Descrizione dell'offerta
Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Automotive CyberSecurity Consultant da inserire in contesti enterprise complessi e strutturati. La figura supporterà le attività di cybersecurity lungo l’intero lifecycle delle ECU, contribuendo sia alla conformità normativa (UNECE R155, ISO/SAE 21434) sia alle attività di testing e validazione della sicurezza. Sarà coinvolta nell’identificazione di vulnerabilità, nella verifica dei requisiti di sicurezza e nella gestione delle remediation con i supplier.
Responsabilità principali
Supporto a progetti di Automotive Cybersecurity (lifecycle, compliance e testing ECU) Contributo all’implementazione di processi conformi a ISO/SAE 21434 e UNECE R155 Supporto nelle attività di Cyber Security Management System (CSMS) Esecuzione e supporto per test funzionali e di sicurezza su ECU Analisi di eventi, vulnerabilità e anomalie su ECU e reti veicolari Collaborazione con team tecnici e di sviluppo lato cliente Supporto nella gestione dei supplier per compliance alle normative, remediation e fixing delle vulnerabilità Supporto alla definizione dei requisiti di cybersecurity e alla loro validazione Attività operative
Supporto nell’esecuzione di TARA (item definition, asset analysis, threat analysis, risk assessment) Analisi delle architetture ECU e identificazione della superficie di attacco Supporto alla definizione e tracciamento dei requisiti di sicurezza (lifecycle ECU – V-Model) Esecuzione di test diagnostici tramite UDS (ISO 14229) Utilizzo di tool Vector (CANoe, CANalyzer, CANdela) per testing e simulazione Analisi traffico su CAN, CAN-FD, LIN e Automotive Ethernet Supporto ad attività di testing e vulnerability analysis Utilizzo di strumenti come Wireshark, Scapy, python-can, can-utils Automazione base dei test tramite Python, CAPL o Bash Supporto alla gestione di certificati digitali e PKI Redazione documentazione tecnica (test report, compliance ISO 21434, UNECE R155) Competenze richieste
0–3 anni di esperienza in ambito automotive, embedded o cybersecurity Conoscenza base di:
ISO/SAE 21434 UNECE R155 e concetti di CSMS Automotive Cybersecurity Lifecycle Comprensione base di TARA e risk assessment
Conoscenza dei protocolli automotive:
CAN, CAN-FD, LIN UDS (ISO 14229) Automotive Ethernet (concetti base)
Conoscenza di architetture ECU e ciclo di sviluppo (V-Model) Conoscenze base di cybersecurity:
Principi di sicurezza (confidenzialità, integrità, autenticazione) Crittografia (AES, RSA – concetti base) Hashing e MAC (SHA, CMAC, HMAC) PKI, certificati digitali e secure communication (TLS – concetti base)
Comprensione delle principali minacce automotive (DoS, spoofing, replay, fuzzing) Familiarità con tool di testing automotive (Vector o equivalenti) Conoscenza base di Linux e networking Capacità base di scripting (Python, Bash o CAPL) Nice to have
Esperienza con fuzz testing o penetration testing Conoscenza base di AUTOSAR e architetture ECU Familiarità con tool di test management (es. Polarion, Azure DevOps) Esperienza con tool e librerie automotive (Vector, can-utils, python-can, ecc.) Esperienza in ambienti di simulazione ECU Certificazioni entry-level cybersecurity Modalità di lavoro
ibrida Cosa offriamo:
Contratto: Tempo Determinato/Indeterminato - Full time Retribuzione: RAL indicativa compresa tra €25.000 e €30.000, commisurata all esperienza. Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77).
#J-18808-Ljbffr
Supporto a progetti di Automotive Cybersecurity (lifecycle, compliance e testing ECU) Contributo all’implementazione di processi conformi a ISO/SAE 21434 e UNECE R155 Supporto nelle attività di Cyber Security Management System (CSMS) Esecuzione e supporto per test funzionali e di sicurezza su ECU Analisi di eventi, vulnerabilità e anomalie su ECU e reti veicolari Collaborazione con team tecnici e di sviluppo lato cliente Supporto nella gestione dei supplier per compliance alle normative, remediation e fixing delle vulnerabilità Supporto alla definizione dei requisiti di cybersecurity e alla loro validazione Attività operative
Supporto nell’esecuzione di TARA (item definition, asset analysis, threat analysis, risk assessment) Analisi delle architetture ECU e identificazione della superficie di attacco Supporto alla definizione e tracciamento dei requisiti di sicurezza (lifecycle ECU – V-Model) Esecuzione di test diagnostici tramite UDS (ISO 14229) Utilizzo di tool Vector (CANoe, CANalyzer, CANdela) per testing e simulazione Analisi traffico su CAN, CAN-FD, LIN e Automotive Ethernet Supporto ad attività di testing e vulnerability analysis Utilizzo di strumenti come Wireshark, Scapy, python-can, can-utils Automazione base dei test tramite Python, CAPL o Bash Supporto alla gestione di certificati digitali e PKI Redazione documentazione tecnica (test report, compliance ISO 21434, UNECE R155) Competenze richieste
0–3 anni di esperienza in ambito automotive, embedded o cybersecurity Conoscenza base di:
ISO/SAE 21434 UNECE R155 e concetti di CSMS Automotive Cybersecurity Lifecycle Comprensione base di TARA e risk assessment
Conoscenza dei protocolli automotive:
CAN, CAN-FD, LIN UDS (ISO 14229) Automotive Ethernet (concetti base)
Conoscenza di architetture ECU e ciclo di sviluppo (V-Model) Conoscenze base di cybersecurity:
Principi di sicurezza (confidenzialità, integrità, autenticazione) Crittografia (AES, RSA – concetti base) Hashing e MAC (SHA, CMAC, HMAC) PKI, certificati digitali e secure communication (TLS – concetti base)
Comprensione delle principali minacce automotive (DoS, spoofing, replay, fuzzing) Familiarità con tool di testing automotive (Vector o equivalenti) Conoscenza base di Linux e networking Capacità base di scripting (Python, Bash o CAPL) Nice to have
Esperienza con fuzz testing o penetration testing Conoscenza base di AUTOSAR e architetture ECU Familiarità con tool di test management (es. Polarion, Azure DevOps) Esperienza con tool e librerie automotive (Vector, can-utils, python-can, ecc.) Esperienza in ambienti di simulazione ECU Certificazioni entry-level cybersecurity Modalità di lavoro
ibrida Cosa offriamo:
Contratto: Tempo Determinato/Indeterminato - Full time Retribuzione: RAL indicativa compresa tra €25.000 e €30.000, commisurata all esperienza. Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77).
#J-18808-Ljbffr
Candidatura e Ritorno (in fondo)
Ricevi annunci simili
Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.
✅ Controlla la tua email e clicca il link per confermare l'alert.
Nessun account necessario. Disiscrizione con un clic dall'email.