OT Cybersecurity

2 giorni fa

Piacenza, Emilia-Romagna, Italia MOOR s.r.l. Tempo pieno

Sede / Modalità: Piacenza (PC) | Modalità mista (In sede / Trasferte tecniche / Smart working parziale)

Inquadramento: Tempo Indeterminato

RAL: a partire da 45.000 € (commisurata alla seniority) + Auto aziendale + Pacchetto benefit

MOOR Safety è una società di ingegneria e consulenza direzionale specializzata nella sicurezza industriale, nella conformità di prodotto e nella marcatura CE di macchine e impianti complessi. Con un approccio tecnico avanzato orientato alla transizione verso l'Industria 4.0 e 5.0, supportiamo i costruttori (OEM) e gli end-user nell’intero ciclo di vita delle apparecchiature industriali: dall'analisi dei rischi e validazione dei circuiti di comando funzionali (EN ISO 13849-1), fino al presidio delle nuove direttive europee di convergenza tra sicurezza funzionale (Safety) e sicurezza informatica (Cybersecurity).

Scopo del ruolo

A fronte dell'evoluzione normativa introdotta dal Regolamento Macchine (UE) 2023/1230, dalla Direttiva NIS2 e dal Cyber Resilience Act (CRA), inseriamo un professionista dedicato all’area OT Cybersecurity & IoT Compliance. La risorsa opererà a diretto contatto con i team di ingegneria e i clienti finali per validare la robustezza cyber di macchinari, sistemi connessi e reti industriali, integrando le logiche di sicurezza informatica nei fascicoli tecnici di conformità.

Responsabilità principali

  • Condurre security risk assessment completi in ambito OT e Industrial Automation in conformità allo standard internazionale IEC 62443.
  • Eseguire technical assessment su dispositivi IoT industriali e sistemi embedded in ottemperanza ai requisiti del Cyber Resilience Act (CRA), NIS2 e ai requisiti di cybersecurity del nuovo Regolamento Macchine (UE) 2023/1230.
  • Progettare e validare architetture di rete OT sicure, riducendo le superfici di attacco su impianti di produzione e linee automatizzate.
  • Definire e implementare policy di governance e procedure di cybersecurity industriale per allineare l'infrastruttura operativa ai framework di conformità vigenti.
  • Implementare e supervisionare sistemi OT Network Detection and Response (NDR), ottimizzando i processi di rilevamento delle anomalie e la risposta agli incidenti in ambito SCADA/DCS/PLC.
  • Eseguire vulnerability e risk analysis su dispositivi connessi, applicando metodologie e linee guida OWASP (IoT Top 10) per identificare falle logiche, vettori di attacco e gap normativi.
  • Supportare i team di progettazione software/hardware nell'adozione di metodologie Secure-by-Design e Secure Development Lifecycle (SDL).
  • Redigere la documentazione tecnica probatoria e i rapporti di audit necessari per la validazione della conformità di prodotto.

Requisiti tecnici (Must-have)

  • Comprovata esperienza professionale nell'ambito della sicurezza informatica applicata a sistemi industriali (OT) o dispositivi IoT/embedded.
  • Conoscenza approfondita e applicazione operativa della serie normativa IEC 62443.
  • Competenza sui requisiti cogenti delle normative europee di settore: Cyber Resilience Act (CRA), Direttiva NIS2 e Regolamento Macchine (UE) 2023/1230.
  • Padronanza dei framework di sicurezza per software e firmware (OWASP IoT / Embedded Application Security).
  • Conoscenza dei protocolli industriali (Modbus, Profinet, EtherCAT, OPC UA, MQTT) e delle tecniche di segmentazione di rete e difesa perimetrale OT.
  • Capacità di redigere documentazione tecnica, report di conformità e risk assessment formali.

Requisiti opzionali (Nice-to-have)

  • Certificazioni di settore riconosciute: ISA/IEC 62443 Cybersecurity Expert/Specialist, GIAC (GICSP, GRID), o analoghe.
  • Competenze pregresse in sicurezza funzionale (Safety) industriale (direttiva macchine, standard EN ISO 13849-1, IEC 62061).
  • Esperienza diretta con strumenti di vulnerability scanning, network monitoring e piattaforme NDR orientate all'ICS/OT.

Condizioni contrattuali e Benefit

  • Contratto di lavoro a tempo indeterminato.
  • RAL: a partire da 45.000 €, parametrata verso l'alto in funzione della reale seniority ed esperienza maturata.
  • Auto aziendale.
  • Pacchetto benefit.