Common Criteria Security Specialist
Коротко
Participates in security evaluation of weapon systems per national scheme based on Common Criteria; drafts Security Target, assesses threats, maps functional · Needs: Five-year degree in computer/telecom/electronics engineering; willingness to travel in Italy and abroad
Описание от работодателя
MBDA Italia è l'azienda italiana che fa parte del gruppo multinazionale MBDA, leader mondiale nel settore dei sistemi missilistici
MBDA rappresenta il primo Gruppo a livello europeo con capacità di produzione e progettazione in grado di coprire l’intera gamma corrispondente alle attuali e future esigenze delle forze armate (terra, aria e mare).
All’interno della Direzione “Engineering/WSD – Italy”, MBDA Italia SpA è alla ricerca di un “ Common Criteria Security Specialist/ Architect”.
Titolo di studio richiesto :
Diploma di laurea quinquennale in Ingegneria Informatica o delle Telecomunicazioni o Elettronica
Costituiscono titoli preferenziale: Master / corsi su ICT/Information Security orientati alle certificazione Common Criteria e Certificazioni CISSP
Esperienza professionale ( indicare il tipo di esperienza richiesta e gli anni minimi e massimi di esperienza )
Costituisce titolo preferenziale: esperienza pratica di almeno 3 anni, maturata con laboratori (LVS o Ce.Va.) e/o aziende che abbiano certificato prodotti secondo lo standard common criteria;
Attitudine al lavoro di team in un contesto internazionale, disponibilità ai rapporti interpersonali, capacità di analisi e sintesi e di comunicazione scritta, flessibilità al lavoro, disponibilità a viaggiare in Italia ed all’estero
Attività previste per il ruolo :
La Risorsa prescelta si occuperà delle seguenti attività:
Partecipare sotto la guida di un senior engineer practitioner agli di studi e alle attività di valutazione di un Sistema secondo lo schema nazionale vigente, basato sull’applicazione dello standard common criteria. Nello specifico si occuperà di:
Valutare le possibili minacce per un sistema d’arma e relativa analisi del rischio di sicurezza informatica connessa all’uso dello stesso in ambito difesa
Redigere e supervisionare il Security Target (ST) per il sistema definendo il problema di sicurezza (minacce, obiettivi, assunzioni) e mappando i requisiti funzionali e di garanzia richiesti
Coordinare il team di sviluppo per la produzione della documentazione tecnica di supporto alla valutazione (classi ADV, AGD, ALC, ATE)
Gestire le interazioni tecnico formali con i centri di valutazione e l’Ente di Certificazione
Predisporre le informazioni necessarie a supportare il processo di omologazione secondo le direttive NATO
Effettuare ricerche di vulnerabilità e attività di penetration test sui sistemi d’arma
Definire i requisiti di Cyber funzionali, dimensionali, prestazionali e di hardening di un sistema d’arma
Progettare delle contromisure da integrare nell’architettura del sistema d’arma e dei suoi componenti
Eseguire dei trade-off, allocare i requisiti ai sottosistemi e supportare la selezione e test dei componenti COTS e/o sviluppo dei componenti Make
Formare internamente il team sulle migliori pratiche di sviluppo e rappresentazione dell’oggetto di valutazione sulla base delle richieste di sicurezza informatica ricevute
Eseguire gap analysis sul sistema e sui processi ingegneristici applicati rispetto al livello di garanzia richiesto (EAL1, EAL 3)
Competenze Professionali :
Conoscenza specialistica dei processi di valutazione di sicurezza informatica secondo il vigente schema nazionale per sistemi che trattano dati classificati e gestione delle attività ingegneristiche derivanti dalla richiesta di valutazione per un sistema d’arma
Conoscenze legate all’ITC Security, ed in particolare: degli standard per la sicurezza informatica (Common Criteria ITSEC, ISO 27000/27001/27002/27005) e delle Norme e normative nazionali: L.124/2007, DPCM 22/7/2011, DPCM 11/04/2002 e relative linee guida
degli standard/metodi/processi/tools di threat assessment
dei sistemi e tecnologie di protezione (es. protezione fisica, algoritmi di cifratura, Intrusion detection systems, firewall, crypto, ecc…)
Conoscenza specialistica di standard, metodologie e tool per attività di Analisi del Rischio di sistemi complessi
Conoscenza delle principali famiglie di sistemi operativi (UNIX, Windows)
Conoscenza delle principali tipologie di apparati di rete (firewall, router)
Conoscenza di tecniche di Vulnerability Assessment e Penetration Testing
Conoscenze linguistiche :
Buona conoscenza della lingua inglese scritta e parlata
Competenze organizzative/Soft skills :
Attitudine al lavoro di team in un contesto internazionale
Disponibilità ai rapporti interpersonali
Capacità di analisi e sintesi e di comunicazione scritta
Flessibilità al lavoro
Disponibilità a viaggiare in Italia e all’estero