Descrizione dell'offerta
Vuoi iniziare una nuova avventura professionale come Junior Product Security Engineer in una delle nostre opportunità nel settore Aerospace?
Tutti i candidati sono invitati a leggere attentamente la seguente descrizione del lavoro e le relative informazioni prima di candidarsi.
Cosa farai?
Supporterai l'esecuzione e il mantenimento della Security Risk Assessment e del risk register di progetto, contribuendo alla definizione delle misure di mitigazione.
Contribuirai alla definizione, aggiornamento e mantenimento della security baseline di sistema e alla raccolta delle evidenze a supporto di conformità, robustezza e resilienza.
Collaborerai con i team tecnici per integrare i principi di security-by-design e secure-by-default lungo l'intero ciclo di sviluppo: requisiti, architettura, design, implementazione, V&V e maintenance.
Supporterai la definizione e derivazione di security requirements tecnici e la relativa allocazione verso componenti software, hardware, reti e interfacce.
Contribuirai ad attività di secure architecture review e threat analysis, con focus su riduzione dell'attack surface, segregazione delle funzioni, least privilege, autenticazione/autorizzazione, validazione input, resilienza e fault containment.
Supporterai attività di security-oriented verification & validation, come analisi statica/dinamica, fuzzing, test su input invalidi/overload, robustness test e verifiche mirate alla sicurezza.
Contribuirai alla definizione di contromisure per superfici di attacco tipiche del dominio space, come TT&C, collegamenti satellite‑terra, segmenti di rete mission‑critical e supply chain software/hardware.
Supporterai i team di sviluppo nell'adozione di pratiche di secure coding, dependency management, hardening e gestione delle vulnerabilità.
Contribuirai alla produzione dei deliverable di security previsti dal progetto, mantenendo la documentazione in stato audit ready.
Cosa richiediamo?
Laurea in Ingegneria Informatica o affini.
Esperienza pratica in attività di cybersecurity engineering e/o security architecture applicata a sistemi software, infrastrutture o ambienti mission‑critical.
Esperienza in uno o più dei seguenti ambiti: risk/threat assessment, secure SDLC, vulnerability management, security requirements engineering, hardening e definizione controlli, security verification & validation.
Esperienza nella produzione di evidenze e documentazione tecnica strutturata.
Buona conoscenza di framework, normative e standard di riferimento, come NIS2, ISO/IEC 27001, NIST, OWASP o equivalenti.
Capacità di tradurre framework, normative e standard in requisiti tecnici, processi e deliverable progettuali.
Capacità di collaborare con team multidisciplinari, tra cui system engineering, software engineering, network engineering, QA e operations.
Capacità di produrre documentazione tecnica chiara, strutturata e tracciabile: piani, report, evidenze, analisi, registri rischio e contributi architetturali.
Completano il profilo: orientamento al risultato, iniziativa, innovazione, collaborazione, pianificazione e organizzazione.
Gradita familiarità, anche teorica, con minacce e contromisure relative a sistemi spaziali e segmenti ground, come TT&C, command injection, spoofing, jamming/interference e supply chain compromise.
Gradita conoscenza di principi e misure di protezione applicabili a sistemi space/mission‑critical, come autenticazione, cifratura, command validation, segregazione delle funzioni, resilienza e fault containment.
Gradita familiarità con standard o approcci di security engineering in ambito aerospace/space, come ECSS, ESA e secure‑by‑design.
Che cosa offriamo? Una comunità internazionale che riunisce oltre 110 nazionalità diverse.
Un ambiente in cui la fiducia è centrale e la crescita interna è valorizzata.
Un solido sistema di formazione con Academy interna e moduli disponibili.
Un ambiente di lavoro dinamico con eventi interni (afterwork, team building, ecc.).
Un forte impegno verso benessere e work‑life balance.
Benefici locali in Italia:
Buoni pasto.
Programma di welfare con sconti e vantaggi per le persone dipendenti.
Opzioni di lavoro flessibili secondo policy aziendale.
Assicurazione sanitaria e programmi di benessere, ove applicabili.
Remunerazione e trasparenza
Gross Annual Salary Range / RAL iniziale fissa: EUR 24,000.00 – EUR 36,000.00
CCNL del Commercio.
La fascia retributiva è definita secondo criteri oggettivi e neutri rispetto al genere.
Componente variabile: eventuali premi discrezionali non garantiti non inclusi nella RAL indicata.
Durante il processo di selezione non chiederemo informazioni sulla tua retribuzione attuale o precedente.
La persona ideale si riconosce in questi valori:
Boldness: il nostro spirito di avventura imprenditoriale è ciò che ci unisce tutti e ci porta al successo.
Trust: la fiducia è il fondamento di tutte le relazioni, la fiducia ci consente di promuovere la libertà di espressione, creatività e innovazione.
Performance: questo si traduce in un desiderio costante di andare avanti e non smettere mai di chiedere di più a noi stessi.
Commitment: non ci limitiamo a rispettare i nostri impegni e lavoriamo duramente per ottenere grandi risultati.
Independence: Amaris Consulting appartiene a chi l'ha creata e a chi la sviluppa ogni giorno.
Diversità e Inclusione Amaris Consulting promuove pari opportunità e valuta le candidature sulla base di competenze, esperienza e potenziale. Accogliamo candidature qualificate senza discriminazioni legate a genere, identità o espressione di genere, orientamento sessuale, origine etnica, nazionalità, religione o convinzioni personali, età, disabilità, stato civile o familiare, o altre caratteristiche protette.
#J-18808-Ljbffr
Tutti i candidati sono invitati a leggere attentamente la seguente descrizione del lavoro e le relative informazioni prima di candidarsi.
Cosa farai?
Supporterai l'esecuzione e il mantenimento della Security Risk Assessment e del risk register di progetto, contribuendo alla definizione delle misure di mitigazione.
Contribuirai alla definizione, aggiornamento e mantenimento della security baseline di sistema e alla raccolta delle evidenze a supporto di conformità, robustezza e resilienza.
Collaborerai con i team tecnici per integrare i principi di security-by-design e secure-by-default lungo l'intero ciclo di sviluppo: requisiti, architettura, design, implementazione, V&V e maintenance.
Supporterai la definizione e derivazione di security requirements tecnici e la relativa allocazione verso componenti software, hardware, reti e interfacce.
Contribuirai ad attività di secure architecture review e threat analysis, con focus su riduzione dell'attack surface, segregazione delle funzioni, least privilege, autenticazione/autorizzazione, validazione input, resilienza e fault containment.
Supporterai attività di security-oriented verification & validation, come analisi statica/dinamica, fuzzing, test su input invalidi/overload, robustness test e verifiche mirate alla sicurezza.
Contribuirai alla definizione di contromisure per superfici di attacco tipiche del dominio space, come TT&C, collegamenti satellite‑terra, segmenti di rete mission‑critical e supply chain software/hardware.
Supporterai i team di sviluppo nell'adozione di pratiche di secure coding, dependency management, hardening e gestione delle vulnerabilità.
Contribuirai alla produzione dei deliverable di security previsti dal progetto, mantenendo la documentazione in stato audit ready.
Cosa richiediamo?
Laurea in Ingegneria Informatica o affini.
Esperienza pratica in attività di cybersecurity engineering e/o security architecture applicata a sistemi software, infrastrutture o ambienti mission‑critical.
Esperienza in uno o più dei seguenti ambiti: risk/threat assessment, secure SDLC, vulnerability management, security requirements engineering, hardening e definizione controlli, security verification & validation.
Esperienza nella produzione di evidenze e documentazione tecnica strutturata.
Buona conoscenza di framework, normative e standard di riferimento, come NIS2, ISO/IEC 27001, NIST, OWASP o equivalenti.
Capacità di tradurre framework, normative e standard in requisiti tecnici, processi e deliverable progettuali.
Capacità di collaborare con team multidisciplinari, tra cui system engineering, software engineering, network engineering, QA e operations.
Capacità di produrre documentazione tecnica chiara, strutturata e tracciabile: piani, report, evidenze, analisi, registri rischio e contributi architetturali.
Completano il profilo: orientamento al risultato, iniziativa, innovazione, collaborazione, pianificazione e organizzazione.
Gradita familiarità, anche teorica, con minacce e contromisure relative a sistemi spaziali e segmenti ground, come TT&C, command injection, spoofing, jamming/interference e supply chain compromise.
Gradita conoscenza di principi e misure di protezione applicabili a sistemi space/mission‑critical, come autenticazione, cifratura, command validation, segregazione delle funzioni, resilienza e fault containment.
Gradita familiarità con standard o approcci di security engineering in ambito aerospace/space, come ECSS, ESA e secure‑by‑design.
Che cosa offriamo? Una comunità internazionale che riunisce oltre 110 nazionalità diverse.
Un ambiente in cui la fiducia è centrale e la crescita interna è valorizzata.
Un solido sistema di formazione con Academy interna e moduli disponibili.
Un ambiente di lavoro dinamico con eventi interni (afterwork, team building, ecc.).
Un forte impegno verso benessere e work‑life balance.
Benefici locali in Italia:
Buoni pasto.
Programma di welfare con sconti e vantaggi per le persone dipendenti.
Opzioni di lavoro flessibili secondo policy aziendale.
Assicurazione sanitaria e programmi di benessere, ove applicabili.
Remunerazione e trasparenza
Gross Annual Salary Range / RAL iniziale fissa: EUR 24,000.00 – EUR 36,000.00
CCNL del Commercio.
La fascia retributiva è definita secondo criteri oggettivi e neutri rispetto al genere.
Componente variabile: eventuali premi discrezionali non garantiti non inclusi nella RAL indicata.
Durante il processo di selezione non chiederemo informazioni sulla tua retribuzione attuale o precedente.
La persona ideale si riconosce in questi valori:
Boldness: il nostro spirito di avventura imprenditoriale è ciò che ci unisce tutti e ci porta al successo.
Trust: la fiducia è il fondamento di tutte le relazioni, la fiducia ci consente di promuovere la libertà di espressione, creatività e innovazione.
Performance: questo si traduce in un desiderio costante di andare avanti e non smettere mai di chiedere di più a noi stessi.
Commitment: non ci limitiamo a rispettare i nostri impegni e lavoriamo duramente per ottenere grandi risultati.
Independence: Amaris Consulting appartiene a chi l'ha creata e a chi la sviluppa ogni giorno.
Diversità e Inclusione Amaris Consulting promuove pari opportunità e valuta le candidature sulla base di competenze, esperienza e potenziale. Accogliamo candidature qualificate senza discriminazioni legate a genere, identità o espressione di genere, orientamento sessuale, origine etnica, nazionalità, religione o convinzioni personali, età, disabilità, stato civile o familiare, o altre caratteristiche protette.
#J-18808-Ljbffr
Candidatura e Ritorno (in fondo)
Ricevi annunci simili
Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.
✅ Controlla la tua email e clicca il link per confermare l'alert.
Nessun account necessario. Disiscrizione con un clic dall'email.