← к выдаче
безопасность

Common Criteria Security Specialist

MBDA Italia S.p.A.Rome5 дн. назад

Коротко

Participates in security evaluation of weapon systems per national scheme based on Common Criteria; drafts Security Target, assesses threats, maps functional · Needs: Five-year degree in computer/telecom/electronics engineering; willingness to travel in Italy and abroad

Описание от работодателя

MBDA Italia è l'azienda italiana che fa parte del gruppo multinazionale MBDA, leader mondiale nel settore dei sistemi missilistici MBDA rappresenta il primo Gruppo a livello europeo con capacità di produzione e progettazione in grado di coprire l’intera gamma corrispondente alle attuali e future esigenze delle forze armate (terra, aria e mare). All’interno della Direzione “Engineering/WSD – Italy”, MBDA Italia SpA è alla ricerca di un “ Common Criteria Security Specialist/ Architect”. Titolo di studio richiesto : Diploma di laurea quinquennale in Ingegneria Informatica o delle Telecomunicazioni o Elettronica Costituiscono titoli preferenziale: Master / corsi su ICT/Information Security orientati alle certificazione Common Criteria e Certificazioni CISSP Esperienza professionale ( indicare il tipo di esperienza richiesta e gli anni minimi e massimi di esperienza ) Costituisce titolo preferenziale: esperienza pratica di almeno 3 anni, maturata con laboratori (LVS o Ce.Va.) e/o aziende che abbiano certificato prodotti secondo lo standard common criteria; Attitudine al lavoro di team in un contesto internazionale, disponibilità ai rapporti interpersonali, capacità di analisi e sintesi e di comunicazione scritta, flessibilità al lavoro, disponibilità a viaggiare in Italia ed all’estero Attività previste per il ruolo : La Risorsa prescelta si occuperà delle seguenti attività: Partecipare sotto la guida di un senior engineer practitioner agli di studi e alle attività di valutazione di un Sistema secondo lo schema nazionale vigente, basato sull’applicazione dello standard common criteria. Nello specifico si occuperà di: Valutare le possibili minacce per un sistema d’arma e relativa analisi del rischio di sicurezza informatica connessa all’uso dello stesso in ambito difesa Redigere e supervisionare il Security Target (ST) per il sistema definendo il problema di sicurezza (minacce, obiettivi, assunzioni) e mappando i requisiti funzionali e di garanzia richiesti Coordinare il team di sviluppo per la produzione della documentazione tecnica di supporto alla valutazione (classi ADV, AGD, ALC, ATE) Gestire le interazioni tecnico formali con i centri di valutazione e l’Ente di Certificazione Predisporre le informazioni necessarie a supportare il processo di omologazione secondo le direttive NATO Effettuare ricerche di vulnerabilità e attività di penetration test sui sistemi d’arma Definire i requisiti di Cyber funzionali, dimensionali, prestazionali e di hardening di un sistema d’arma Progettare delle contromisure da integrare nell’architettura del sistema d’arma e dei suoi componenti Eseguire dei trade-off, allocare i requisiti ai sottosistemi e supportare la selezione e test dei componenti COTS e/o sviluppo dei componenti Make Formare internamente il team sulle migliori pratiche di sviluppo e rappresentazione dell’oggetto di valutazione sulla base delle richieste di sicurezza informatica ricevute Eseguire gap analysis sul sistema e sui processi ingegneristici applicati rispetto al livello di garanzia richiesto (EAL1, EAL 3) Competenze Professionali : Conoscenza specialistica dei processi di valutazione di sicurezza informatica secondo il vigente schema nazionale per sistemi che trattano dati classificati e gestione delle attività ingegneristiche derivanti dalla richiesta di valutazione per un sistema d’arma Conoscenze legate all’ITC Security, ed in particolare: degli standard per la sicurezza informatica (Common Criteria ITSEC, ISO 27000/27001/27002/27005) e delle Norme e normative nazionali: L.124/2007, DPCM 22/7/2011, DPCM 11/04/2002 e relative linee guida degli standard/metodi/processi/tools di threat assessment dei sistemi e tecnologie di protezione (es. protezione fisica, algoritmi di cifratura, Intrusion detection systems, firewall, crypto, ecc…) Conoscenza specialistica di standard, metodologie e tool per attività di Analisi del Rischio di sistemi complessi Conoscenza delle principali famiglie di sistemi operativi (UNIX, Windows) Conoscenza delle principali tipologie di apparati di rete (firewall, router) Conoscenza di tecniche di Vulnerability Assessment e Penetration Testing Conoscenze linguistiche : Buona conoscenza della lingua inglese scritta e parlata Competenze organizzative/Soft skills : Attitudine al lavoro di team in un contesto internazionale Disponibilità ai rapporti interpersonali Capacità di analisi e sintesi e di comunicazione scritta Flessibilità al lavoro Disponibilità a viaggiare in Italia e all’estero