In sintesi
- Mansioni: Valida la sicurezza informatica di macchinari e sistemi IoT in un contesto innovativo.
- Azienda: MOOR Safety, leader nella sicurezza industriale e conformità normativa.
- Benefit: Stipendio competitivo, auto aziendale e pacchetto benefit completo.
- Altre informazioni: Ambiente dinamico con opportunità di crescita professionale.
- Perché questo lavoro: Fai la differenza nella transizione verso l'Industria 4.0 e 5.0.
- Qualifiche: Esperienza in cybersecurity industriale e conoscenza delle normative IEC 62443.
La retribuzione prevista è compresa tra 45000 - 45000 € per anno.
Sede / Modalità
Piacenza (PC) | Modalità mista (In sede / Trasferte tecniche / Smart working parziale)
Inquadramento
Tempo Indeterminato
RAL
a partire da 45.000 € (commisurata alla seniority) + Auto aziendale + Pacchetto benefit
MOOR Safety è una società di ingegneria e consulenza direzionale specializzata nella sicurezza industriale, nella conformità di prodotto e nella marcatura CE di macchine e impianti complessi.
Con un approccio tecnico avanzato orientato alla transizione verso l'Industria 4.0 e 5.0, supportiamo i costruttori (OEM) e gli end-user nell’intero ciclo di vita delle apparecchiature industriali: dall'analisi dei rischi e validazione dei circuiti di comando funzionali (EN ISO 13849-1), fino al presidio delle nuove direttive europee di convergenza tra sicurezza funzionale (Safety) e sicurezza informatica (Cybersecurity).
Scopo del ruolo
A fronte dell'evoluzione normativa introdotta dal Regolamento Macchine (UE) 2023/1230, dalla Direttiva NIS2 e dal Cyber Resilience Act (CRA), inseriamo un professionista dedicato all’area OT Cybersecurity & Io T Compliance.
La risorsa opererà a diretto contatto con i team di ingegneria e i clienti finali per validare la robustezza cyber di macchinari, sistemi connessi e reti industriali, integrando le logiche di sicurezza informatica nei fascicoli tecnici di conformità.
- Responsabilità principali
- Condurre security risk assessment completi in ambito OT e Industrial Automation in conformità allo standard internazionale IEC 62443.
- Eseguire technical assessment su dispositivi Io T industriali e sistemi embedded in ottemperanza ai requisiti del Cyber Resilience Act (CRA), NIS2 e ai requisiti di cybersecurity del nuovo Regolamento Macchine (UE) 2023/1230.
- Progettare e validare architetture di rete OT sicure, riducendo le superfici di attacco su impianti di produzione e linee automatizzate.
- Definire e implementare policy di governance e procedure di cybersecurity industriale per allineare l'infrastruttura operativa ai framework di conformità vigenti.
- Implementare e supervisionare sistemi OT Network Detection and Response (NDR), ottimizzando i processi di rilevamento delle anomalie e la risposta agli incidenti in ambito SCADA/DCS/PLC.
- Eseguire vulnerability e risk analysis su dispositivi connessi, applicando metodologie e linee guida OWASP (Io T Top 10) per identificare falle logiche, vettori di attacco e gap normativi.
- Supportare i team di progettazione software/hardware nell'adozione di metodologie Secure-by-Design e Secure Development Lifecycle (SDL).
- Redigere la documentazione tecnica probatoria e i rapporti di audit necessari per la validazione della conformità di prodotto.
- Requisiti tecnici (Must-have)
- Comprovata esperienza professionale nell'ambito della sicurezza informatica applicata a sistemi industriali (OT) o dispositivi Io T/embedded .
- Conoscenza approfondita e applicazione operativa della serie normativa
• Competenza sui requisiti cogenti delle normative europee di settore
Cyber Resilience Act (CRA), Direttiva NIS2 e Regolamento Macchine (UE) 2023/1230 .
- Padronanza dei framework di sicurezza per software e firmware (OWASP Io T / Embedded Application Security).
- Conoscenza dei protocolli industriali
(Modbus, Profinet, Ether CAT, OPC UA, MQTT) e delle tecniche di segmentazione di rete e difesa perimetrale OT.
- Capacità di redigere documentazione tecnica, report di conformità e risk assessment formali .
- Requisiti opzionali (Nice-to-have)
- Certificazioni di settore riconosciute: ISA/IEC 62443 Cybersecurity Expert/Specialist, GIAC (GICSP, GRID), o analoghe.
- Competenze pregresse in sicurezza funzionale (Safety) industriale (direttiva macchine, standard EN ISO 13849-1, IEC 62061).
- Esperienza diretta con strumenti di vulnerability scanning, network monitoring e piattaforme NDR orientate all'ICS/OT.
- Condizioni contrattuali e Benefit
- Contratto di lavoro a tempo indeterminato.
- RAL: a partire da 45.000 €, parametrata verso l'alto in funzione della reale seniority ed esperienza maturata.
- Auto aziendale.
- Pacchetto benefit.
- #J-18808-Ljbffr
OT Cybersecurity & IoT Compliance Specialist datore di lavoro: MOOR s.r.l.
MOOR s.r.l. è un datore di lavoro eccezionale che promuove un ambiente di lavoro collaborativo e innovativo a Piacenza, offrendo opportunità di crescita professionale nel campo della cybersecurity e della conformità IoT. Con un forte focus sulla formazione continua e sullo sviluppo delle competenze, i dipendenti possono aspettarsi di lavorare su progetti all'avanguardia in un contesto ibrido che favorisce l'equilibrio tra vita professionale e personale.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere OT Cybersecurity & IoT Compliance Specialist
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come MOOR s.r.l. è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di MOOR s.r.l.! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come OT Cybersecurity & IoT Compliance Specialist
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di OT Cybersecurity & IoT Compliance Specialist presso MOOR s.r.l.. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso MOOR s.r.l.
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, MOOR s.r.l., che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.