Senior Expert, Embedded Software Security & Security Architectures

Senior Expert, Embedded Software Security & Security Architectures

Full-Time 133500 - 180000 € / anno (stimato) Smart working non possibile
STMicroelectronics

In sintesi

  • Mansioni: Definisci e supervisiona la strategia di sicurezza software per prodotti innovativi.
  • Azienda: Azienda tecnologica leader nel settore automotive con un ambiente inclusivo.
  • Benefit: Salario competitivo, opportunità di crescita e un ambiente di lavoro dinamico.
  • Altre informazioni: Ambiente stimolante con opportunità di apprendimento continuo e innovazione.
  • Perché questo lavoro: Guida progetti di sicurezza all'avanguardia e fai la differenza nel settore automotive.
  • Qualifiche: Esperienza in sviluppo software embedded e conoscenze di cybersecurity.

La retribuzione prevista è compresa tra 133500 - 180000 € per anno.

YOUR ROLE

We are seeking a Senior Expert in Embedded Software Security and Security Architectures to define, oversee, and strengthen all software security development activities for the RFOC subgroup products across automotive and non-automotive markets.

This role is responsible for leading security‑by‑design practices throughout the software lifecycle, from requirements definition through design, implementation, integration, validation, and release support.

The ideal candidate combines deep expertise in embedded software development, cybersecurity standards, secure coding, and security architecture, with the ability to guide engineering teams and collaborate effectively with quality, project management, and product stakeholders.

The position requires a strong background in automotive quality processes such as ASPICE, knowledge of ISO/SAE 21434 and cybersecurity requirements for automotive products as well as Common Criteria and SESIP for IT and Io T applications.

It has to support internal and external audits related to security, quality, and process compliance.

Prepare and provide evidence, documentation, and technical justification during reviews and audits.

It is key the ability to operate effectively in complex, fast‑paced, and demanding development environments.

  • Security Leadership and Architecture
  • Define and supervise the software security strategy for RFOC subgroup products.
  • Lead the design of secure embedded software architectures for automotive and non-automotive applications.
  • Establish security requirements, security controls, and architectural principles aligned with product and market needs.
  • Review and approve security‑related design decisions, ensuring compliance with internal standards and external regulations.
  • Support threat analysis, risk assessment, and security concept activities for embedded systems.
  • End-to-End Security Development Oversight
  • Drive software security activities across the full development lifecycle: requirements management, architecture, detailed design, implementation, integration, verification and testing.
  • Ensure security features are implemented consistently and robustly across software components.
  • Guide engineering teams in adopting secure development practices and maintaining traceability from security requirements to validation evidence.
  • Secure Coding and Secure Development Practices
  • Promote and enforce secure coding practices across embedded software teams.
  • Perform or lead secure code reviews, vulnerability assessments, and remediation planning.
  • Define security development guidelines, coding rules, and defensive programming practices.
  • Contribute to the analysis and mitigation of software vulnerabilities and security weaknesses.
  • Team Guidance and Cross-Functional Collaboration
  • Work closely with software engineering teams to drive execution and quality across security‑related activities.
  • Provide technical leadership and coaching to engineers involved in security requirements, design, implementation, integration, and testing.
  • Collaborate with project management, quality assurance, product management, system engineering, and other stakeholders.
  • Help teams make practical, risk‑based decisions when ideal solutions are constrained by technical, timing, cost, or program realities.
  • Program Execution in Complex Environments
  • Adapt to changing priorities, evolving planning, and shifting technical constraints.
  • Sustain performance during workload peaks and operate effectively under pressure in large and challenging projects.
  • Manage trade‑offs and compromises while preserving security integrity as much as possible.
  • Support issue resolution and escalation management for security‑related risks and execution blockers.
  • Innovation and Continuous Improvement
  • Stay current with emerging trends in embedded security, automotive cybersecurity, and secure development methodologies.
  • Champion innovation in development workflows, including the use of AI‑driven tools and methodologies to improve productivity, quality, and efficiency.
  • Identify opportunities to simplify processes, automate repetitive tasks, and improve the effectiveness of security engineering practices.
  • Contribute to continuous improvement of tools, methods, templates, and best practices.
  • YOUR SKILLS & EXPERIENCES

Experience

  • Extensive experience in embedded software design and development.
  • Proven experience in software security, security architecture, or cybersecurity engineering for embedded products.
  • Experience working in automotive development environments and applying ASPICE-based processes.
  • Hands‑on knowledge of ISO/SAE 21434, automotive cybersecurity engineering practices, Common Criteria and SESIP.
  • Demonstrated experience with secure coding, code review, and security vulnerability mitigation.
  • Experience supporting technical audits, quality reviews, and customer‑facing security assessments.
  • Technical Skills
  • Strong understanding of embedded software architecture, real‑time constraints, and system integration.

• Solid knowledge of software security concepts, including

  • Secure boot and trust chains
  • Authentication and authorization
  • Cryptography fundamentals and secure key handling
  • Firmware integrity protection
  • Secure update mechanisms
  • Attack surface reduction
  • Secure communication principles
  • Understanding of testing and validation approaches for security functions.
  • Familiarity with security analysis techniques such as threat modeling and risk assessment.
  • Behavioral and Leadership Skills
  • Strong ability to work collaboratively in a multidisciplinary team.
  • Capable of influencing and guiding engineering teams without direct line management authority.
  • Excellent communication skills, with the ability to explain complex security topics clearly to technical and non‑technical audiences.
  • High adaptability and resilience in dynamic project environments.
  • Strong sense of ownership, accountability, and initiative.
  • Open‑minded, innovation‑oriented, and comfortable using modern tools and AI‑assisted methodologies.

At ST, we endeavor to foster a diverse and inclusive workplace, and we do not tolerate discrimination.

We aim to recruit and retain a diverse workforce that reflects the societies around us and strive for equity in career development, career opportunities, and equal remuneration.

Diversity, equity, and inclusion (DEI) is woven into our company culture.

#J-18808-Ljbffr

Senior Expert, Embedded Software Security & Security Architectures datore di lavoro: STMicroelectronics

STMicroelectronics è un datore di lavoro eccezionale, offrendo un ambiente di lavoro stimolante e collaborativo per il ruolo di Senior Expert in Embedded Software Security. La nostra cultura aziendale promuove la diversità e l'inclusione, garantendo opportunità di crescita professionale attraverso programmi di formazione continua e innovazione. Situata in una delle regioni più dinamiche del settore tecnologico, STMicroelectronics offre vantaggi unici come l'accesso a progetti all'avanguardia e la possibilità di lavorare con team multidisciplinari su soluzioni di sicurezza avanzate.

STMicroelectronics

Dettagli di contatto:

Team di recruiting di STMicroelectronics

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Senior Expert, Embedded Software Security & Security Architectures

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come STMicroelectronics è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di STMicroelectronics! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Senior Expert, Embedded Software Security & Security Architectures

Embedded Software Development
Cybersecurity Standards
Secure Coding
Security Architecture
ASPICE
ISO/SAE 21434
Common Criteria

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Senior Expert, Embedded Software Security & Security Architectures presso STMicroelectronics. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso STMicroelectronics

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, STMicroelectronics, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.