Senior Security Software Engineer

Senior Security Software Engineer

Full-Time 82800 - 101200 € / anno (stimato) Smart working non possibile
D

In sintesi

  • Mansioni: Progetta e sviluppa software sicuro per missioni spaziali e infrastrutture critiche.
  • Azienda: Azienda innovativa nel settore della sicurezza informatica e spaziale.
  • Benefit: Salario competitivo, opportunità di crescita e lavoro remoto.
  • Altre informazioni: Ambiente dinamico con eccellenti opportunità di carriera.
  • Perché questo lavoro: Lavora su progetti all'avanguardia e fai la differenza nella sicurezza globale.
  • Qualifiche: Laurea in Informatica o Cybersecurity e esperienza in ingegneria software.

La retribuzione prevista è compresa tra 82800 - 101200 € per anno.

Il candidato entrerà a far parte del nostro team di Security Engineering, contribuendo alla progettazione, allo sviluppo e al deployment di sistemi software sicuri per missioni spaziali, servizi governativi e infrastrutture critiche. Il ruolo copre l’ingegneria crittografica, le architetture secure-by-design e l’implementazione di piattaforme cyber-resilienti per ambienti dove la sovranità del dato non è negoziabile.

Di cosa ti occuperai

  • Progettazione, sviluppo, test e deployment di componenti software security-critical per sistemi spaziali e di terra, con particolare focus su key management, comunicazioni sicure, crittografia applicata e post-quantum readiness;
  • Hardening di piattaforme e pipeline nella suite di prodotti DamoTech — inclusa la piattaforma DevSecOps RadaЯ e l’ambiente di informazioni classificate Fortia — operando in vincoli air-gapped e zero-cloud-dependency;
  • Architettura e threat modelling di sistemi software complessi, inclusa l’analisi del rischio di sicurezza, l’integrità della supply chain (SBOM) e la review del design dei protocolli crittografici;
  • Redazione di documentazione tecnica in conformità agli standard rilevanti (ECSS, CCSDS, GSWS, ISO/IEC 27001, NIST);
  • Mentorship di engineer junior e contributo attivo alla cultura ingegneristica, agli standard di code review e alle pratiche di secure SDLC del team.

Requisiti

  • Laurea triennale o magistrale in Informatica, Cybersecurity, Ingegneria Informatica o equivalente;
  • 4+ anni di esperienza professionale nella progettazione e sviluppo di sistemi software complessi, networked o multi-thread;
  • Padronanza solida di Rust e/o C++;
  • Conoscenze solide di crittografia applicata (simmetrica, asimmetrica, hashing, key management) — inclusa esposizione accademica alle primitive post-quantum;
  • Familiarità con i principi di secure software design e con il secure SDLC;
  • Idoneità al rilascio del Nulla Osta di Sicurezza (NOS / NATO);
  • Buona conoscenza della lingua inglese, scritta e parlata.

Conoscenze e competenze gradite

  • Esperienza con sistemi spaziali, protocolli di comunicazione satellitare o TT&C;
  • Conoscenza di tooling DevSecOps (CI/CD, IaC, container scanning, SBOM);
  • Familiarità con i framework MITRE ATT&CK e SPARTA;

Il candidato entrerà a far parte del nostro team di Cyber Threat Intelligence, contribuendo alla produzione di intelligence strategica, operativa e tattica allineata alle missioni dei nostri clienti istituzionali e industriali. Il ruolo si concentra sul dominio spaziale e sulle infrastrutture critiche, dove la tradecraft degli avversari evolve rapidamente e il costo di un rilevamento tardivo non è recuperabile.

Di cosa ti occuperai

  • Raccolta, analisi e disseminazione di cyber threat intelligence ai livelli strategico, operativo e tattico, con particolare focus su sistemi spaziali, ground segment e infrastrutture critiche;
  • Adversary tracking — profiling delle TTP, attribution di campagne e mappatura dei threat-actor su MITRE ATT&CK, SPARTA e sul dataset proprietario DamoTech di incidenti spaziali;
  • Produzione di deliverable di intelligence — early warning, threat assessment, brief settimanali, report tecnici e intelligence requirement personalizzati (PIR / EEI) per clienti istituzionali;
  • Technology Watch su capacità offensive, vulnerability disclosure ed evoluzioni emergenti dell’avversario nei domini spaziale e cyber-fisico;
  • Coordinamento con team SOC e di incident response per tradurre l’intelligence in postura difensiva azionabile per i nostri clienti.

Requisiti

  • Laurea triennale o magistrale in Informatica, Cybersecurity, Sicurezza Internazionale, Studi sull’Intelligence o equivalente;
  • 2/4+ anni di esperienza professionale in CTI, SOC od operazioni cyber intelligence-driven;
  • Conoscenza operativa di MITRE ATT&CK, STIX/TAXII e del ciclo dell’intelligence;
  • Familiarità con metodologie e strumenti OSINT, ricerca dark-web e valutazione di affidabilità delle fonti;
  • Idoneità al rilascio del Nulla Osta di Sicurezza (NOS / NATO);
  • Eccellente inglese scritto e parlato; capacità di produrre prodotti di intelligence chiari e concisi sotto pressione temporale.

Conoscenze e competenze gradite

  • Conoscenza di sistemi spaziali, operazioni satellitari o cybersecurity aerospaziale (framework SPARTA, protocolli CCSDS);
  • Esperienza con triage di malware, reverse engineering o network forensics;
  • Familiarità con piattaforme di threat intelligence (MISP, OpenCTI, Anomali, ThreatConnect);
  • Lingua UE aggiuntiva (italiano, francese, tedesco) come plus;
  • Forte rigore analitico e umiltà intellettuale;
  • Capacità di lavoro in team e discrezione.

Il candidato entrerà a far parte del nostro Programmes Office, prendendo in carico uno o più engagement strategici nel parco clienti istituzionali e industriali di DamoTech. Il ruolo si colloca all’intersezione tra delivery, governance e crescita. È responsabile della stewardship end-to-end di programmi complessi e pluriennali nei domini cybersecurity e space security.

Di cosa ti occuperai

  • Governance end-to-end di programma — scope, schedule, budget, rischio e qualità su engagement multi-stream;
  • Gestione di clienti e consorzi — punto di contatto primario per clienti istituzionali e prime contractor; preparazione ed esecuzione delle Programme Review;
  • Supporto alle proposte e al business development — identificazione di nuove opportunità nel portfolio esistente e su programmi adiacenti ESA / UE / NATO; contributo alle risposte alle ITT e al positioning del consorzio;
  • Coordinamento cross-funzionale — orchestrazione delle funzioni engineering, security, GRC e commerciale per garantire delivery on-time, on-quality e on-budget;
  • Reporting e financial control — report mensili di avanzamento, earned-value tracking, change request e gestione contrattuale;
  • Strategic intelligence — monitoraggio del panorama europeo space e cybersecurity (Horizon Europe, EU Space Programme, EDF, evoluzioni NIS2 / DORA).

Requisiti

  • Laurea triennale o magistrale in Ingegneria, Management, Economia o equivalente;
  • 4+ anni di esperienza in programme o project management in ambienti space, difesa, cybersecurity o consulting istituzionale;
  • Esperienza dimostrata con i framework di procurement e i lifecycle di programma ESA / ASI / UE / NATO;
  • Familiarità con metodologie ECSS, PRINCE2 o PMI;
  • Idoneità al rilascio del Nulla Osta di Sicurezza (NOS / NATO);
  • Eccellente inglese scritto e parlato; italiano richiesto.

Conoscenze e competenze gradite

  • Conoscenza operativa dei domini cybersecurity o space security (non è richiesto un background ingegneristico);
  • Esperienza in business development, risposta a ITT e negoziazione consortile;
  • Familiarità con gli strumenti di finanziamento UE (Horizon Europe, EDF, EU Space Programme);
  • Forte gestione degli stakeholder e capacità di comunicazione a livello esecutivo;
  • Pensiero strategico unito a rigore operativo;
  • Resilienza sotto pressione multi-stakeholder.

Inviaci il tuo CV e raccontaci cosa ti appassiona.

Senior Security Software Engineer datore di lavoro: DamoTech S.r.L.

DamoTech è un datore di lavoro eccezionale, offrendo un ambiente stimolante e innovativo per i professionisti della sicurezza informatica e dell'ingegneria software. Con opportunità di crescita continua, mentorship attiva e un forte focus sulla cultura ingegneristica, i dipendenti possono contribuire a progetti significativi nel settore spaziale e delle infrastrutture critiche. La posizione offre anche la possibilità di lavorare in un contesto altamente specializzato, dove la sovranità dei dati è fondamentale e le sfide sono all'avanguardia della tecnologia.

D

Dettagli di contatto:

Team di recruiting di DamoTech S.r.L.

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Senior Security Software Engineer

✨Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

✨Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

✨Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come DamoTech S.r.L. è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

✨Candidati direttamente

Applica direttamente sul sito di DamoTech S.r.L.! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Senior Security Software Engineer

Ingegneria Crittografica
Architetture Secure-by-Design
Implementazione di Piattaforme Cyber-Resilienti
Key Management
Comunicazioni Sicure
Crittografia Applicata
Post-Quantum Readiness

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Senior Security Software Engineer presso DamoTech S.r.L.. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso DamoTech S.r.L.

✨Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

✨Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

✨Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, DamoTech S.r.L., che sei appassionato e proattivo nel tuo percorso professionale.

✨Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.