OT Cybersecurity Architect

OT Cybersecurity Architect

Full-Time 45000 - 55000 € / anno (stimato) Smart working (parziale)
HWG Sababa

In sintesi

  • Mansioni: Diventa un consulente cyber e supporta progetti innovativi nel settore Oil & Gas.
  • Azienda: HWG Sababa, leader nella cyber security con un ambiente di lavoro dinamico.
  • Benefit: Contratto a tempo indeterminato, smart working, buoni pasto e opportunità di crescita.
  • Altre informazioni: Ambiente stimolante con possibilità di formazione continua.
  • Perché questo lavoro: Lavora su progetti all'avanguardia e fai la differenza nella sicurezza informatica.
  • Qualifiche: Esperienza in Cybersecurity OT e conoscenza del framework IEC 62443.

La retribuzione prevista è compresa tra 45000 - 55000 € per anno.

HWG Sababa, società leader nella cyber security ricerca per potenziamento del proprio organico interno una figura di un/a:

  • OT Cybersecurity Network Consultant
  • Posizione

Il/la candidato/a selezionato/a avrà l’opportunità di operare come consulente cyber a supporto del team di ingegneria di un primario EPC contractor impegnato nel progetto per un’importante commessa Oil & Gas in fase di Detailed Engineering.

La posizione prevede un ruolo ibrido tecnico-gestionale, con responsabilità diretta nell’interfaccia con il Telecoms & Security System Integrator Contractor (TSIC), referente unico per tutte le forniture e installazioni Telecom & Security.

La figura opererà in un contesto multi-contractor, in cui la cyber security è governata dal framework IEC 62443 e da policy di gruppo del cliente finale.

Responsabilità

Supportare Il Team Di Ingegneria EPC Nell’esecuzione Delle Attività Cyber Security Previste Dalle Fasi Assess e Develop & Implement Del Ciclo Di Vita IEC 62443, Con Particolare Riferimento a

  • Fungere da punto di contatto primario tra l’EPC e il TSIC per tutte le tematiche di cyber security e network engineering relative ai sistemi Telecom, Security Technical Network ed Enterprise Network.
  • Contribuire alla definizione e al mantenimento della Cyber Security Requirements Specification (IEC 62443-2-4, 3-3), assicurando che i requisiti siano correttamente trasferiti ai supplier nei documenti di acquisto.
  • Partecipare e coordinare le attività di Cyber Security Risk Assessment (high-level e dettagliato per zona/conduit) in accordo con IEC 62443-3-2, inclusa la determinazione dei Security Level Target (SL-T) per ciascuna zona IACS.
  • Verificare la corretta implementazione dell’architettura di rete di progetto (zone, conduit, DMZ, VLAN, firewall, Engineering Service Network, Telecoms Technical Network, Security Technical Network) così come definita nella network architecture Blue print.
  • Revisionare e approvare la documentazione cyber prodotta dal TSIC e dagli altri supplier (network topology, cyber security risk assessment, self-assessment report, IP address plan).
  • Monitorare la compliance dei supplier rispetto ai requisiti di hardening, account management, patch management, malware protection, backup/restore e remote access (sez. 6 del documento di specifica).
  • Supportare le attività di FAT/i FAT e SAT relative agli aspetti cyber security: verifica patch level, malware scan, test backup/recovery, account management, penetration testing in coordinamento con COMPANY.
  • Coordinare, ove necessario, l’interazione con gli altri Network Integrator di progetto (Plant Network Integrator, IEC 61850 Network Integrator, General Field Network Integrator, IP Address Coordinator).
  • Supportare il team interno con escalation su tematiche tecniche specifiche (ICSS, ECS, sistemi elettrici IEC 61850, sistemi di campo).
  • Requisiti

Esperienza

Almeno 5 anni nel settore della Cybersecurity OT e/o Automazione Industriale, preferibilmente maturata in contesti EPC Oil & Gas o progetti di campo con sistemi ICSS/SCADA complessi.

  • Competenze Tecniche
  • Conoscenza solida del framework IEC/ISA 62443 in tutte le sue parti rilevanti (1-1, 2-1, 2-3, 2-4, 3-2, 3-3, 4-1), con esperienza applicata in progetti reali.
  • Familiarità con architetture IACS secondo il Purdue/ISA-95 reference model: livelli 0–4, Plant DMZ (Level 3.5), Manufacturing Zone, Enterprise Zone.
  • Esperienza con sistemi ICSS, SCADA, DCS, SIS/FGS, ECS, e relativi protocolli di comunicazione (Modbus TCP, Profinet, OPC, IEC 61850, DNP3).
  • Conoscenza degli apparati di rete industriali (firewall, managed switch, router, gateway) e dei requisiti minimi per reti OT (VLAN, ACL, Spanning Tree, Qo S, NTP, port-based 802.1x).
  • Capacità di leggere e redigere network architecture diagrams, zone & conduit diagrams, IP address plan.
  • Conoscenza dei requisiti di cyber security per le fasi di test: FAT, i FAT, SAT e commissioning in contesto industriale.
  • Competenze Di Project Management
  • Capacità di pianificare e monitorare le attività cyber security nell’ambito di un cronoprogramma EPC, identificando dipendenze critiche con le altre discipline (Instrument, Telecoms, Electrical) e con le milestone di progetto (IFC, FAT, SAT, Mechanical Completion).
  • Esperienza nella gestione di action item list, commenti su documenti (review cycle) e tracciamento delle risposte dei supplier, con utilizzo di strumenti di document management tipici di contesti EPC.
  • Attitudine alla gestione delle interfacce multi-contractor: capacità di identificare e formalizzare i punti di confine tra scope di fornitura diversi, prevenire gap di responsabilità e garantire la coerenza del design complessivo tra i vari pacchetti (ICSS, ECS, Telecoms, Electrical).
  • Capacità di redigere e gestire RFI (Request for Information) e TQ (Technical Query) verso il TSIC e gli altri contractor, con follow-up strutturato fino alla chiusura.
  • Esperienza nella preparazione di status report periodici per il management EPC e per COMPANY, con sintesi dello stato delle attività cyber, delle criticità aperte e delle azioni correttive in corso.
  • Conoscenza di base dei processi di procurement e vendor management in contesti EPC: capacità di contribuire alla definizione dei requisiti cyber nei documenti di acquisto (MR, PO) e di valutare la rispondenza delle offerte tecniche dei supplier.
  • Familiarità con metodologie di risk management di progetto (registro dei rischi, escalation, mitigation plan), applicata specificamente alle attività cyber nell’ambito di una commessa industriale complessa.
  • Competenze Manageriali e Relazionali
  • Esperienza nella gestione di interfacce multi-contractor in contesti EPC strutturati, con capacità di imporre requisiti tecnici ai supplier nel rispetto delle responsabilità contrattuali.
  • Capacità di condurre review documentali, emettere commenti tecnici e seguire il loro recepimento.
  • Proattività, autonomia operativa e orientamento al risultato in contesti di progetto con scadenze definite.
  • Lingue

Italiano fluente Inglese fluente (minimo B2 scritto e parlato) — tutta la documentazione di progetto e le interfacce con EPC e TSIC sono in lingua inglese.

Strumenti

Pacchetto Office 365 (Word, Excel, Power Point); familiarità con strumenti di project tracking e document management tipici di contesti EPC.

  • Altre Informazioni
  • Altre informazioni
  • Cosa Offriamo
  • Contratto a tempo indeterminato;
  • Possibilità di Smart Working 2 giorni a settimana;
  • RAL variabile a seconda delle effettive competenze valutate durante l’iter di selezione compresa tra 40.000 e 45.000€ + MBO;
  • Crescita professionale e formazione;
  • Buoni pasto da 7€;
  • Welfare aziendale;
  • Ambiente di lavoro dinamico.

OT Cybersecurity Architect datore di lavoro: HWG Sababa

HWG Sababa è un datore di lavoro eccezionale, offrendo un ambiente di lavoro dinamico e stimolante nel settore della cyber security. Con opportunità di crescita professionale e formazione continua, i dipendenti possono sviluppare le proprie competenze in un contesto innovativo e collaborativo, supportando progetti di rilevanza internazionale nel settore Oil & Gas. Inoltre, la flessibilità dello smart working e un pacchetto retributivo competitivo rendono questa posizione ancora più attraente per chi cerca un impiego significativo e gratificante.

HWG Sababa

Dettagli di contatto:

Team di recruiting di HWG Sababa

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere OT Cybersecurity Architect

✨Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

✨Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

✨Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come HWG Sababa è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

✨Candidati direttamente

Applica direttamente sul sito di HWG Sababa! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come OT Cybersecurity Architect

Cybersecurity OT
IEC 62443
Network Engineering
Risk Assessment
SCADA
ICSS
DCS

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di OT Cybersecurity Architect presso HWG Sababa. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso HWG Sababa

✨Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

✨Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

✨Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, HWG Sababa, che sei appassionato e proattivo nel tuo percorso professionale.

✨Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.