Common Criteria Security Specialist

MBDA

Roma

On-site

EUR 80,000 - 110,000

Full time

2 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

MBDA Italia ricerca un Security Specialist/Architect per la Direzione Engineering/WSD – Italy. La risorsa valuterà minacce, redigerà lo Security Target e coordinerà il team per la documentazione necessaria alla valutazione, interfacciandosi con centri di valutazione ed enti di certificazione nel contesto NATO.

Si richiede laurea quinquennale in Ingegneria Informatica/Telecomunicazioni/Elettronica, preferenza per Master ICT/Security, esperienza ≥3 anni in laboratori LVS/Ce.Va.

Qualifications

  • Laurea in Ingegneria Informatica/Telecomunicazioni/Elettronica.
  • Esperienza minima 3 anni in contesti LVS/Ce.Va. o con sistemi certificati Common Criteria.
  • Capacità analitiche, sintesi e comunicazione scritta avanzate.

Responsibilities

  • Valutare minacce per sistemi d’arma e condurre analisi del rischio informatico.
  • Redigere e supervisionare Security Target (ST) e mappare requisiti di garanzia.
  • Coordinare il team di sviluppo per documentazione di supporto valutazione (ADV/AGD/ALC/ATE).
  • Gestire interazioni con centri di valutazione e Ente di Certificazione.
  • Preparare informazioni per omologazione secondo direttive NATO.
  • Ricercare vulnerabilità e attività di penetration testing.
  • Definire requisiti cyber funzionali e di hardening; progettare contromisure.
  • Eseguire trade-off e assegnare requisiti ai sottosistemi; test dei componenti.
  • Formare internalmente il team sulle best practice di sicurezza informatica.
  • Eseguire gap analysis sui processi ingegneristici rispetto al livello di garanzia richiesto (EAL1, EAL3).

Skills

Lavoro di squadra
Relazioni interpersonali
Analisi e sintesi
Comunicazione scritta
Flessibilità lavorativa
Viaggiare in Italia e all’estero
Inglese tecnico

Education

Laurea quinquennale in Ingegneria Informatica/Telecomunicazioni/Elettronica
Master / ICT Security orientati Common Criteria e CISSP

Job description

MBDA Italia è l'azienda italiana che fa parte del gruppo multinazionale MBDA, leader mondiale nel settore dei sistemi missilistici


MBDA rappresenta il primo Gruppo a livello europeo con capacità di produzione e progettazione in grado di coprire l’intera gamma corrispondente alle attuali e future esigenze delle forze armate (terra, aria e mare).


All’interno della Direzione “Engineering/WSD – Italy”, MBDA Italia SpA è alla ricerca di un “ Common Criteria Security Specialist/ Architect”.



Titolo di studio richiesto


  • Diploma di laurea quinquennale in Ingegneria Informatica o delle Telecomunicazioni o Elettronica

  • Costituiscono titoli preferenziale: Master / corsi su ICT/Information Security orientati alle certificazione Common Criteria e Certificazioni CISSP



Esperienza professionale

(indicare il tipo di esperienza richiesta e gli anni minimi e massimi di esperienza)



  • Costituisce titolo preferenziale: esperienza pratica di almeno 3 anni, maturata con laboratori (LVS o Ce.Va.) e/o aziende che abbiano certificato prodotti secondo lo standard common criteria;

  • Attitudine al lavoro di team in un contesto internazionale, disponibilità ai rapporti interpersonali, capacità di analisi e sintesi e di comunicazione scritta, flessibilità al lavoro, disponibilità a viaggiare in Italia ed all’estero



Attività previste per il ruolo

La Risorsa prescelta si occuperà delle seguenti attività:



  • Valutare le possibili minacce per un sistema d’arma e relativa analisi del rischio di sicurezza informatica connessa all’uso dello stesso in ambito difesa

  • Redigere e supervisionare il Security Target (ST) per il sistema definendo il problema di sicurezza (minacce, obiettivi, assunzioni) e mappando i requisiti funzionali e di garanzia richiesti

  • Coordinare il team di sviluppo per la produzione della documentazione tecnica di supporto alla valutazione (classi ADV, AGD, ALC, ATE)

  • Gestire le interazioni tecnico formali con i centri di valutazione e l’Ente di Certificazione

  • Predisporre le informazioni necessarie a supportare il processo di omologazione secondo le direttive NATO

  • Effettuare ricerche di vulnerabilità e attività di penetration test sui sistemi d’arma

  • Definire i requisiti di Cyber funzionali, dimensionali, prestazionali e di hardening di un sistema d’arma

  • Progettare delle contromisure da integrare nell’architettura del sistema d’arma e dei suoi componenti

  • Eseguire dei trade‑off, allocare i requisiti ai sottosistemi e supportare la selezione e test dei componenti COTS e/o sviluppo dei componenti Make

  • Formare internamente il team sulle migliori pratiche di sviluppo e rappresentazione dell’oggetto di valutazione sulla base delle richieste di sicurezza informatica ricevute

  • Eseguire gap analysis sul sistema e sui processi ingegneristici applicati rispetto al livello di garanzia richiesto (EAL1, EAL 3)



Competenze Professionali


  • Conoscenza specialistica dei processi di valutazione di sicurezza informatica secondo il vigente schema nazionale per sistemi che trattano dati classificati e gestione delle attività ingegneristiche derivanti dalla richiesta di valutazione per un sistema d’arma

  • Conoscenze legate all’ITC Security, ed in particolare:

    • degli standard per la sicurezza informatica (Common Criteria ITSEC, ISO 27000/27001/27002/27005) e delle Norme e normative nazionali: L.124/2007, DPCM 22/7/2011, DPCM 11/04/2002 e relative linee guida

    • degli standard/metodi/processi/tools di threat assessment

    • dei sistemi e tecnologie di protezione (es. protezione fisica, algoritmi di cifratura, Intrusion detection systems, firewall, crypto, ecc…)



  • Conoscenza specialistica di standard, metodologie e tool per attività di Analisi del Rischio di sistemi complessi

  • Conoscenza delle principali famiglie di sistemi operativi (UNIX, Windows)

  • Conoscenza delle principali tipologie di apparati di rete (firewall, router)

  • Conoscenza di tecniche di Vulnerability Assessment e Penetration Testing



Conoscenze linguistiche


  • Buona conoscenza della lingua inglese scritta e parlata



Competenze organizzative/Soft skills


  • Attitudine al lavoro di team in un contesto internazionale

  • Disponibilità ai rapporti interpersonali

  • Capacità di analisi e sintesi e di comunicazione scritta

  • Flessibilità al lavoro

  • Disponibilità a viaggiare in Italia e all’estero

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Common Criteria Security Specialist
Common Criteria Security Specialist

MBDA Italy • Roma

On-site
EUR 70,000 - 110,000
CYBER & COMMS ENGINEER
CYBER & COMMS ENGINEER

MBDA • Roma

On-site
EUR 90,000 - 120,000
SW Engineer
SW Engineer

MBDA • Roma

On-site
EUR 42,000 - 65,000
CYBER & COMMS ENGINEER
CYBER & COMMS ENGINEER

Mbda Systems • Roma

On-site
EUR 60,000 - 90,000
HW EQUIPMENT ENGINEER
HW EQUIPMENT ENGINEER

MBDA • Torino

On-site
EUR 85,000 - 120,000
Safety & Reliability Practitioner (Avionic, Naval, Land Systems)
Safety & Reliability Practitioner (Avionic, Naval, Land Systems)

MBDA Italy • Roma

On-site
EUR 65,000 - 90,000
Sistemista elettronico
Sistemista elettronico

Mbda Systems • Italy

On-site
EUR 70,000 - 95,000
Cyber Security Analyst
Cyber Security Analyst

Michael Page International Italia S.r.l. • Roma

On-site
EUR 40,000 - 55,000
Smart working
Buoni pasto
Welfare aziendale
System Design Practitioner
System Design Practitioner

Mbda Systems • Torino

On-site
EUR 60,000 - 90,000
Operatore di integrazione e Collaudo Elettromeccanico
Operatore di integrazione e Collaudo Elettromeccanico

MBDA • Avella

On-site
EUR 22,000 - 30,000