In sintesi
- Mansioni: Assicurati che i dati siano protetti e collabora con team di sviluppo su pratiche di sicurezza.
- Azienda: Arduino, un'azienda innovativa nel campo della tecnologia open-source.
- Benefit: Salario competitivo, orari flessibili e opportunità di crescita professionale.
- Altre informazioni: Ambiente dinamico con eventi sociali e opportunità di apprendimento.
- Perché questo lavoro: Lavora in un ambiente giovane e stimolante, contribuendo a progetti significativi.
- Qualifiche: Esperienza in ingegneria della sicurezza e competenze in programmazione.
La retribuzione prevista è compresa tra 60000 - 80000 € per anno.
Arduino’s mission è quella di consentire alle persone di migliorare le proprie vite attraverso elettronica open-source e tecnologie digitali accessibili. Siamo alla ricerca di un Sr Cloud Security Engineer per unirsi al nostro team di professionisti esperti. Sarai responsabile della sicurezza delle piattaforme software e cloud di Arduino e della promozione delle migliori pratiche di sicurezza all'interno dell'azienda.
Cosa offriamo:
- Un percorso professionale stimolante in un'azienda in rapida crescita con una visione moderna e team talentuosi.
- Uno stipendio competitivo (e benefici) che valorizza le competenze e l'esperienza delle persone.
- Un ambiente di lavoro giovane e ispiratore che incoraggia la diversità e lo scambio culturale.
- Obiettivi di crescita individuale con un budget dedicato per apprendimento/formazione.
- Orari di lavoro flessibili e luoghi di lavoro; valorizziamo l'equilibrio tra vita lavorativa e privata!
- Un'opportunità di lavoro significativa in un'azienda con una missione dedicata a potenziare le persone in tutto il mondo.
- Tornei di ping pong e calcio (benefit sportivi o palestra inclusi per tutti!).
- Celebrazioni stagionali, happy hour e snack e bevande quotidiane in ufficio.
- Pausa pranzo sul tetto soleggiato e amache per relax e concentrazione.
Cosa farai:
- Assicurarti che i dati che siamo fidati di proteggere siano sicuri ai massimi standard;
- Aiutare i team di sviluppo e DevOps sulle migliori pratiche di sicurezza;
- Fornire orientamenti sulla sicurezza su un costante flusso di nuovi progetti e tecnologie;
- Fornire competenze specifiche su architettura, autenticazione e sicurezza dei sistemi;
- Progettare, implementare e gestire soluzioni di sicurezza per l'ambiente AWS attraverso tecnologie IaC;
- Implementare e gestire strumenti di sicurezza AWS standard, inclusi ma non limitati a AWS Security Hub, AWS GuardDuty, Inspector, CloudTrail, WAF, KMS, Config, IAM Access Analyzer.
- Costruire pipeline CI/CD sicure adottando principi DevSecOps e tecnologie AI Security Agent;
- Costruire strumenti interni per rilevare e rispondere a problemi e incidenti di sicurezza;
- Monitorare gli ambienti cloud per incidenti di sicurezza e anomalie, e rispondere a incidenti sospetti in modo tempestivo;
- Collaborare con i team di infrastruttura e sviluppo applicativo per integrare controlli di sicurezza nel cloud utilizzando strumenti di configurazione standardizzati;
- Lavorare con i team di sviluppo prodotto per implementare controlli di sicurezza che rispettino normative, conformità e standard riconosciuti come RED, EN18031 e CRA;
- Assicurare allineamento e conformità con ISO 27001 e fornire definizione della politica di sicurezza per tutta l'organizzazione, inclusa la formazione dei dipendenti sulla politica di sicurezza.
Requisiti minimi:
- Laurea in Ingegneria, Sistemi Informativi, Informatica o campo correlato e 6+ anni di esperienza lavorativa in Ingegneria del Software o esperienza lavorativa correlata.
- O Laurea Magistrale in Ingegneria, Sistemi Informativi, Informatica o campo correlato e 5+ anni di esperienza lavorativa in Ingegneria del Software o esperienza lavorativa correlata.
- O Dottorato in Ingegneria, Sistemi Informativi, Informatica o campo correlato e 4+ anni di esperienza lavorativa in Ingegneria del Software o esperienza lavorativa correlata.
- 3+ anni di esperienza lavorativa con linguaggi di programmazione come C, C++, Java, Python, ecc.
Cosa porti:
- Laurea triennale o magistrale in Informatica o campo correlato, o esperienza equivalente;
- 5+ anni di esperienza in ingegneria della sicurezza o esperienza comparabile (DevOps, SRE);
- Esperienza in containerizzazione/orchestrazione con Docker e Kubernetes;
- Solida esperienza in sicurezza di host, rete e cloud;
- Esperienza nella progettazione e definizione di sistemi cloud nativi sicuri;
- Esperienza con crittografia applicata, inclusi PKI, TLS e gestione delle chiavi;
- Competenza con linguaggi di programmazione moderni e strumenti di versioning software (GIT/GitHub);
- Conoscenza delle normative di sicurezza, standard e regolamenti pertinenti (es. ISO, SOC, NIST, GDPR, CIS, CRA);
- Conoscenza delle problematiche di sicurezza su Internet e del panorama delle minacce (es. OWASP, STRIDE, MITRE ATT&CK, CWE);
- Esperienza con monitoraggio della sicurezza, rilevamento di incidenti e risposta a incidenti sospetti in modo tempestivo;
- Buona esperienza con gestione delle vulnerabilità, modellazione delle minacce, valutazione dei rischi e mitigazione dei rischi in ecosistemi cloud, web o IoT;
- Buone capacità di comunicazione scritta e orale in inglese;
- Capacità di lavorare con team interfunzionali (inclusi sviluppatori, ingegneri e IT) e di spiegare concetti tecnici a pubblici non tecnici (ad es. formazione per i dipendenti);
- Abilità nella risoluzione dei problemi;
- Competenze analitiche; approccio orientato ai risultati e all'apprendimento continuo.
Punti bonus:
- Esperienza precedente con infrastruttura e DevOps;
- Esperienza lavorativa con fornitori di cloud come AWS o GCP;
- Conoscenza di Cloudflare, Auth0, Datadog;
- Esperienza con Arduino o altri microcontrollori;
- Esperienza con sicurezza hardware;
- Esperienza con il linguaggio di programmazione Go.
Se sei entusiasta di questo ruolo o della nostra azienda ma la tua esperienza non si allinea perfettamente con i punti sopra indicati, ti incoraggiamo fortemente a candidarti comunque. Mostraci le schede che hai progettato! Se, in ogni caso, riteniamo che tu non sia adatto per questo lavoro, potremmo avere qualcos'altro per te!
Qualcomm è un datore di lavoro che offre pari opportunità. Se sei un individuo con disabilità e hai bisogno di un accomodamento durante il processo di candidatura/selezione, puoi contare sul fatto che Qualcomm è impegnata a fornire un processo accessibile.
Sr Security Engineer - Turin, Italy datore di lavoro: Qualcomm
Arduino è un datore di lavoro eccezionale, offrendo un ambiente di lavoro giovane e ispiratore a Torino, dove la diversità e lo scambio culturale sono incoraggiati. I dipendenti possono beneficiare di orari di lavoro flessibili, opportunità di crescita personale con budget dedicati per formazione, e una cultura aziendale che promuove il bilanciamento tra vita lavorativa e privata. Inoltre, eventi sociali come tornei sportivi e celebrazioni stagionali rendono l'esperienza lavorativa ancora più gratificante.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Sr Security Engineer - Turin, Italy
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Qualcomm è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Qualcomm! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Sr Security Engineer - Turin, Italy
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Sr Security Engineer - Turin, Italy presso Qualcomm. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Qualcomm
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Qualcomm, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.