Job Description:
Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell'Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l'azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni. Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese.
All'interno dell' Area Cyber & Security Solutions , stiamo ricercando un/a Software Architect per la progettazione dei prodotti del portfolio divsionale per la nostra sede di Genova / Roma Laurentina / Chieti Scalo.
La persona si occuperà delle seguenti attività:
- La risorsa opererà sul portfolio di prodotti software dell'Area Cyber & Security Solutions, contribuendo, a livello di portfolio, alla definizione delle reference architecture trasversali e, a livello di prodotto, alla loro declinazione e governance. Avrà responsabilità formale sulle scelte architetturali, parteciperà alle Design Review di prodotto (RR, RD, RRT, RRC) in qualità di decisore tecnico e sottoscriverà le baseline architetturali.
In particolare, si occuperà di:
- Definire e mantenere le reference architecture trasversali del portfolio (sistemi distribuiti, microservizi, piattaforme cyber security, middleware), garantendo coerenza tecnologica e riuso sistematico dei pattern architetturali tra i prodotti.
- Declinare le reference architecture a livello di singolo prodotto, producendo i Software Architecture Documents (SAD) e i Software Design Documents (SDD) in conformità con i requisiti contrattuali applicabili.
- Definire le Interface Design Description (IDD) per le interfacce critiche tra componenti, sottosistemi e sistemi esterni, garantendo completezza, non ambiguità e tracciabilità verso i requisiti di sistema.
- Governare le scelte tecnologiche di portfolio: valutare l'introduzione di nuove tecnologie, framework e middleware, bilanciando innovazione, rischio tecnico, manutenibilità e allineamento agli standard di settore e ai requisiti di sicurezza.
- Integrare i principi di Security by Design nelle reference architecture: definire pattern di autenticazione, autorizzazione, crittografia, isolamento e defence in depth, garantendo l'allineamento con i requisiti CRA EU 2024/2847 e le linee guida PSIRT; applicare i principi base di threat modeling (STRIDE o equivalente) nella validazione architetturale.
- Definire e aggiornare le linee guida architetturali di reparto (Architecture Decision Records, pattern catalog, technology radar), garantendo la diffusione delle best practice e la crescita della maturità tecnica dei team di sviluppo.
Titolo di studio :
Ingegneria Informatica, Informatica o equivalente. Laurea Magistrale preferenziale.
Seniority :
5-8 anni di esperienza in software architecture, system design o ruoli di Technical Authority in contesti SW complessi, preferibilmente in ambito difesa, sicurezza o sistemi critici
Conoscenze e competenze tecniche:
- Padronanza della progettazione di architetture software distribuite (microservizi, SOA, event-driven, CQRS, API gateway) e capacità di selezionare e adattare il pattern architetturale più adeguato al contesto.
- Capacità di produzione di modelli architetturali completi in UML/SysML (component, deployment, sequence, class diagram) e di viste architetturali strutturate secondo i principali framework (C4 Model, 4+1 View, ArchiMate).
- Conoscenza approfondita dei principi di Security by Design (autenticazione, autorizzazione, crittografia, segmentazione, defence in depth) e della loro applicazione in architetture software complessi in ambito Cyber Security.
- Conoscenza dei requisiti non funzionali critici (performance, scalabilità, alta disponibilità, resilienza, compliance) e delle tecniche di analisi e verifica in fase di progettazione.
- Familiarità con i principi base di threat modeling (STRIDE o equivalente) per la validazione architetturale in ottica security (titolo preferenziale).
- Conoscenza dei principali pattern architetturali enterprise (Hexagonal, Clean Architecture, DDD, CQRS) e capacità di declinare reference architecture in design di prodotto concreto.
Conoscenza di standard e framework:
- MIL-STD-498 / DI-IPSC (SAD, SDD, IDD, VDD) - documentazione architetturale e di design
- CRA EU 2024/2847 - requisiti architetturali di sicurezza per prodotti con elementi digitali
- ISO/IEC 25010 - qualità del software (modello degli attributi di qualità a base delle requisiti non funzionalità)
Competenze comportamentali:
- Autorevolezza tecnica e capacità di sostenere e difendere le scelte architetturali in contesti multi-stakeholder con interlocutori tecnici e manageriali.
- Capacità di bilanciare visione architetturale a lungo termine con i ve...