Automotive CyberSecurity Consultant

Automotive CyberSecurity Consultant

Full-Time 30000 - 35000 € / anno (stimato) Smart working non possibile
SiliconDev S.p.A.

In sintesi

  • Mansioni: Supporta progetti di cybersecurity automotive e analizza vulnerabilità delle ECU.
  • Azienda: Silicondev, leader nel settore IT e Software Development.
  • Benefit: Retribuzione competitiva, lavoro ibrido e opportunità di crescita professionale.
  • Altre informazioni: Ambiente dinamico con possibilità di apprendimento continuo.
  • Perché questo lavoro: Lavora su tecnologie innovative e contribuisci alla sicurezza dei veicoli del futuro.
  • Qualifiche: 0-3 anni di esperienza in automotive, embedded o cybersecurity.

La retribuzione prevista è compresa tra 30000 - 35000 € per anno.

Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Automotive CyberSecurity Consultant da inserire in contesti enterprise complessi e strutturati. La figura supporterà le attività di cybersecurity lungo l’intero lifecycle delle ECU, contribuendo sia alla conformità normativa (UNECE R155, ISO/SAE 21434) sia alle attività di testing e validazione della sicurezza. Sarà coinvolta nell’identificazione di vulnerabilità, nella verifica dei requisiti di sicurezza e nella gestione delle remediation con i supplier.

Responsabilità principali

  • Supporto a progetti di Automotive Cybersecurity (lifecycle, compliance e testing ECU)
  • Contributo all’implementazione di processi conformi a ISO/SAE 21434 e UNECE R155
  • Supporto nelle attività di Cyber Security Management System (CSMS)
  • Esecuzione e supporto per test funzionali e di sicurezza su ECU
  • Analisi di eventi, vulnerabilità e anomalie su ECU e reti veicolari
  • Collaborazione con team tecnici e di sviluppo lato cliente
  • Supporto nella gestione dei supplier per compliance alle normative, remediation e fixing delle vulnerabilità
  • Supporto alla definizione dei requisiti di cybersecurity e alla loro validazione

Attività operative

  • Supporto nell’esecuzione di TARA (item definition, asset analysis, threat analysis, risk assessment)
  • Analisi delle architetture ECU e identificazione della superficie di attacco
  • Supporto alla definizione e tracciamento dei requisiti di sicurezza (lifecycle ECU – V-Model)
  • Esecuzione di test diagnostici tramite UDS (ISO 14229)
  • Utilizzo di tool Vector (CANoe, CANalyzer, CANdela) per testing e simulazione
  • Analisi traffico su CAN, CAN-FD, LIN e Automotive Ethernet
  • Supporto ad attività di testing e vulnerability analysis
  • Utilizzo di strumenti come Wireshark, Scapy, python-can, can-utils
  • Automazione base dei test tramite Python, CAPL o Bash
  • Supporto alla gestione di certificati digitali e PKI
  • Redazione documentazione tecnica (test report, compliance ISO 21434, UNECE R155)

Competenze richieste

  • 0–3 anni di esperienza in ambito automotive, embedded o cybersecurity
  • Conoscenza base di: ISO/SAE 21434, UNECE R155 e concetti di CSMS
  • Automotive Cybersecurity Lifecycle
  • Comprensione base di TARA e risk assessment
  • Conoscenza dei protocolli automotive: CAN, CAN-FD, LIN, UDS (ISO 14229), Automotive Ethernet (concetti base)
  • Conoscenza di architetture ECU e ciclo di sviluppo (V-Model)
  • Conoscenze base di cybersecurity: Principi di sicurezza (confidenzialità, integrità, autenticazione)
  • Crittografia (AES, RSA – concetti base)
  • Hashing e MAC (SHA, CMAC, HMAC)
  • PKI, certificati digitali e secure communication (TLS – concetti base)
  • Comprensione delle principali minacce automotive (DoS, spoofing, replay, fuzzing)
  • Familiarità con tool di testing automotive (Vector o equivalenti)
  • Conoscenza base di Linux e networking
  • Capacità base di scripting (Python, Bash o CAPL)

Nice to have

  • Esperienza con fuzz testing o penetration testing
  • Conoscenza base di AUTOSAR e architetture ECU
  • Familiarità con tool di test management (es. Polarion, Azure DevOps)
  • Esperienza con tool e librerie automotive (Vector, can-utils, python-can, ecc.)
  • Esperienza in ambienti di simulazione ECU
  • Certificazioni entry-level cybersecurity

Modalità di lavoro: ibrida

Cosa Offriamo

  • Contratto: Tempo Determinato/Indeterminato - Full time;
  • Retribuzione: RAL indicativa compresa tra €25.000 e €30.000, commisurata all’esperienza.

Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903⁄77).

Automotive CyberSecurity Consultant datore di lavoro: SiliconDev S.p.A.

Silicondev è un datore di lavoro eccezionale, che offre un ambiente di lavoro stimolante e collaborativo per i professionisti della cybersecurity automotive. Con opportunità di crescita professionale e formazione continua, i dipendenti possono sviluppare le proprie competenze in un settore in rapida evoluzione, contribuendo a progetti significativi in un contesto enterprise complesso. La modalità di lavoro ibrida e la retribuzione competitiva rendono Silicondev un luogo ideale per chi cerca un impiego gratificante e significativo.

SiliconDev S.p.A.

Dettagli di contatto:

Team di recruiting di SiliconDev S.p.A.

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Automotive CyberSecurity Consultant

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come SiliconDev S.p.A. è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di SiliconDev S.p.A.! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Automotive CyberSecurity Consultant

ISO/SAE 21434
UNECE R155
Cyber Security Management System (CSMS)
TARA
Analisi delle architetture ECU
Testing e validazione della sicurezza
Protocolli automotive (CAN, CAN-FD, LIN, UDS, Automotive Ethernet)

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Automotive CyberSecurity Consultant presso SiliconDev S.p.A.. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso SiliconDev S.p.A.

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, SiliconDev S.p.A., che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.