Job Title: OT Cybersecurity & IoT Compliance Specialist
Sede / Modalità: Piacenza (PC) | Modalità mista (In sede / Trasferte tecniche / Smart working parziale)
Inquadramento: Tempo Indeterminato
RAL: a partire da 45.000 € (commisurata alla seniority) + Auto aziendale + Pacchetto benefit
MOOR Safety è una società di ingegneria e consulenza direzionale specializzata nella sicurezza industriale, nella conformità di prodotto e nella marcatura CE di macchine e impianti complessi. Con un approccio tecnico avanzato orientato alla transizione verso l'Industria 4.0 e 5.0, supportiamo i costruttori (OEM) e gli end-user nell’intero ciclo di vita delle apparecchiature industriali: dall'analisi dei rischi e validazione dei circuiti di comando funzionali (EN ISO 13849-1), fino al presidio delle nuove direttive europee di convergenza tra sicurezza funzionale (Safety) e sicurezza informatica (Cybersecurity).
Scopo del ruolo A fronte dell'evoluzione normativa introdotta dal Regolamento Macchine (UE) 2023/1230, dalla Direttiva NIS2 e dal Cyber Resilience Act (CRA), inseriamo un professionista dedicato all’area OT Cybersecurity & IoT Compliance. La risorsa opererà a diretto contatto con i team di ingegneria e i clienti finali per validare la robustezza cyber di macchinari, sistemi connessi e reti industriali, integrando le logiche di sicurezza informatica nei fascicoli tecnici di conformità.
Responsabilità principali
- Condurre security risk assessment completi in ambito OT e Industrial Automation in conformità allo standard internazionale IEC 62443.
- Eseguire technical assessment su dispositivi IoT industriali e sistemi embedded in ottemperanza ai requisiti del Cyber Resilience Act (CRA), NIS2 e ai requisiti di cybersecurity del nuovo Regolamento Macchine (UE) 2023/1230.
- Progettare e validare architetture di rete OT sicure, riducendo le superfici di attacco su impianti di produzione e linee automatizzate.
- Definire e implementare policy di governance e procedure di cybersecurity industriale per allineare l'infrastruttura operativa ai framework di conformità vigenti.
- Implementare e supervisionare sistemi OT Network Detection and Response (NDR), ottimizzando i processi di rilevamento delle anomalie e la risposta agli incidenti in ambito SCADA/DCS/PLC.
- Eseguire vulnerability e risk analysis su dispositivi connessi, applicando metodologie e linee guida OWASP (IoT Top 10) per identificare falle logiche, vettori di attacco e gap normativi.
- Supportare i team di progettazione software/hardware nell'adozione di metodologie Secure-by-Design e Secure Development Lifecycle (SDL).
- Redigere la documentazione tecnica probatoria e i rapporti di audit necessari per la validazione della conformità di prodotto.
Requisiti tecnici (Must-have)
- Comprovata esperienza competente nell'ambito della sicurezza informatica applicata a sistemi industriali (OT) o dispositivi IoT/embedded.
- Conoscenza approfondita e applicazione operativa della serie normativa IEC 62443.
- Competenza sui requisiti cogenti delle normative europee di settore: Cyber Resilience Act (CRA), Direttiva NIS2 e Regolamento Macchine (UE) 2023/1230.
- Padronanza dei framework di sicurezza per software e firmware (OWASP IoT / Embedded Application Security).
- Conoscenza dei protocolli industriali (Modbus, Profinet, EtherCAT, OPC UA, MQTT) e delle tecniche di segmentazione di rete e difesa perimetrale OT.
- Capacità di redigere documentazione tecnica, report di conformità e risk assessment formali.
Requisiti opzionali (Nice-to-have)
- Certificazioni di settore riconosciute: ISA/IEC 62443 Cybersecurity Expert/Specialist, GIAC (GICSP, GRID), o analoghe.
- Competenze pregresse in sicurezza funzionale (Safety) industriale (direttiva macchine, standard EN ISO 13849-1, IEC 62061).
- Esperienza diretta con strumenti di vulnerability scanning, network monitoring e piattaforme NDR orientate all'ICS/OT.
Condizioni contrattuali e Benefit
- Contratto di lavoro a tempo indeterminato.
- RAL: a partire da 45.000 €, parametrata verso l'alto in funzione della reale seniority ed esperienza maturata.
- Auto aziendale.
- Pacchetto benefit.
Modalità di candidatura
Inviare curriculum vitae tecnico all'indirizzo:
[email protected] indicando in oggetto: Candidatura OT Cybersecurity & IoT Compliance Specialist - [Nome Cognome].
📌 OT Cybersecurity & IoT Compliance Specialist (Piacenza)
🏢 MOOR
📍 Piacenza