In sintesi
- Mansioni: Sviluppa la tua tesi sulla verifica delle vulnerabilità degli UAS legacy con modelli formali.
- Azienda: Leonardo, leader globale in Aerospazio, Difesa e Sicurezza.
- Benefit: Rimborso spese e tutor esperti per supportarti nella tua crescita.
- Altre informazioni: Ambiente dinamico con opportunità di crescita professionale.
- Perché questo lavoro: Lavora su progetti innovativi e affronta sfide reali nel campo della Cybersecurity.
- Qualifiche: Laurea Magistrale in Informatica o Ingegneria Elettronica, competenze in programmazione.
Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell’Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l’azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni. Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese. Nel 2024 Leonardo ha registrato ricavi consolidati pari a € 17,8 mld, nuovi ordini per € 20,9 mld, e ha investito € 2,5 mld in attività di R&S. Innovazione, ricerca continua, industria digitale e sostenibilità sono i pilastri del suo business nel mondo.
Tutor esperte/i nel proprio settore ti seguiranno, consentendoti di approfondire la parte teorica e di sviluppare la tua tesi, preparandoti al meglio per le sfide professionali future. Le tematiche proposte per le tesi da svolgere in Leonardo abbracciano un vasto spettro di ambiti tecnologici, ricerca e innovazione: dall’Intelligenza Artificiale all’High-Performance Computing, dalla Cyber Sicurezza all’Ingegneria dei materiali, passando per i settori aerospaziali. Potrai esplorare le aree più all’avanguardia del tuo settore di studi, con creatività e spirito di innovazione.
Per supportarti nel corso di questa esperienza, della durata massima di sei mesi, è previsto inoltre un rimborso spese. Stiamo ricercando n. 1 giovane studente o studentessa da inserire in stage, con l’obiettivo di sviluppare la propria tesi di laurea sul tema relativo alla Cybersecurity on UAS legacy: “Verifica vulnerabilità tramite modelli formali” presso il sito di Ronchi dei Legionari.
La crescente integrazione dei sistemi aerei a pilotaggio remoto (UAS) in contesti operativi critici rende necessario affrontare in modo sistematico le vulnerabilità degli UAS legacy, vulnerabili perché progettati senza difese informatiche attuali. La tesi intende colmare questo divario attraverso un approccio metodologico fondato su:
- Reverse engineering hardware/software, individuando punti di ingresso vulnerabili.
- Modelli formali che formalizzano e verificano proprietà di sicurezza (integrità, autenticità, disponibilità) garantendo correttezza delle contromisure.
Combinando questi approcci si ottiene una metodologia per rafforzare retroattivamente la resilienza dei sistemi esistenti, riducendo i rischi di attacchi e migliorando la sicurezza del sistema UAS.
Principali attività:
- Analisi del sistema UAS legacy
- Raccolta e studio della documentazione disponibile;
- Ricostruzione dell’architettura software/hardware tramite tecniche di reverse engineering;
- Identificazione delle superfici d’attacco e delle vulnerabilità strutturali.
- Reverse engineering e modellazione formale
- Estrazione dei comportamenti funzionali e dei flussi di comunicazione;
- Definizione di modelli formali per la verifica di proprietà di sicurezza e resilienza;
- Validazione dei modelli tramite simulazioni e analisi statica/dinamica.
- Cybersecurity e resilienza
- Valutazione delle minacce secondo standard e best practice (es. DO 326A, NIST, ENISA);
- Definizione di contromisure tecniche e procedurali applicabili a sistemi legacy.
- Supporto alla conformità normativa
- Analisi dei requisiti regolatori emergenti per UAS e sistemi critici;
- Contributo alla preparazione di evidenze, report tecnici e documentazione di conformità.
- Collaborazione interdisciplinare
- Interfaccia con team di ingegneria, sicurezza, certificazione e safety;
- Partecipazione a revisioni tecniche, audit interni e attività di governance.
Titolo di studio: Laurea Magistrale in Informatica, Ingegneria Elettronica, dell’Automazione.
Seniority: Junior
Conoscenze e competenze tecniche:
- Competenze nei principali linguaggi di programmazione, con capacità di sviluppare script, strumenti di analisi e piccole applicazioni;
- Conoscenza dei protocolli di comunicazione di rete TCP e UDP;
- Comprensione dei concetti fondamentali di cybersecurity, incluse le vulnerabilità comuni nei sistemi embedded e nei protocolli di rete;
- Capacità di identificare superfici di attacco elementari in sistemi software e comunicazioni.
Competenze comportamentali:
- Proattività;
- Capacità di lavorare in team;
- Orientamento all’apprendimento;
- Flessibilità;
- Comunicazione;
- Orientamento al risultato.
Conoscenze linguistiche:
- Buona conoscenza della lingua inglese, scritta e parlata livello B2/C1.
Conoscenze informatiche:
- Sistemi operativi Linux e Windows.
Come funziona il processo di selezione?
A seguito della raccolta delle candidature, vengono valutati e identificati i CV maggiormente in linea con i requisiti richiesti. Le/i candidate/i selezionate/i sostengono un colloquio conoscitivo con il team delle Risorse Umane e con il Business, dove saranno approfondite tematiche tecniche, motivazione e attitudini personali. Al termine del processo, alla persona viene restituito un feedback, sia in caso di esito positivo che negativo.
Aspettiamo la tua candidatura. Collaborando con noi avrai modo di confrontarti costantemente con le sfide dell’alta tecnologia, di accrescere le tue competenze e costruire un percorso professionale di eccellenza.
Tesi - UAS legacy: Verifica vulnerabilità tramite modelli formali datore di lavoro: Leonardo Worldwide Corporation
Leonardo è un datore di lavoro eccezionale, offrendo un ambiente di lavoro inclusivo e stimolante nella storica sede di Roma Laurentina. Con opportunità di formazione continua e un forte impegno per il benessere dei dipendenti, l'azienda promuove la crescita professionale e personale, garantendo un equilibrio tra vita lavorativa e privata attraverso modalità di lavoro ibride e benefit competitivi.
Dettagli di contatto:
Team di recruiting di Leonardo Worldwide Corporation
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Tesi - UAS legacy: Verifica vulnerabilità tramite modelli formali
✨Frequenta eventi di cybersecurity!
Partecipa a conferenze e workshop sulla cybersecurity. Non solo impari, ma puoi incontrare professionisti del settore, il che potrebbe portarti a opportunità di tirocinio. Eventi come Black Hat o DEF CON sono ottimi posti per farsi notare!
✨Unisciti a gruppi di studio e community online
Immergiti nelle community di cybersecurity su piattaforme come Discord o Reddit. Condividere conoscenze e risorse non solo ti aiuterà a crescere, ma ti metterà in contatto con potenziali mentori e aziende che cercano stagisti.
✨Crea un portfolio di progetti pratici
Anche se sei all'inizio, inizia a costruire un portfolio con progetti personali o collaborativi. Puoi mostrare ciò che sai fare partecipando a hackathon o contribuendo a progetti open-source nel campo della cybersecurity.
✨Candidati attraverso il nostro sito
Non dimenticare di controllare le opportunità di tirocinio sul sito di Leonardo Worldwide Corporation! Candidarti direttamente attraverso di noi può darti una marcia in più rispetto agli altri, visto che ci teniamo a trovare talenti come te!
Pensiamo che ti servano queste competenze per eccellere come Tesi - UAS legacy: Verifica vulnerabilità tramite modelli formali
Alcuni consigli per la tua candidatura 🫡
Metti in evidenza le tue competenze tecniche:Nel campo della cybersecurity, è fondamentale mostrare le tue competenze tecniche. Assicurati di menzionare qualsiasi esperienza con strumenti di sicurezza, come firewalls o sistemi di monitoraggio, ma anche le certificazioni pertinenti come CompTIA Security+ o Cisco CCNA. Avendo un buon background in linguaggi di programmazione potrebbe fare la differenza.
Fai brillare la tua motivazione:Essendo un tirocinio, le aziende cercano candidati motivati e appassionati. Nella tua lettera di motivazione, parla del perché sei interessato alla cybersecurity e come ti piacerebbe crescere nel settore. Sottolinea anche la tua volontà di apprendere e di affrontare nuove sfide.
Includi progetti di hacking etico:Se hai partecipato a progetti di hacking etico o a competizioni come Capture the Flag, assicurati di menzionarli nel tuo CV. Questo dimostra che non solo hai teoricamente competenze, ma che hai anche esperienza pratica applicabile nel mondo reale della cybersecurity.
Sfrutta i collegamenti:Non dimenticare di menzionare eventuali contatti o referenze nel settore della cybersecurity. Questo può darti un vantaggio: se hai seguito corsi universitari o hai partecipato a eventi di networking, includili. E non dimenticare di applicare direttamente attraverso il nostro sito web, così possiamo tenere d'occhio la tua applicazione!
Come prepararti a un colloquio di lavoro presso Leonardo Worldwide Corporation
✨Preparati a dimostrare le tue competenze tecniche
Sappiamo che nel campo della cybersecurity le competenze pratiche sono fondamentali. Durante il colloquio, potresti trovarti di fronte a domande tecniche o anche a esercizi pratici. Tieniti pronto a discutere di strumenti come Wireshark o Kali Linux, e magari a risolvere un problema in tempo reale!
✨Mostra la tua voglia di imparare
Essendo un tirocinio, il tuo potenziale di apprendimento è super importante. Durante l'intervista, non esitare a parlare delle tecnologie e dei corsi che hai esplorato, anche in autonomia. Fai vedere che sei proattivo e pronto a crescere, mostra il tuo entusiasmo per il mondo della cybersecurity!
✨Prepara un portfolio delle tue esperienze
Anche se si tratta di un tirocinio, avere un portfolio sartoriale può fare la differenza. Include progetti, relazioni di laboratorio o qualsiasi attività di cybersecurity a cui hai partecipato, anche solo in forma didattica. Questo non solo dimostra le tue capacità, ma mette in evidenza il tuo impegno nel settore!
✨Affronta le domande sulla sicurezza con calma
Aspettati domande situazionali riguardanti la gestione della sicurezza e la risposta agli incidenti. Pensa a come risponderesti a scenari di attacco informatico o di violazione dei dati. La tua capacità di rimanere calmo e strutturato in queste situazioni dimostrerà la tua idoneità per il ruolo.