Senior Expert, Embedded Software Security & Security Architectures

Senior Expert, Embedded Software Security & Security Architectures

Full-Time 118800 - 145200 € / anno (stimato) Smart working non possibile
STMicro

In sintesi

  • Mansioni: Definisci e supervisiona la strategia di sicurezza software per prodotti innovativi.
  • Azienda: STMicroelectronics, leader globale nel settore dei semiconduttori.
  • Benefit: Ambiente di lavoro inclusivo, opportunità di crescita e sviluppo professionale.
  • Altre informazioni: Cultura aziendale che promuove diversità, equità e inclusione.
  • Perché questo lavoro: Lavora su tecnologie all'avanguardia e contribuisci a un futuro più sicuro.
  • Qualifiche: Esperienza in sviluppo software embedded e sicurezza informatica.

La retribuzione prevista è compresa tra 118800 - 145200 € per anno.

STMicroelectronics crede nel potere della tecnologia per guidare l'innovazione e avere un impatto positivo sulle persone, le aziende e la società. Siamo un'azienda globale di semiconduttori con oltre 50.000 creatori e realizzatori di tecnologia in tutto il mondo.

Stiamo cercando un Senior Expert in Embedded Software Security e Security Architectures per definire, supervisionare e rafforzare tutte le attività di sviluppo della sicurezza software per i prodotti del gruppo RFOC nei mercati automotive e non-automotive. Questo ruolo è responsabile della guida delle pratiche di sicurezza per progettazione durante l'intero ciclo di vita del software, dalla definizione dei requisiti alla progettazione, implementazione, integrazione, validazione e supporto al rilascio.

Il candidato ideale combina una profonda esperienza nello sviluppo di software embedded, standard di cybersecurity, codifica sicura e architettura della sicurezza, con la capacità di guidare i team di ingegneria e collaborare efficacemente con qualità, gestione progetti e stakeholder di prodotto.

La posizione richiede una solida esperienza nei processi di qualità automotive come ASPICE, conoscenza di ISO/SAE 21434 e requisiti di cybersecurity per prodotti automotive, così come Common Criteria e SESIP per applicazioni IT e IoT. È fondamentale supportare audit interni ed esterni relativi a sicurezza, qualità e conformità ai processi.

Leadership e Architettura della Sicurezza

  • Definire e supervisionare la strategia di sicurezza software per i prodotti del gruppo RFOC.
  • Guidare la progettazione di architetture software embedded sicure per applicazioni automotive e non-automotive.
  • Stabilire requisiti di sicurezza, controlli di sicurezza e principi architettonici allineati con le esigenze di prodotto e mercato.
  • Supportare analisi delle minacce, valutazione dei rischi e attività di concetto di sicurezza per sistemi embedded.

Supervisione dello Sviluppo della Sicurezza End-to-End

  • Guidare le attività di sicurezza software durante l'intero ciclo di sviluppo.
  • Assicurare che le funzionalità di sicurezza siano implementate in modo coerente e robusto.
  • Guidare i team di ingegneria nell'adozione di pratiche di sviluppo sicuro e mantenere la tracciabilità dai requisiti di sicurezza alle prove di validazione.

Codifica Sicura e Pratiche di Sviluppo Sicuro

  • Promuovere e far rispettare pratiche di codifica sicura tra i team di software embedded.
  • Eseguire o guidare revisioni di codice sicuro, valutazioni delle vulnerabilità e pianificazione della remediation.
  • Contribuire all'analisi e mitigazione delle vulnerabilità software e delle debolezze di sicurezza.

Guida del Team e Collaborazione Interfunzionale

  • Lavorare a stretto contatto con i team di ingegneria software per garantire l'esecuzione e la qualità delle attività legate alla sicurezza.
  • Fornire leadership tecnica e coaching agli ingegneri coinvolti nei requisiti di sicurezza, progettazione, implementazione, integrazione e testing.

Esecuzione del Programma in Ambienti Complessi

  • Adattarsi a priorità mutevoli e vincoli tecnici.
  • Gestire compromessi quando il percorso ottimale non è fattibile, preservando l'integrità della sicurezza.

Innovazione e Miglioramento Continuo

  • Rimanere aggiornati sulle tendenze emergenti nella sicurezza embedded e nelle metodologie di sviluppo sicuro.
  • Identificare opportunità per semplificare i processi e migliorare l'efficacia delle pratiche di ingegneria della sicurezza.

Competenze e Esperienze

  • Esperienza estesa nella progettazione e sviluppo di software embedded.
  • Esperienza comprovata nella sicurezza software, architettura della sicurezza o ingegneria della cybersecurity per prodotti embedded.
  • Conoscenza pratica di ISO/SAE 21434 e pratiche di ingegneria della cybersecurity automotive.
  • Capacità di lavorare in modo collaborativo in un team multidisciplinare.

ST è orgogliosa di essere una delle 17 aziende certificate come Global Top Employer 2025 e la prima e unica azienda di semiconduttori a raggiungere questa distinzione. Ci impegniamo a promuovere un ambiente di lavoro diversificato e inclusivo e non tolleriamo discriminazioni.

Senior Expert, Embedded Software Security & Security Architectures datore di lavoro: STMicro

STMicroelectronics è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e collaborativo in cui i dipendenti possono crescere e innovare. Con una forte enfasi sulla diversità e sull'inclusione, l'azienda promuove opportunità di sviluppo professionale e un equilibrio tra vita lavorativa e personale, rendendo il lavoro in questo settore tecnologico non solo significativo ma anche gratificante. Inoltre, la posizione offre l'opportunità di contribuire a progetti all'avanguardia nel campo della sicurezza del software embedded, in un contesto globale che valorizza le idee e le competenze di ogni individuo.

STMicro

Dettagli di contatto:

Team di recruiting di STMicro

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Senior Expert, Embedded Software Security & Security Architectures

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come STMicro è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di STMicro! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Senior Expert, Embedded Software Security & Security Architectures

Sviluppo software embedded
Architettura della sicurezza
Standard di cybersecurity
Codifica sicura
ASPICE
ISO/SAE 21434
Common Criteria

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Senior Expert, Embedded Software Security & Security Architectures presso STMicro. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso STMicro

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, STMicro, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.