About this role
MBDA Italia è l'azienda italiana che fa parte del gruppo multinazionale MBDA, leader mondiale nel settore dei sistemi missilistici
MBDA rappresenta il primo Gruppo a livello europeo con capacità di produzione e progettazione in grado di coprire l’intera gamma corrispondente alle attuali e future esigenze delle forze armate (terra, aria e mare).
All’interno della Direzione “Engineering/WSD – Italy”, MBDA Italia SpA è alla ricerca di un “ Common Criteria Security Specialist/ Architect”.
Titolo di studio richiesto :
- Diploma di laurea quinquennale in Ingegneria Informatica o delle Telecomunicazioni o Elettronica
- Costituiscono titoli preferenziale: Master / corsi su ICT/Information Security orientati alle certificazione Common Criteria e Certificazioni CISSP
Esperienza professionale ( indicare il tipo di esperienza richiesta e gli anni minimi e massimi di esperienza )
- Costituisce titolo preferenziale: esperienza pratica di almeno 3 anni, maturata con laboratori (LVS o Ce.Va.) e/o aziende che abbiano certificato prodotti secondo lo standard common criteria;
- Attitudine al lavoro di team in un contesto internazionale, disponibilità ai rapporti interpersonali, capacità di analisi e sintesi e di comunicazione scritta, flessibilità al lavoro, disponibilità a viaggiare in Italia ed all’estero
Attività previste per il ruolo :
La Risorsa prescelta si occuperà delle seguenti attività:
Partecipare sotto la guida di un senior engineer practitioner agli di studi e alle attività di valutazione di un Sistema secondo lo schema nazionale vigente, basato sull’applicazione dello standard common criteria. Nello specifico si occuperà di:
- Valutare le possibili minacce per un sistema d’arma e relativa analisi del rischio di sicurezza informatica connessa all’uso dello stesso in ambito difesa
- Redigere e supervisionare il Security Target (ST) per il sistema definendo il problema di sicurezza (minacce, obiettivi, assunzioni) e mappando i requisiti funzionali e di garanzia richiesti
- Coordinare il team di sviluppo per la produzione della documentazione tecnica di supporto alla valutazione (classi ADV, AGD, ALC, ATE)
- Gestire le interazioni tecnico formali con i centri di valutazione e l’Ente di Certificazione
- Predisporre le informazioni necessarie a supportare il processo di omologazione secondo le direttive NATO
- Effettuare ricerche di vulnerabilità e attività di penetration test sui sistemi d’arma
- Definire i requisiti di Cyber funzionali, dimensionali, prestazionali e di hardening di un sistema d’arma
- Progettare delle contromisure da integrare nell’architettura del sistema d’arma e dei suoi componenti
- Eseguire dei trade-off, allocare i requisiti ai sottosistemi e supportare la selezione e test dei componenti COTS e/o sviluppo dei componenti Make
- Formare internamente il team sulle migliori pratiche di sviluppo e rappresentazione dell’oggetto di valutazione sulla base delle richieste di sicurezza informatica ricevute
- Eseguire gap analysis sul sistema e sui processi ingegneristici applicati rispetto al livello di garanzia richiesto (EAL1, EAL 3)
Competenze Professionali :
- Conoscenza specialistica dei processi di valutazione di sicurezza informatica secondo il vigente schema nazionale per sistemi che trattano dati classificati e gestione delle attività ingegneristiche derivanti dalla richiesta di valutazione per un sistema d’arma
- Conoscenze legate all’ITC Security, ed in particolare: degli standard per la sicurezza informatica (Common Criteria ITSEC, ISO 27000/27001/27002/27005) e delle Norme e normative nazionali: L.124/2007, DPCM 22/7/2011, DPCM 11/04/2002 e relative linee guida
- degli standard/metodi/processi/tools di threat assessment
- dei sistemi e tecnologie di protezione (es. protezione fisica, algoritmi di cifratura, Intrusion detection systems, firewall, crypto, ecc…)
- Conoscenza specialistica di standard, metodologie e tool per attività di Analisi del Rischio di sistemi complessi
- Conoscenza delle principali famiglie di sistemi operativi (UNIX, Windows)
- Conoscenza delle principali tipologie di apparati di rete (firewall, router)
- Conoscenza di tecniche di Vulnerability Assessment e Penetration Testing
Conoscenze linguistiche :
- Buona conoscenza della lingua inglese scritta e parlata
Competenze organizzative/Soft skills :
- Attitudine al lavoro di team in un contesto internazionale
- Disponibilità ai rapporti interpersonali
- Capacità di analisi e sintesi e di comunicazione scritta
- Flessibilità al lavoro
- Disponibilità a viaggiare in Italia e all’estero