Senior Security Software Engineer (Firenze)

Senior Security Software Engineer (Firenze)

22 ago
|
DamoTech
|
Firenze

22 ago

DamoTech

Firenze

Il candidato entrerà a far parte del nostro team di Security Engineering, contribuendo alla progettazione, allo sviluppo e al deployment di sistemi software sicuri per missioni spaziali, servizi governativi e infrastrutture critiche. Il ruolo copre l’ingegneria crittografica, le architetture secure-by-design e l’implementazione di piattaforme cyber-resilienti per ambienti dove la sovranità del dato non è negoziabile.

Si assicuri di leggere l'intera descrizione riportata di seguito e di candidarsi immediatamente se è sicuro/a di soddisfare tutti i requisiti.
Di cosa ti occuperai

- Progettazione, sviluppo, test e deployment di componenti software security-critical per sistemi spaziali e di terra, con particolare focus su key management, comunicazioni sicure, crittografia applicata e post-quantum readiness;
- Hardening di piattaforme e pipeline nella suite di prodotti DamoTech — inclusa la piattaforma DevSecOps RadaЯ e l’ambiente di informazioni classificate Fortia — operando in vincoli air-gapped e zero-cloud-dependency;
- Architettura e threat modelling di sistemi software complessi, inclusa l’analisi del rischio di sicurezza, l’integrità della supply chain (SBOM) e la review del design dei protocolli crittografici;
- Redazione di documentazione tecnica in conformità agli standard rilevanti (ECSS, CCSDS, GSWS, ISO/IEC 27001, NIST);
- Mentorship di engineer junior e contributo attivo alla cultura ingegneristica, agli standard di code review e alle pratiche di secure SDLC del team.
- Laurea triennale o magistrale in Informatica, Cybersecurity, Ingegneria Informatica o equivalente;
- 4+ anni di esperienza professionale nella progettazione e sviluppo di sistemi software complessi, networked o multi-thread;
- Padronanza solida di Rust e/o C++ ;
- Conoscenze solide di crittografia applicata (simmetrica, asimmetrica, hashing, key management) — inclusa esposizione accademica alle primitive post-quantum;
- Familiarità con i principi di secure software design e con il secure SDLC;
- Idoneità al rilascio del Nulla Osta di Sicurezza (NOS / NATO);
- Buona conoscenza della lingua inglese, scritta e parlata.

Conoscenze e competenze gradite
- Esperienza con sistemi spaziali, protocolli di comunicazione satellitare o TT&C;
- Conoscenza di tooling DevSecOps (CI/CD, IaC, container scanning, SBOM);
- Familiarità con i framework MITRE ATT&CK; e SPARTA;

Il candidato entrerà a far parte del nostro team di Cyber Threat Intelligence, contribuendo alla produzione di intelligence strategica, operativa e tattica allineata alle missioni dei nostri clienti istituzionali e industriali.



Il ruolo si concentra sul dominio spaziale e sulle infrastrutture critiche, dove la tradecraft degli avversari evolve rapidamente e il costo di un rilevamento tardivo non è recuperabile.

Di cosa ti occuperai

- Raccolta, analisi e disseminazione di cyber threat intelligence ai livelli strategico, operativo e tattico, con particolare focus su sistemi spaziali, ground segment e infrastrutture critiche;
- Adversary tracking — profiling delle TTP, attribution di campagne e mappatura dei threat-actor su MITRE ATT&CK;, SPARTA e sul dataset proprietario DamoTech di incidenti spaziali;
- Produzione di deliverable di intelligence — early warning, threat assessment, brief settimanali, report tecnici e intelligence requirement personalizzati (PIR / EEI) per clienti istituzionali;
- Technology Watch su capacità offensive, vulnerability disclosure ed evoluzioni emergenti dell’avversario nei domini spaziale e cyber-fisico;
- Coordinamento con team SOC e di incident response per tradurre l’intelligence in postura difensiva azionabile per i nostri clienti.
- Laurea triennale o magistrale in Informatica, Cybersecurity, Sicurezza Internazionale, Studi sull’Intelligence o equivalente;
- 2/4+ anni di esperienza competente in CTI, SOC od operazioni cyber intelligence-driven;
- Conoscenza operativa di MITRE ATT&CK; , STIX/TAXII e del ciclo dell’intelligence;
- Familiarità con metodologie e strumenti OSINT, ricerca dark-web e valutazione di affidabilità delle fonti;
- Idoneità al rilascio del Nulla Osta di Sicurezza (NOS / NATO);
- Eccellente inglese scritto e parlato; capacità di produrre prodotti di intelligence chiari e concisi sotto pressione temporale.

Conoscenze e competenze gradite
- Conoscenza di sistemi spaziali, operazioni satellitari o cybersecurity aerospaziale (framework SPARTA, protocolli CCSDS);
- Esperienza con triage di malware, reverse engineering o network forensics;
- Familiarità con piattaforme di threat intelligence (MISP, OpenCTI, Anomali, ThreatConnect);
- Lingua UE aggiuntiva (italiano, francese, tedesco) come plus;
- Forte rigore analitico e umiltà intellettuale;
- Capacità di lavoro in team e discrezione.





Il candidato entrerà a far parte del nostro Programmes Office, prendendo in carico uno o più engagement strategici nel parco clienti istituzionali e industriali di DamoTech. Il ruolo si colloca all’intersezione tra delivery, governance e crescita. È responsabile della stewardship end-to-end di programmi complessi e pluriennali nei domini cybersecurity e space security.

In DamoTech i Programme Manager sono il tessuto connettivo tra engineering, leadership del cliente e strategia di crescita aziendale, traducendo l’ambizione in delivery.

Di cosa ti occuperai

- Governance end-to-end di programma — scope, schedule, budget, rischio e qualità su engagement multi-stream;
- Gestione di clienti e consorzi — punto di contatto primario per clienti istituzionali e prime contractor; preparazione ed esecuzione delle Programme Review;
- Supporto alle proposte e al business development — identificazione di nuove opportunità nel portfolio esistente e su programmi adiacenti ESA / UE / NATO; contributo alle risposte alle ITT e al positioning del consorzio;
- Coordinamento cross-funzionale — orchestrazione delle funzioni engineering, security, GRC e commerciale per garantire delivery on-time, on-quality e on-budget;
- Reporting e financial control — report mensili di avanzamento, earned-value tracking, change request e gestione contrattuale;
- Strategic intelligence — monitoraggio del panorama europeo space e cybersecurity (Horizon Europe, EU Space Programme, EDF, evoluzioni NIS2 / DORA).
- Laurea triennale o magistrale in Ingegneria, Management, Economia o equivalente;
- 4+ anni di esperienza in programme o project management in ambienti space, difesa, cybersecurity o consulting istituzionale;
- Esperienza dimostrata con i framework di procurement e i lifecycle di programma ESA / ASI / UE / NATO ;
- Familiarità con metodologie ECSS, PRINCE2 o PMI;
- Idoneità al rilascio del Nulla Osta di Sicurezza (NOS / NATO);
- Eccellente inglese scritto e parlato; italiano richiesto. xysqume

Conoscenze e competenze gradite
- Conoscenza operativa dei domini cybersecurity o space security (non è richiesto un background ingegneristico);
- Esperienza in business development, risposta a ITT e negoziazione consortile;
- Familiarità con gli strumenti di finanziamento UE (Horizon Europe, EDF, EU Space Programme);
- Forte gestione degli stakeholder e capacità di comunicazione a livello esecutivo;
- Pensiero strategico unito a rigore operativo;
- Resilienza sotto pressione multi-stakeholder;

Inviaci il tuo CV e raccontaci cosa ti appassiona.

#J-18808-Ljbffr

📌 Senior Security Software Engineer (Firenze)
🏢 DamoTech
📍 Firenze

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: senior security software engineer (firenze) / firenze

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: senior security software engineer (firenze) / firenze