Offerta di lavoro Automotive CyberSecurity Consultant - Roma

Azienda
Silicondev Spa
Aggiornato il
Ruolo
Automotive CyberSecurity Consultant
Luogo lavoro
Roma, Lazio
Modalità di lavoro
Smart Working
Impegno
Full-time
Retribuzione
€ 25.000 - € 30.000 all'anno
Posti
1
Tipo di contratto
  • Da determinare

Descrizione dell'annuncio di lavoro

Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Automotive CyberSecurity Consultant da inserire in contesti enterprise complessi e strutturati.

La figura supporterà le attività di cybersecurity lungo l’intero lifecycle delle ECU, contribuendo sia alla conformità normativa (UNECE R155, ISO/SAE 21434) sia alle attività di testing e validazione della sicurezza. Sarà coinvolta nell’identificazione di vulnerabilità, nella verifica dei requisiti di sicurezza e nella gestione delle remediation con i supplier.
Responsabilità principali
• Supporto a progetti di Automotive Cybersecurity (lifecycle, compliance e testing ECU)
• Contributo all’implementazione di processi conformi a ISO/SAE 21434 e UNECE R155
• Supporto nelle attività di Cyber Security Management System (CSMS)
• Esecuzione e supporto per test funzionali e di sicurezza su ECU
• Analisi di eventi, vulnerabilità e anomalie su ECU e reti veicolari
• Collaborazione con team tecnici e di sviluppo lato cliente
• Supporto nella gestione dei supplier per compliance alle normative, remediation e fixing delle vulnerabilità
• Supporto alla definizione dei requisiti di cybersecurity e alla loro validazione

Attività operative
• Supporto nell’esecuzione di TARA (item definition, asset analysis, threat analysis, risk assessment)
• Analisi delle architetture ECU e identificazione della superficie di attacco
• Supporto alla definizione e tracciamento dei requisiti di sicurezza (lifecycle ECU – V-Model)
• Esecuzione di test diagnostici tramite UDS (ISO 14229)
• Utilizzo di tool Vector (CANoe, CANalyzer, CANdela) per testing e simulazione
• Analisi traffico su CAN, CAN-FD, LIN e Automotive Ethernet
• Supporto ad attività di testing e vulnerability analysis
• Utilizzo di strumenti come Wireshark, Scapy, python-can, can-utils
• Automazione base dei test tramite Python, CAPL o Bash
• Supporto alla gestione di certificati digitali e PKI
• Redazione documentazione tecnica (test report, compliance ISO 21434, UNECE R155)

Competenze richieste
• 0–3 anni di esperienza in ambito automotive, embedded o cybersecurity
• Conoscenza base di:
• ISO/SAE 21434
• UNECE R155 e concetti di CSMS
• Automotive Cybersecurity Lifecycle
• Comprensione base di TARA e risk assessment
• Conoscenza dei protocolli automotive:
• CAN, CAN-FD, LIN
• UDS (ISO 14229)
• Automotive Ethernet (concetti base)
• Conoscenza di architetture ECU e ciclo di sviluppo (V-Model)
• Conoscenze base di cybersecurity:
• Principi di sicurezza (confidenzialità, integrità, autenticazione)
• Crittografia (AES, RSA – concetti base)
• Hashing e MAC (SHA, CMAC, HMAC)
• PKI, certificati digitali e secure communication (TLS – concetti base)
• Comprensione delle principali minacce automotive (DoS, spoofing, replay, fuzzing)
• Familiarità con tool di testing automotive (Vector o equivalenti)
• Conoscenza base di Linux e networking
• Capacità base di scripting (Python, Bash o CAPL)


Nice to have
• Esperienza con fuzz testing o penetration testing
• Conoscenza base di AUTOSAR e architetture ECU
• Familiarità con tool di test management (es. Polarion, Azure DevOps)
• Esperienza con tool e librerie automotive (Vector, can-utils, python-can, ecc.)
• Esperienza in ambienti di simulazione ECU
• Certificazioni entry-level cybersecurity

Modalità di lavoro: ibrida

Cosa offriamo:
Contratto: Tempo Determinato/Indeterminato - Full time;
Retribuzione: RAL indicativa compresa tra €25.000 e €30.000, commisurata all'esperienza.

Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77).

Competenze richieste

Competenze richieste
• 0–3 anni di esperienza in ambito automotive, embedded o cybersecurity
• Conoscenza base di:
• ISO/SAE 21434
• UNECE R155 e concetti di CSMS
• Automotive Cybersecurity Lifecycle
• Comprensione base di TARA e risk assessment
• Conoscenza dei protocolli automotive:
• CAN, CAN-FD, LIN
• UDS (ISO 14229)
• Automotive Ethernet (concetti base)
• Conoscenza di architetture ECU e ciclo di sviluppo (V-Model)
• Conoscenze base di cybersecurity:
• Principi di sicurezza (confidenzialità, integrità, autenticazione)
• Crittografia (AES, RSA – concetti base)
• Hashing e MAC (SHA, CMAC, HMAC)
• PKI, certificati digitali e secure communication (TLS – concetti base)
• Comprensione delle principali minacce automotive (DoS, spoofing, replay, fuzzing)
• Familiarità con tool di testing automotive (Vector o equivalenti)
• Conoscenza base di Linux e networking
• Capacità base di scripting (Python, Bash o CAPL)


Nice to have
• Esperienza con fuzz testing o penetration testing
• Conoscenza base di AUTOSAR e architetture ECU
• Familiarità con tool di test management (es. Polarion, Azure DevOps)
• Esperienza con tool e librerie automotive (Vector, can-utils, python-can, ecc.)
• Esperienza in ambienti di simulazione ECU
• Certificazioni entry-level cybersecurity

Il presente annuncio è rivolto a entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03.

Info su Silicondev Spa

Silicondev è una società creata per la fornitura di servizi tecnologici e di outsourcing per aziende di mediograndi dimensioni. Silicondev promuove le attività di consulenza per l'analisi, l'identificazione e la progettazione di soluzioni applicative, implementando soluzioni di sicurezza su sistemi ...

Indirizzo
Via Andrea Millevoi, 10 - 00178 Roma (Roma)
Sito web
Sito aziendale
Vedi profilo completo azienda →