Junior Space Product Security Engineer
1 giorno fa
Rome, Lazio, Italia
Amaris Consulting
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Job Description
Vuoi iniziare una nuova avventura professionale come
- Supporterai l’esecuzione e il mantenimento della Security Risk Assessment e del risk register di progetto, contribuendo alla definizione delle misure di mitigazione.
- Contribuirai alla definizione, aggiornamento e mantenimento della security baseline di sistema e alla raccolta delle evidenze a supporto di conformità, robustezza e resilienza.
- Collaborerai con i team tecnici per integrare i principi di security-by-design e secure-by-default lungo l’intero ciclo di sviluppo: requisiti, architettura, design, implementazione, V&V e maintenance.
- Supporterai la definizione e derivazione di security requirements tecnici e la relativa allocazione verso componenti software, hardware, reti e interfacce.
- Contribuirai ad attività di secure architecture review e threat analysis, con focus su riduzione dell’attack surface, segregazione delle funzioni, least privilege, autenticazione/autorizzazione, validazione input, resilienza e fault containment.
- Supporterai attività di security-oriented verification & validation, come analisi statica/dinamica, fuzzing, test su input invalidi/overload, robustness test e verifiche mirate alla sicurezza.
- Contribuirai alla definizione di contromisure per superfici di attacco tipiche del dominio space, come TT&C, collegamenti satellite-terra, segmenti di rete mission-critical e supply chain software/hardware.
- Supporterai i team di sviluppo nell’adozione di pratiche di secure coding, dependency management, hardening e gestione delle vulnerabilità.
- Contribuirai alla produzione dei deliverable di security previsti dal progetto, mantenendo la documentazione in stato audit ready.
Vuoi iniziare una nuova avventura professionale come Junior Product Security Engineer in una delle nostre opportunità nel settore Aerospace a Roma?
👉 Cosa farai?
- Supporterai l’esecuzione e il mantenimento della Security Risk Assessment e del risk register di progetto, contribuendo alla definizione delle misure di mitigazione.
- Contribuirai alla definizione, aggiornamento e mantenimento della security baseline di sistema e alla raccolta delle evidenze a supporto di conformità, robustezza e resilienza.
- Collaborerai con i team tecnici per integrare i principi di security-by-design e secure-by-default lungo l’intero ciclo di sviluppo: requisiti, architettura, design, implementazione, V&V e maintenance.
- Supporterai la definizione e derivazione di security requirements tecnici e la relativa allocazione verso componenti software, hardware, reti e interfacce.
- Contribuirai ad attività di secure architecture review e threat analysis, con focus su riduzione dell’attack surface, segregazione delle funzioni, least privilege, autenticazione/autorizzazione, validazione input, resilienza e fault containment.
- Supporterai attività di security-oriented verification & validation, come analisi statica/dinamica, fuzzing, test su input invalidi/overload, robustness test e verifiche mirate alla sicurezza.
- Contribuirai alla definizione di contromisure per superfici di attacco tipiche del dominio space, come TT&C, collegamenti satellite-terra, segmenti di rete mission-critical e supply chain software/hardware.
- Supporterai i team di sviluppo nell’adozione di pratiche di secure coding, dependency management, hardening e gestione delle vulnerabilità.
- Contribuirai alla produzione dei deliverable di security previsti dal progetto, mantenendo la documentazione in stato audit ready.
- Laurea in Ingegneria Informatica o affini (preferibilmente specializzazione in cybersecurity).
- Almeno un anno di esperienza pratica in attività di Threat Analysis and Risk Assessment e/o in uno o più dei seguenti ambiti: secure SDLC, penetration testing, vulnerability management, hardening.
- Buona conoscenza di framework, normative e standard di riferimento, quali NIS2, ISO/IEC 27001, NIST, OWASP o equivalenti.
- Esperienza nella redazione di documentazione tecnica.
- Gradita la conoscenza della lingua francese.
- Modalità di lavoro ibrida (3 giorni in sede e 2 giorni da remoto).
- Una comunità internazionale che riunisce oltre 110 nazionalità diverse.
- Un ambiente in cui la fiducia è centrale e la crescita interna è valorizzata.
- Un solido sistema di formazione con Academy interna e moduli disponibili.
- Un ambiente di lavoro dinamico con eventi interni (afterwork, team building, ecc.).
- Un forte impegno verso benessere e work-life balance.