Sr Security Engineer - Turin, Italy

Sr Security Engineer - Turin, Italy

Full-Time 60000 - 80000 € / anno (stimato) Smart working (parziale)
Qualcomm

In sintesi

  • Mansioni: Assicurati che i dati siano protetti e collabora con team di sviluppo su pratiche di sicurezza.
  • Azienda: Arduino, un'azienda innovativa nel campo della tecnologia open-source.
  • Benefit: Salario competitivo, orari flessibili e opportunità di crescita professionale.
  • Altre informazioni: Ambiente dinamico con eventi sociali e opportunità di apprendimento.
  • Perché questo lavoro: Lavora in un ambiente giovane e stimolante, contribuendo a progetti significativi.
  • Qualifiche: Esperienza in ingegneria della sicurezza e competenze in programmazione.

La retribuzione prevista è compresa tra 60000 - 80000 € per anno.

Arduino’s mission è quella di consentire alle persone di migliorare le proprie vite attraverso elettronica open-source e tecnologie digitali accessibili. Siamo alla ricerca di un Sr Cloud Security Engineer per unirsi al nostro team di professionisti esperti. Sarai responsabile della sicurezza delle piattaforme software e cloud di Arduino e della promozione delle migliori pratiche di sicurezza all'interno dell'azienda.

Cosa offriamo:

  • Un percorso professionale stimolante in un'azienda in rapida crescita con una visione moderna e team talentuosi.
  • Uno stipendio competitivo (e benefici) che valorizza le competenze e l'esperienza delle persone.
  • Un ambiente di lavoro giovane e ispiratore che incoraggia la diversità e lo scambio culturale.
  • Obiettivi di crescita individuale con un budget dedicato per apprendimento/formazione.
  • Orari di lavoro flessibili e luoghi di lavoro; valorizziamo l'equilibrio tra vita lavorativa e privata!
  • Un'opportunità di lavoro significativa in un'azienda con una missione dedicata a potenziare le persone in tutto il mondo.
  • Tornei di ping pong e calcio (benefit sportivi o palestra inclusi per tutti!).
  • Celebrazioni stagionali, happy hour e snack e bevande quotidiane in ufficio.
  • Pausa pranzo sul tetto soleggiato e amache per relax e concentrazione.

Cosa farai:

  • Assicurarti che i dati che siamo fidati di proteggere siano sicuri ai massimi standard;
  • Aiutare i team di sviluppo e DevOps sulle migliori pratiche di sicurezza;
  • Fornire orientamenti sulla sicurezza su un costante flusso di nuovi progetti e tecnologie;
  • Fornire competenze specifiche su architettura, autenticazione e sicurezza dei sistemi;
  • Progettare, implementare e gestire soluzioni di sicurezza per l'ambiente AWS attraverso tecnologie IaC;
  • Implementare e gestire strumenti di sicurezza AWS standard, inclusi ma non limitati a AWS Security Hub, AWS GuardDuty, Inspector, CloudTrail, WAF, KMS, Config, IAM Access Analyzer.
  • Costruire pipeline CI/CD sicure adottando principi DevSecOps e tecnologie AI Security Agent;
  • Costruire strumenti interni per rilevare e rispondere a problemi e incidenti di sicurezza;
  • Monitorare gli ambienti cloud per incidenti di sicurezza e anomalie, e rispondere a incidenti sospetti in modo tempestivo;
  • Collaborare con i team di infrastruttura e sviluppo applicativo per integrare controlli di sicurezza nel cloud utilizzando strumenti di configurazione standardizzati;
  • Lavorare con i team di sviluppo prodotto per implementare controlli di sicurezza che rispettino normative, conformità e standard riconosciuti come RED, EN18031 e CRA;
  • Assicurare allineamento e conformità con ISO 27001 e fornire definizione della politica di sicurezza per tutta l'organizzazione, inclusa la formazione dei dipendenti sulla politica di sicurezza.

Requisiti minimi:

  • Laurea in Ingegneria, Sistemi Informativi, Informatica o campo correlato e 6+ anni di esperienza lavorativa in Ingegneria del Software o esperienza lavorativa correlata.
  • O Laurea Magistrale in Ingegneria, Sistemi Informativi, Informatica o campo correlato e 5+ anni di esperienza lavorativa in Ingegneria del Software o esperienza lavorativa correlata.
  • O Dottorato in Ingegneria, Sistemi Informativi, Informatica o campo correlato e 4+ anni di esperienza lavorativa in Ingegneria del Software o esperienza lavorativa correlata.
  • 3+ anni di esperienza lavorativa con linguaggi di programmazione come C, C++, Java, Python, ecc.

Cosa porti:

  • Laurea triennale o magistrale in Informatica o campo correlato, o esperienza equivalente;
  • 5+ anni di esperienza in ingegneria della sicurezza o esperienza comparabile (DevOps, SRE);
  • Esperienza in containerizzazione/orchestrazione con Docker e Kubernetes;
  • Solida esperienza in sicurezza di host, rete e cloud;
  • Esperienza nella progettazione e definizione di sistemi cloud nativi sicuri;
  • Esperienza con crittografia applicata, inclusi PKI, TLS e gestione delle chiavi;
  • Competenza con linguaggi di programmazione moderni e strumenti di versioning software (GIT/GitHub);
  • Conoscenza delle normative di sicurezza, standard e regolamenti pertinenti (es. ISO, SOC, NIST, GDPR, CIS, CRA);
  • Conoscenza delle problematiche di sicurezza su Internet e del panorama delle minacce (es. OWASP, STRIDE, MITRE ATT&CK, CWE);
  • Esperienza con monitoraggio della sicurezza, rilevamento di incidenti e risposta a incidenti sospetti in modo tempestivo;
  • Buona esperienza con gestione delle vulnerabilità, modellazione delle minacce, valutazione dei rischi e mitigazione dei rischi in ecosistemi cloud, web o IoT;
  • Buone capacità di comunicazione scritta e orale in inglese;
  • Capacità di lavorare con team interfunzionali (inclusi sviluppatori, ingegneri e IT) e di spiegare concetti tecnici a pubblici non tecnici (ad es. formazione per i dipendenti);
  • Abilità nella risoluzione dei problemi;
  • Competenze analitiche; approccio orientato ai risultati e all'apprendimento continuo.

Punti bonus:

  • Esperienza precedente con infrastruttura e DevOps;
  • Esperienza lavorativa con fornitori di cloud come AWS o GCP;
  • Conoscenza di Cloudflare, Auth0, Datadog;
  • Esperienza con Arduino o altri microcontrollori;
  • Esperienza con sicurezza hardware;
  • Esperienza con il linguaggio di programmazione Go.

Se sei entusiasta di questo ruolo o della nostra azienda ma la tua esperienza non si allinea perfettamente con i punti sopra indicati, ti incoraggiamo fortemente a candidarti comunque. Mostraci le schede che hai progettato! Se, in ogni caso, riteniamo che tu non sia adatto per questo lavoro, potremmo avere qualcos'altro per te!

Qualcomm è un datore di lavoro che offre pari opportunità. Se sei un individuo con disabilità e hai bisogno di un accomodamento durante il processo di candidatura/selezione, puoi contare sul fatto che Qualcomm è impegnata a fornire un processo accessibile.

Sr Security Engineer - Turin, Italy datore di lavoro: Qualcomm

Arduino è un datore di lavoro eccezionale, offrendo un ambiente di lavoro giovane e ispiratore a Torino, dove la diversità e lo scambio culturale sono incoraggiati. I dipendenti possono beneficiare di orari di lavoro flessibili, opportunità di crescita personale con budget dedicati per formazione, e una cultura aziendale che promuove il bilanciamento tra vita lavorativa e privata. Inoltre, eventi sociali come tornei sportivi e celebrazioni stagionali rendono l'esperienza lavorativa ancora più gratificante.

Qualcomm

Dettagli di contatto:

Team di recruiting di Qualcomm

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Sr Security Engineer - Turin, Italy

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Qualcomm è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Qualcomm! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Sr Security Engineer - Turin, Italy

Ingegneria della Sicurezza
Sicurezza del Cloud
Pratiche di Sicurezza DevOps
AWS Security Hub
Docker
Kubernetes
Crittografia Applicata

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Sr Security Engineer - Turin, Italy presso Qualcomm. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Qualcomm

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Qualcomm, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.