In sintesi
- Mansioni: Progetta e sviluppa software sicuro per missioni spaziali e infrastrutture critiche.
- Azienda: Azienda innovativa nel settore della sicurezza informatica e spaziale.
- Benefit: Salario competitivo, opportunità di crescita e lavoro remoto.
- Altre informazioni: Ambiente dinamico con eccellenti opportunità di carriera.
- Perché questo lavoro: Lavora su progetti all'avanguardia e fai la differenza nella sicurezza globale.
- Qualifiche: Laurea in Informatica o Cybersecurity e esperienza in ingegneria software.
La retribuzione prevista è compresa tra 82800 - 101200 € per anno.
Il candidato entrerà a far parte del nostro team di Security Engineering, contribuendo alla progettazione, allo sviluppo e al deployment di sistemi software sicuri per missioni spaziali, servizi governativi e infrastrutture critiche. Il ruolo copre l’ingegneria crittografica, le architetture secure-by-design e l’implementazione di piattaforme cyber-resilienti per ambienti dove la sovranità del dato non è negoziabile.
Di cosa ti occuperai
- Progettazione, sviluppo, test e deployment di componenti software security-critical per sistemi spaziali e di terra, con particolare focus su key management, comunicazioni sicure, crittografia applicata e post-quantum readiness;
- Hardening di piattaforme e pipeline nella suite di prodotti DamoTech — inclusa la piattaforma DevSecOps RadaЯ e l’ambiente di informazioni classificate Fortia — operando in vincoli air-gapped e zero-cloud-dependency;
- Architettura e threat modelling di sistemi software complessi, inclusa l’analisi del rischio di sicurezza, l’integrità della supply chain (SBOM) e la review del design dei protocolli crittografici;
- Redazione di documentazione tecnica in conformità agli standard rilevanti (ECSS, CCSDS, GSWS, ISO/IEC 27001, NIST);
- Mentorship di engineer junior e contributo attivo alla cultura ingegneristica, agli standard di code review e alle pratiche di secure SDLC del team.
Requisiti
- Laurea triennale o magistrale in Informatica, Cybersecurity, Ingegneria Informatica o equivalente;
- 4+ anni di esperienza professionale nella progettazione e sviluppo di sistemi software complessi, networked o multi-thread;
- Padronanza solida di Rust e/o C++;
- Conoscenze solide di crittografia applicata (simmetrica, asimmetrica, hashing, key management) — inclusa esposizione accademica alle primitive post-quantum;
- Familiarità con i principi di secure software design e con il secure SDLC;
- Idoneità al rilascio del Nulla Osta di Sicurezza (NOS / NATO);
- Buona conoscenza della lingua inglese, scritta e parlata.
Conoscenze e competenze gradite
- Esperienza con sistemi spaziali, protocolli di comunicazione satellitare o TT&C;
- Conoscenza di tooling DevSecOps (CI/CD, IaC, container scanning, SBOM);
- Familiarità con i framework MITRE ATT&CK e SPARTA;
Il candidato entrerà a far parte del nostro team di Cyber Threat Intelligence, contribuendo alla produzione di intelligence strategica, operativa e tattica allineata alle missioni dei nostri clienti istituzionali e industriali. Il ruolo si concentra sul dominio spaziale e sulle infrastrutture critiche, dove la tradecraft degli avversari evolve rapidamente e il costo di un rilevamento tardivo non è recuperabile.
Di cosa ti occuperai
- Raccolta, analisi e disseminazione di cyber threat intelligence ai livelli strategico, operativo e tattico, con particolare focus su sistemi spaziali, ground segment e infrastrutture critiche;
- Adversary tracking — profiling delle TTP, attribution di campagne e mappatura dei threat-actor su MITRE ATT&CK, SPARTA e sul dataset proprietario DamoTech di incidenti spaziali;
- Produzione di deliverable di intelligence — early warning, threat assessment, brief settimanali, report tecnici e intelligence requirement personalizzati (PIR / EEI) per clienti istituzionali;
- Technology Watch su capacità offensive, vulnerability disclosure ed evoluzioni emergenti dell’avversario nei domini spaziale e cyber-fisico;
- Coordinamento con team SOC e di incident response per tradurre l’intelligence in postura difensiva azionabile per i nostri clienti.
Requisiti
- Laurea triennale o magistrale in Informatica, Cybersecurity, Sicurezza Internazionale, Studi sull’Intelligence o equivalente;
- 2/4+ anni di esperienza professionale in CTI, SOC od operazioni cyber intelligence-driven;
- Conoscenza operativa di MITRE ATT&CK, STIX/TAXII e del ciclo dell’intelligence;
- Familiarità con metodologie e strumenti OSINT, ricerca dark-web e valutazione di affidabilità delle fonti;
- Idoneità al rilascio del Nulla Osta di Sicurezza (NOS / NATO);
- Eccellente inglese scritto e parlato; capacità di produrre prodotti di intelligence chiari e concisi sotto pressione temporale.
Conoscenze e competenze gradite
- Conoscenza di sistemi spaziali, operazioni satellitari o cybersecurity aerospaziale (framework SPARTA, protocolli CCSDS);
- Esperienza con triage di malware, reverse engineering o network forensics;
- Familiarità con piattaforme di threat intelligence (MISP, OpenCTI, Anomali, ThreatConnect);
- Lingua UE aggiuntiva (italiano, francese, tedesco) come plus;
- Forte rigore analitico e umiltà intellettuale;
- Capacità di lavoro in team e discrezione.
Il candidato entrerà a far parte del nostro Programmes Office, prendendo in carico uno o più engagement strategici nel parco clienti istituzionali e industriali di DamoTech. Il ruolo si colloca all’intersezione tra delivery, governance e crescita. È responsabile della stewardship end-to-end di programmi complessi e pluriennali nei domini cybersecurity e space security.
Di cosa ti occuperai
- Governance end-to-end di programma — scope, schedule, budget, rischio e qualità su engagement multi-stream;
- Gestione di clienti e consorzi — punto di contatto primario per clienti istituzionali e prime contractor; preparazione ed esecuzione delle Programme Review;
- Supporto alle proposte e al business development — identificazione di nuove opportunità nel portfolio esistente e su programmi adiacenti ESA / UE / NATO; contributo alle risposte alle ITT e al positioning del consorzio;
- Coordinamento cross-funzionale — orchestrazione delle funzioni engineering, security, GRC e commerciale per garantire delivery on-time, on-quality e on-budget;
- Reporting e financial control — report mensili di avanzamento, earned-value tracking, change request e gestione contrattuale;
- Strategic intelligence — monitoraggio del panorama europeo space e cybersecurity (Horizon Europe, EU Space Programme, EDF, evoluzioni NIS2 / DORA).
Requisiti
- Laurea triennale o magistrale in Ingegneria, Management, Economia o equivalente;
- 4+ anni di esperienza in programme o project management in ambienti space, difesa, cybersecurity o consulting istituzionale;
- Esperienza dimostrata con i framework di procurement e i lifecycle di programma ESA / ASI / UE / NATO;
- Familiarità con metodologie ECSS, PRINCE2 o PMI;
- Idoneità al rilascio del Nulla Osta di Sicurezza (NOS / NATO);
- Eccellente inglese scritto e parlato; italiano richiesto.
Conoscenze e competenze gradite
- Conoscenza operativa dei domini cybersecurity o space security (non è richiesto un background ingegneristico);
- Esperienza in business development, risposta a ITT e negoziazione consortile;
- Familiarità con gli strumenti di finanziamento UE (Horizon Europe, EDF, EU Space Programme);
- Forte gestione degli stakeholder e capacità di comunicazione a livello esecutivo;
- Pensiero strategico unito a rigore operativo;
- Resilienza sotto pressione multi-stakeholder.
Inviaci il tuo CV e raccontaci cosa ti appassiona.
Senior Security Software Engineer datore di lavoro: DamoTech S.r.L.
DamoTech è un datore di lavoro eccezionale, offrendo un ambiente stimolante e innovativo per i professionisti della sicurezza informatica e dell'ingegneria software. Con opportunità di crescita continua, mentorship attiva e un forte focus sulla cultura ingegneristica, i dipendenti possono contribuire a progetti significativi nel settore spaziale e delle infrastrutture critiche. La posizione offre anche la possibilità di lavorare in un contesto altamente specializzato, dove la sovranità dei dati è fondamentale e le sfide sono all'avanguardia della tecnologia.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Senior Security Software Engineer
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come DamoTech S.r.L. è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di DamoTech S.r.L.! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Senior Security Software Engineer
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Senior Security Software Engineer presso DamoTech S.r.L.. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso DamoTech S.r.L.
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, DamoTech S.r.L., che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.