Junior Product Security Engineer

Junior Product Security Engineer

Roma Full-Time 24000 - 36000 € / anno (stimato) Smart working non possibile
AMARIS GROUP SA

In sintesi

  • Mansioni: Supporta la sicurezza dei progetti Aerospace con analisi e misure di mitigazione.
  • Azienda: Amaris Consulting, leader nella consulenza tecnologica globale.
  • Benefit: Buon clima lavorativo, buoni pasto, rimborso viaggi e accesso a piattaforme di benessere.
  • Altre informazioni: Ambiente dinamico con opportunità di crescita professionale.
  • Perché questo lavoro: Unisciti a un team innovativo e fai la differenza nella sicurezza dei sistemi spaziali.
  • Qualifiche: Laurea in Ingegneria Informatica e esperienza in cybersecurity.

La retribuzione prevista è compresa tra 24000 - 36000 € per anno.

Junior Product Security Engineer – Aerospace

Vuoi iniziare una nuova avventura professionale come Junior Product Security Engineer in una delle nostre opportunità nel settore Aerospace?

  • Responsabilità
  • Supporterai l’esecuzione e il mantenimento della Security Risk Assessment e del risk register di progetto, contribuendo alla definizione delle misure di mitigazione.
  • Contribuirai alla definizione, aggiornamento e mantenimento della security baseline di sistema e alla raccolta delle evidenze a supporto di conformità, robustezza e resilienza.
  • Collaborerai con i team tecnici per integrare i principi di security‑by‑design e secure‑by‑default lungo l’intero ciclo di sviluppo: requisiti, architettura, design, implementazione, V&V e maintenance.
  • Supporterai la definizione e derivazione di security requirements tecnici e la relativa allocazione verso componenti software, hardware, reti e interfacce.
  • Contribuirai ad attività di secure architecture review e threat analysis, con focus su riduzione dell’attack surface, segregazione delle funzioni, least privilege, autenticazione/autorizzazione, validazione input, resilienza e fault containment.
  • Supporterai attività di security-oriented verification & validation, come analisi statica/dinamica, fuzzing, test su input invalidi/overload, robustness test e verifiche mirate alla sicurezza.
  • Contribuirai alla definizione di contromisure per superfici di attacco tipiche del dominio space, come TT&C, collegamenti satellite‑terra, segmenti di rete mission‑critical e supply chain software/hardware.
  • Supporterai i team di sviluppo nell’adozione di pratiche di secure coding, dependency management, hardening e gestione delle vulnerabilità.
  • Contribuirai alla produzione dei deliverable di sicurezza previsti dal progetto, mantenendo la documentazione in stato audit ready.
  • Requisiti
  • Laurea in

Ingegneria Informatica o affini.

  • Esperienza pratica in attività di cybersecurity engineering e/o security architecture applicata a sistemi software, infrastrutture o ambienti mission‑critical.

• Esperienza in uno o più dei seguenti ambiti

risk/threat assessment, secure SDLC, vulnerability management, security requirements engineering, hardening e definizione controlli, security verification & validation .

  • Esperienza nella produzione di evidenze e documentazione tecnica strutturata.
  • Buona conoscenza di framework, normative e standard di riferimento, come

NIS2, ISO/IEC 27001, NIST, OWASP o equivalenti.

  • Capacità di tradurre framework, normative e standard in requisiti tecnici, processi e deliverable progettuali.
  • Capacità di collaborare con team multidisciplinari, tra cui system engineering, software engineering, network engineering, QA e operations.
  • Capacità di produrre documentazione tecnica chiara, strutturata e tracciabile: piani, report, evidenze, analisi, registri rischio e contributi architetturali.
  • Completano il profilo: orientamento al risultato, iniziativa, innovazione, collaborazione, pianificazione e organizzazione.
  • Gradita familiarità, anche teorica, con minacce e contromisure relative a sistemi spaziali e segmenti ground, come

TT&C, command injection, spoofing, jamming/interference e supply chain compromise .

  • Gradita conoscenza di principi e misure di protezione applicabili a sistemi space/mission‑critical, come autenticazione, cifratura, command validation, segregazione delle funzioni, resilienza e fault containment.
  • Gradita familiarità con standard o approcci di security engineering in ambito aerospace/space, come

ECSS, ESA e secure‑by‑design .

  • Benefici
  • Buon clima lavorativo
  • Lunch vouchers di 8 € per giornata lavorativa
  • Rimborso viaggi per trasferte dal cliente sulla base della distanza
  • Fondo assicurazione Est Health
  • Accesso gratuito alla piattaforma di Mantu Academy 24/7
  • Accesso alla piattaforma di Wellness 24/7
  • Consulenza psicologica

Benefici locali in Italia

  • Buoni pasto.
  • Programma di welfare con sconti e vantaggi per le persone dipendenti.
  • Opzioni di lavoro flessibili secondo policy aziendale.
  • Assicurazione sanitaria e programmi di benessere, ove applicabili.
  • Remunerazione
  • Gross Annual Salary Range / RAL iniziale fissa: EUR 24,000.00 – EUR 36,000.00
  • CCNL del Commercio
  • La fascia retributiva è definita secondo criteri oggettivi e neutrali rispetto al genere.
  • Componente variabile: eventuali premi discrezionali non garantiti non inclusi nella RAL indicata.
  • Durante il processo di selezione non chiederemo informazioni sulla tua retribuzione attuale o precedente.

Amaris Consulting è un’azienda che crede nelle pari opportunità.

Ci impegniamo a promuovere ogni tipo di diversità all’interno dei nostri team e a creare un ambiente di lavoro aperto a tutti. È per questo che incoraggiamo i candidati in possesso dei requisiti richiesti a presentare la candidatura, a prescindere dal loro genere, orientamento sessuale, etnia, credo o religione, stato civile, disabilità o altre caratteristiche.

Chi siamo

Amaris Consulting è una società di consulenza tecnologica indipendente che fornisce orientamenti e soluzioni a imprese.

Con oltre 1.000 clienti in tutto il mondo, aggiorniamo soluzioni in progetti di grande portata da oltre un decennio grazie a un team internazionale di 7.600 professionisti distribuiti su 5 continenti e più di 60 paesi.

Le nostre soluzioni si concentrano su quattro linee di business: Information System & Digital, Telecom, Life Sciences e Engineering.

#J-18808-Ljbffr

Junior Product Security Engineer datore di lavoro: AMARIS GROUP SA

Amaris Consulting è un datore di lavoro eccezionale per chi cerca una carriera significativa come Junior Product Security Engineer nel settore Aerospace. Offriamo un ambiente di lavoro collaborativo e innovativo, con opportunità di crescita professionale attraverso la formazione continua e l'accesso a risorse come Mantu Academy. I nostri dipendenti beneficiano di un clima lavorativo positivo, buoni pasto, programmi di welfare e flessibilità lavorativa, rendendo il nostro ufficio in Italia un luogo ideale per sviluppare le proprie competenze e contribuire a progetti all'avanguardia.

AMARIS GROUP SA

Dettagli di contatto:

Team di recruiting di AMARIS GROUP SA

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Junior Product Security Engineer

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come AMARIS GROUP SA è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di AMARIS GROUP SA! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Junior Product Security Engineer

Security Risk Assessment
Risk Register Management
Security Baseline Definition
Security-by-Design Principles
Secure SDLC
Security Requirements Engineering
Threat Analysis

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Junior Product Security Engineer presso AMARIS GROUP SA. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso AMARIS GROUP SA

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, AMARIS GROUP SA, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.