posizione), con una comprovata capacità di gestione di progetti di ricerca e sviluppo in ambito cybersecurity.
Conoscenze e competenze tecniche
  • Solida conoscenza di crittografia applicata (simmetrica, asimmetrica, hashing functions, protocolli di scambio e negoziazioni di chiavi).
  • Esperienza comprovata nell'analisi e progettazione di protocolli di sicurezza per IoT ed edge.
  • Conoscenza approfondita di strumenti per l'analisi offensiva e difensiva dei protocolli wireless.
  • Capacità di utilizzo di tool per l'analisi formale di protocolli, e tecniche di penetration testing.
  • Conoscenza delle tecnologie wireless (WiFi, Bluetooth, Zigbee, LoRa, NB‑IoT, ecc.) e delle loro vulnerabilità di sicurezza.
  • Esperienza base con SDR per attività di ricerca sperimentale.
  • Analizzare e valutare le tecnologie wireless utilizzate in ambienti IoT ed edge.
  • Competenze di analisi del traffico e reverse engineering di protocolli di sicurezza wireless black e white box.
  • Competenze nella progettazione, implementazione e programmazione di transceiver RF su piattaforme SDR, con sviluppo in Python, C/C++ e su framework GNU Radio.
Competenze comportamentali
  • Eccellenti capacità di analisi, pensiero critico e Problem Solving, con un approccio orientato ai risultati.
  • Ottime capacità comunicative, in grado di interagire efficacemente con i membri del proprio team, con gruppi interfunzionali o stakeholder esterni. Sono particolarmente apprezzate abilità, tecniche ed esperienze nel public speaking.
  • Il candidato deve avere capacità relazionali, gestione del tempo e delle priorità, attitudine al team‑working, adattabilità, empatia, gestione dello stress, auto‑motivazione.
Conoscenze linguistiche
  • Inglese (C1 - reading, writing, listening, speaking)
Competenze informatiche
  • Controllo di versione: Git, GitHub/GitLab.
  • Machine Learning e AI: scikit‑learn, TensorFlow, PyTorch (se utilizzati).
  • Programmazione Avanzata (C, C++, Rust, Python, MATLAB ...).
  • Virtualizzazione e containerizzazione: Docker, Kubernetes, ambienti virtuali Python, Conda.
Altro (es. Disponibilità a trasferte, Certificazioni specifiche...)
  • GIAC Assessing and Auditing Wireless Networks (GAWN), OffSec Wireless Professional (OSWP), OffSec Certified Professional (OSCP).
  • Pubblicazioni a conferenze e riviste internazionali sul dominio Security & Privacy / Wireless Security.
  • Master o PhD. in ambito Cybersecurity / Wireless Security.
  • Partecipazione attiva ad attività di community tecnologiche su territorio nazio