Cybersecurity Engineer

2 giorni fa

Treviso, Veneto, Italia Texa Spa Tempo pieno

Descrizione dell'offerta di lavoro

Texa S.p.A. è alla ricerca di un/una Cybersecurity Engineer per l'Headquarter di Monastier di Treviso. Il candidato sarà inserito nel team Cybersecurity e contribuirà alle attività di analisi, progettazione e verifica dei requisiti di sicurezza applicabili ai prodotti e ai servizi aziendali nel settore automotive. Collaborerà con i reparti R&D e Quality per supportare l'integrazione della cybersecurity nei processi e nel ciclo di vita del prodotto, contribuendo alle attività di risk analysis, vulnerability management e conformità ai principali standard e regolamenti di settore. L'obiettivo del ruolo è contribuire al miglioramento continuo della postura di sicurezza dei prodotti e dei processi aziendali, supportando l'adozione di pratiche e metodologie di cybersecurity applicate al settore automotive.

Responsabilità principali

  • analizzare e definire i requisiti di cybersecurity applicabili ai prodotti e ai servizi aziendali
  • supportare le attività di threat analysis, risk assessment e vulnerability management
  • contribuire alla definizione e alla verifica delle architetture di sicurezza dei prodotti
  • produrre e mantenere la documentazione tecnica e di cybersecurity richiesta dai processi aziendali e dagli standard di riferimento
  • supportare le attività di conformità e assessment rispetto a normative, regolamenti e standard di settore
  • collaborare con i team R&D durante l'intero ciclo di vita del prodotto per l'integrazione dei requisiti di sicurezza
  • contribuire alla definizione e al miglioramento di processi, linee guida e best practice di cybersecurity
  • supportare le attività di gestione degli incidenti di sicurezza e di analisi delle vulnerabilità
  • collaborare alle attività di ricerca, analisi e monitoraggio delle minacce emergenti nel settore automotive e cybersecurity

Competenze richieste

  • conoscenza scolastica o comparabile di sistemi e primitive crittografiche
  • conoscenza scolastica o comparabile di sistemi e protocolli di comunicazione in ambito informatico
  • conoscenza scolastica o comparabile di concetti di architetture dei sistemi digitali e sistemi operativi
  • conoscenza scolastica o comparabile di concetti di ingegneria del software
  • capacità di comprensione ed apprendimento sia dello stato dell'arte della tecnologia che degli standard e normative vigenti
  • capacità di sintesi e rappresentazione, anche sfruttando linguaggi di modellazione formale, dei sistemi e delle loro interazioni
  • capacità di analizzare e formalizzare requisiti tecnici e requisiti di sicurezza
  • capacità di comprensione dei principi di cybersecurity, gestione del rischio e mitigazione delle minacce
  • capacità e interesse nell'aggiornarsi sullo scenario delle minacce di sicurezza in generale nonché di sfruttare i principali cataloghi di vulnerabilità note, e.g., CVE, CWE, etc.

Competenze gradite ma non necessarie

  • conoscenza o esperienza anche scolastica di uno o più dei seguenti linguaggi o tecnologie: C#, .NET Framework, Kotlin/Java, Swift, Python
  • conoscenza o esperienza anche scolastica di uno o più dei seguenti sistemi operativi: Linux, Android, iOS
  • conoscenza dei concetti generali del ciclo di sviluppo sicuro in termini di processi e strumenti, e.g., OWASP Threat Dragon, SAST, DAST, etc.
  • conoscenza del tema dell'analisi dei rischi, threat analysis e mitigazione delle minacce
  • conoscenza dei principali standard e framework in ambito cybersecurity, quali NIST, OWASP e ISO/SAE 21434
  • conoscenza dei principali regolamenti in ambito cybersecurity e sicurezza dei prodotti digitali, quali Direttiva NIS2, Direttiva RED e Cyber Resilience Act (CRA)
  • conoscenza del tema dei sistemi embedded e delle architetture elettroniche in ambito automotive

Titolo di studio

laurea in ingegneria informatica o altre dell’informazione / laurea in informatica.

Lingua

buona conoscenza della lingua inglese, soprattutto nella lettura e redazione di documentazione tecnica.

Soft Skills richieste

  • atteggiamento difensivo rispetto al tema della sicurezza informatica
  • passione ed impegno per tutto quello che si decide di intraprendere
  • propensione al lavoro di squadra
  • attitudine a pensare fuori dagli schemi, per compensare uno scenario assimmetrico e in continua evoluzione, più favorevole verso chi attacca piuttosto di chi difende
  • propensione all’innovazione, interesse per le nuove tecnologie in generale
  • curiosità intellettuale e predisposizione all'apprendimento continuo