MBDA Italia è l'azienda italiana che fa parte del gruppo multinazionale MBDA, leader mondiale nel settore dei sistemi missilistici
MBDA rappresenta il primo Gruppo a livello europeo con capacità di produzione e progettazione in grado di coprire l’intera gamma corrispondente alle attuali e future esigenze delle forze armate (terra, aria e mare).
All’interno della Direzione “Engineering/WSD – Italy”, MBDA Italia SpA è alla ricerca di un “ Common Criteria Security Specialist/ Architect”.
Titolo di studio richiesto :
- - Diploma di laurea quinquennale in Ingegneria Informatica o delle Telecomunicazioni o Elettronica
- - Costituiscono titoli preferenziale: Master / corsi su ICT/Information Security orientati alle certificazione Common Criteria e Certificazioni CISSP
Esperienza professionale ( indicare il tipo di esperienza richiesta e gli anni minimi e massimi di esperienza )
- - Costituisce titolo preferenziale: esperienza pratica di almeno 3 anni, maturata con laboratori (LVS o Ce.Va.) e/o aziende che abbiano certificato prodotti secondo lo standard common criteria;
- - Attitudine al lavoro di team in un contesto internazionale, disponibilità ai rapporti interpersonali, capacità di analisi e sintesi e di comunicazione scritta, flessibilità al lavoro, disponibilità a viaggiare in Italia ed all’estero
Attività previste per il ruolo :
La Risorsa prescelta si occuperà delle seguenti attività:
Partecipare sotto la guida di un senior engineer practitioner agli di studi e alle attività di valutazione di un Sistema secondo lo schema nazionale vigente, basato sull’applicazione dello standard common criteria. Nello specifico si occuperà di:
- - Valutare le possibili minacce per un sistema d’arma e relativa analisi del rischio di sicurezza informatica connessa all’uso dello stesso in ambito difesa
- - Redigere e supervisionare il Security Target (ST) per il sistema definendo il problema di sicurezza (minacce, obiettivi, assunzioni) e mappando i requisiti funzionali e di garanzia richiesti
- - Coordinare il team di sviluppo per la produzione della documentazione tecnica di supporto alla valutazione (classi ADV, AGD, ALC, ATE)
- - Gestire le interazioni tecnico formali con i centri di valutazione e l’Ente di Certificazione
- - Predisporre le informazioni necessarie a supportare il processo di omologazione secondo le direttive NATO
- - Effettuare ricerche di vulnerabilità e attività di penetration test sui sistemi d’arma
- - Definire i requisiti di Cyber funzionali, dimensionali, prestazionali e di hardening di un sistema d’arma
- - Progettare delle contromisure da integrare nell’architettura del sistema d’arma e dei suoi componenti
- - Eseguire dei trade-off, allocare i requisiti ai sottosistemi e supportare la selezione e test dei componenti COTS e/o sviluppo dei componenti Make
- - Formare internamente il team sulle migliori pratiche di sviluppo e rappresentazione dell’oggetto di valutazione sulla base delle richieste di sicurezza informatica ricevute
- - Eseguire gap analysis sul sistema e sui processi ingegneristici applicati rispetto al livello di garanzia richiesto (EAL1, EAL 3)
Competenze Professionali :
- - Conoscenza specialistica dei processi di valutazione di sicurezza informatica secondo il vigente schema nazionale per sistemi che trattano dati classificati e gestione delle attività ingegneristiche derivanti dalla richiesta di valutazione per un sistema d’arma
- - Conoscenze legate all’ITC Security, ed in particolare: degli standard per la sicurezza informatica (Common Criteria ITSEC, ISO 27000/27001/27002/27005) e delle Norme e normative nazionali: L.124/2007, DPCM 22/7/2011, DPCM 11/04/2002 e relative linee guida
- - degli standard/metodi/processi/tools di threat assessment
- - dei sistemi e tecnologie di protezione (es. protezione fisica, algoritmi di cifratura, Intrusion detection systems, firewall, crypto, ecc…)
- - Conoscenza specialistica di standard, metodologie e tool per attività di Analisi del Rischio di sistemi complessi
- - Conoscenza delle principali famiglie di sistemi operativi (UNIX, Windows)
- - Conoscenza delle principali tipologie di apparati di rete (firewall, router)
- - Conoscenza di tecniche di Vulnerability Assessment e Penetration Testing
Conoscenze linguistiche :
Buona conoscenza della lingua inglese scritta e parlata
Competenze organizzative/Soft skills :
- - Attitudine al lavoro di team in un contesto internazionale
- - Disponibilità ai rapporti interpersonali
- - Capacità di analisi e sintesi e di comunicazione scritta
- - Flessibilità al lavoro
- - Disponibilità a viaggiare in Italia e all’estero