Altro · Spoleto, Umbria, It · · 24.000€ - 36.000€


Descrizione dell'offerta

Vuoi iniziare una nuova avventura professionale come Junior Product Security Engineer in una delle nostre opportunità nel settore Aerospace?

Tutti i candidati sono invitati a leggere attentamente la seguente descrizione del lavoro e le relative informazioni prima di candidarsi.

Cosa farai?

Supporterai l'esecuzione e il mantenimento della Security Risk Assessment e del risk register di progetto, contribuendo alla definizione delle misure di mitigazione.

Contribuirai alla definizione, aggiornamento e mantenimento della security baseline di sistema e alla raccolta delle evidenze a supporto di conformità, robustezza e resilienza.

Collaborerai con i team tecnici per integrare i principi di security-by-design e secure-by-default lungo l'intero ciclo di sviluppo: requisiti, architettura, design, implementazione, V&V e maintenance.

Supporterai la definizione e derivazione di security requirements tecnici e la relativa allocazione verso componenti software, hardware, reti e interfacce.

Contribuirai ad attività di secure architecture review e threat analysis, con focus su riduzione dell'attack surface, segregazione delle funzioni, least privilege, autenticazione/autorizzazione, validazione input, resilienza e fault containment.

Supporterai attività di security-oriented verification & validation, come analisi statica/dinamica, fuzzing, test su input invalidi/overload, robustness test e verifiche mirate alla sicurezza.

Contribuirai alla definizione di contromisure per superfici di attacco tipiche del dominio space, come TT&C, collegamenti satellite‑terra, segmenti di rete mission‑critical e supply chain software/hardware.

Supporterai i team di sviluppo nell'adozione di pratiche di secure coding, dependency management, hardening e gestione delle vulnerabilità.

Contribuirai alla produzione dei deliverable di security previsti dal progetto, mantenendo la documentazione in stato audit ready.

Cosa richiediamo?

Laurea in Ingegneria Informatica o affini.

Esperienza pratica in attività di cybersecurity engineering e/o security architecture applicata a sistemi software, infrastrutture o ambienti mission‑critical.

Esperienza in uno o più dei seguenti ambiti: risk/threat assessment, secure SDLC, vulnerability management, security requirements engineering, hardening e definizione controlli, security verification & validation.

Esperienza nella produzione di evidenze e documentazione tecnica strutturata.

Buona conoscenza di framework, normative e standard di riferimento, come NIS2, ISO/IEC 27001, NIST, OWASP o equivalenti.

Capacità di tradurre framework, normative e standard in requisiti tecnici, processi e deliverable progettuali.

Capacità di collaborare con team multidisciplinari, tra cui system engineering, software engineering, network engineering, QA e operations.

Capacità di produrre documentazione tecnica chiara, strutturata e tracciabile: piani, report, evidenze, analisi, registri rischio e contributi architetturali.

Completano il profilo: orientamento al risultato, iniziativa, innovazione, collaborazione, pianificazione e organizzazione.

Gradita familiarità, anche teorica, con minacce e contromisure relative a sistemi spaziali e segmenti ground, come TT&C, command injection, spoofing, jamming/interference e supply chain compromise.

Gradita conoscenza di principi e misure di protezione applicabili a sistemi space/mission‑critical, come autenticazione, cifratura, command validation, segregazione delle funzioni, resilienza e fault containment.

Gradita familiarità con standard o approcci di security engineering in ambito aerospace/space, come ECSS, ESA e secure‑by‑design.

Che cosa offriamo? Una comunità internazionale che riunisce oltre 110 nazionalità diverse.

Un ambiente in cui la fiducia è centrale e la crescita interna è valorizzata.

Un solido sistema di formazione con Academy interna e moduli disponibili.

Un ambiente di lavoro dinamico con eventi interni (afterwork, team building, ecc.).

Un forte impegno verso benessere e work‑life balance.

Benefici locali in Italia:

Buoni pasto.

Programma di welfare con sconti e vantaggi per le persone dipendenti.

Opzioni di lavoro flessibili secondo policy aziendale.

Assicurazione sanitaria e programmi di benessere, ove applicabili.

Remunerazione e trasparenza

Gross Annual Salary Range / RAL iniziale fissa: EUR 24,000.00 – EUR 36,000.00

CCNL del Commercio.

La fascia retributiva è definita secondo criteri oggettivi e neutri rispetto al genere.

Componente variabile: eventuali premi discrezionali non garantiti non inclusi nella RAL indicata.

Durante il processo di selezione non chiederemo informazioni sulla tua retribuzione attuale o precedente.

La persona ideale si riconosce in questi valori:

Boldness: il nostro spirito di avventura imprenditoriale è ciò che ci unisce tutti e ci porta al successo.

Trust: la fiducia è il fondamento di tutte le relazioni, la fiducia ci consente di promuovere la libertà di espressione, creatività e innovazione.

Performance: questo si traduce in un desiderio costante di andare avanti e non smettere mai di chiedere di più a noi stessi.

Commitment: non ci limitiamo a rispettare i nostri impegni e lavoriamo duramente per ottenere grandi risultati.

Independence: Amaris Consulting appartiene a chi l'ha creata e a chi la sviluppa ogni giorno.

Diversità e Inclusione Amaris Consulting promuove pari opportunità e valuta le candidature sulla base di competenze, esperienza e potenziale. Accogliamo candidature qualificate senza discriminazioni legate a genere, identità o espressione di genere, orientamento sessuale, origine etnica, nazionalità, religione o convinzioni personali, età, disabilità, stato civile o familiare, o altre caratteristiche protette.

#J-18808-Ljbffr

Candidatura e Ritorno (in fondo)

Candidati ora

Salva questo annuncio

Accedi o registrati (gratis) per salvarlo nei preferiti e ritrovarlo quando vuoi.

Accedi Registrati gratis
Torna all'elenco

Ricevi annunci simili

Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.

Nessun account necessario. Disiscrizione con un clic dall'email.