Hiring.Camp

Common Criteria Security Specialist

Mbda

·

Yesterday

Location
Rome, Italy
Type
Full-time
Department
Security
Source
Workday

Description

MBDA Italia è l'azienda italiana che fa parte del gruppo multinazionale MBDA, leader mondiale nel settore dei sistemi missilistici 


MBDA rappresenta il primo Gruppo a livello europeo con capacità di produzione e progettazione in grado di coprire l’intera gamma corrispondente alle attuali e future esigenze delle forze armate (terra, aria e mare). 

All’interno della Direzione “Engineering/WSD – Italy”, MBDA Italia SpA è alla ricerca di un “ Common Criteria Security Specialist/ Architect”.

Titolo di studio richiesto:

  • Diploma di laurea quinquennale in Ingegneria Informatica o delle Telecomunicazioni o Elettronica
  • Costituiscono titoli preferenziale: Master / corsi su ICT/Information Security orientati alle certificazione Common Criteria e Certificazioni CISSP

Esperienza professionale (indicare il tipo di esperienza richiesta e gli anni minimi e massimi di esperienza)

  • Costituisce titolo preferenziale: esperienza pratica di almeno 3 anni, maturata con laboratori (LVS o Ce.Va.) e/o aziende che abbiano certificato prodotti secondo lo standard common criteria;
  • Attitudine al lavoro di team in un contesto internazionale, disponibilità ai rapporti interpersonali, capacità di analisi e sintesi e di comunicazione scritta, flessibilità al lavoro, disponibilità a viaggiare in Italia ed all’estero

Attività previste per il ruolo:

La Risorsa prescelta si occuperà delle seguenti attività:

Partecipare sotto la guida di un senior engineer practitioner agli di studi e alle attività di valutazione di un Sistema secondo lo schema nazionale vigente, basato sull’applicazione dello standard common criteria. Nello specifico si occuperà di:
 

  • Valutare le possibili minacce per un sistema d’arma e relativa analisi del rischio di sicurezza informatica connessa all’uso dello stesso in ambito difesa
  • Redigere e supervisionare il Security Target (ST) per il sistema definendo il problema di sicurezza (minacce, obiettivi, assunzioni) e mappando i requisiti funzionali e di garanzia richiesti
  • Coordinare il team di sviluppo per la produzione della documentazione tecnica di supporto alla valutazione (classi ADV, AGD, ALC, ATE)
  • Gestire le interazioni tecnico formali con i centri di valutazione e l’Ente di Certificazione
  • Predisporre le informazioni necessarie a supportare il processo di omologazione secondo le direttive NATO
  • Effettuare ricerche di vulnerabilità e attività di penetration test sui sistemi d’arma
  • Definire i requisiti di Cyber funzionali, dimensionali, prestazionali e di hardening di un sistema d’arma
  • Progettare delle contromisure da integrare nell’architettura del sistema d’arma e dei suoi componenti
  • Eseguire dei trade-off, allocare i requisiti ai sottosistemi e supportare la selezione e test dei componenti COTS e/o sviluppo dei componenti Make
  • Formare internamente il team sulle migliori pratiche di sviluppo e rappresentazione dell’oggetto di valutazione sulla base delle richieste di sicurezza informatica ricevute
  • Eseguire gap analysis sul sistema e sui processi ingegneristici applicati rispetto al livello di garanzia richiesto (EAL1, EAL 3)

Competenze Professionali:

  • Conoscenza specialistica dei processi di valutazione di sicurezza informatica secondo il vigente schema nazionale per sistemi che trattano dati classificati e gestione delle attività ingegneristiche derivanti dalla richiesta di valutazione per un sistema d’arma
  • Conoscenze legate all’ITC Security, ed in particolare:
    • degli standard per la sicurezza informatica (Common Criteria ITSEC, ISO 27000/27001/27002/27005) e delle Norme e normative nazionali: L.124/2007, DPCM 22/7/2011, DPCM 11/04/2002 e relative linee guida
    • degli standard/metodi/processi/tools di threat assessment
    • dei sistemi e tecnologie di protezione (es. protezione fisica, algoritmi di cifratura, Intrusion detection systems, firewall, crypto, ecc…)
  • Conoscenza specialistica di standard, metodologie e tool per attività di Analisi del Rischio di sistemi complessi
  • Conoscenza delle principali famiglie di sistemi operativi (UNIX, Windows)
  • Conoscenza delle principali tipologie di apparati di rete (firewall, router)
  • Conoscenza di tecniche di Vulnerability Assessment e Penetration Testing

Conoscenze linguistiche:

  • Buona conoscenza della lingua inglese scritta e parlata

Competenze organizzative/Soft skills:

  • Attitudine al lavoro di team in un contesto internazionale
  • Disponibilità ai rapporti interpersonali
  • Capacità di analisi e sintesi e di comunicazione scritta
  • Flessibilità al lavoro
  • Disponibilità a viaggiare in Italia e all’estero

Skills

Penetration TestingCISSP