2 postings · 1 open · 1 expired
Open onlySecurity Architect
ExpiredLeonardo · Milano - Nerviano, Italy
seniorfull time10001+Aerospace & DefenseitalianenglishJob Description: Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell’Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l’azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni. Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese. All’interno dell’Area di Business Cyber & Security Solutions , stiamo ricercando un/a Security Architect per la nostra sede di Milano Nerviano con possibilità di assunzione anche sulle sedi di Roma Laurentina, Genova Fiumara e Chieti Scalo . La persona si occuperà delle seguenti attività: Implementazione e configurazione, integrazione, customizzazione di soluzioni PAM (es. CyberArk, SSH PrivX, BeyondTrust, Delinea/Thycotic, HashiCorp Vault) presso clienti enterprise, gestione chiavi crittografiche e secrets; Supportare i clienti nell'implementazione di policy di accesso privilegiato in linea con framework quali ISO 27001, NIST, DORA, NIS2; Definire architetture IAM (Identity Governance, RBAC, ABAC, Zero Trust) integrate con i sistemi aziendali del cliente; Configurare e integrare connettori verso Active Directory, LDAP, Azure AD / Entra ID, SAP, applicazioni cloud e on-premise; Gestire il ciclo completo di delivery: implementazione, test, go-live e handover; Produrre documentazione tecnica (HLD, LLD, runbook, procedure operative); Partecipare a sessioni di risk assessment e audit relativi a identità e accessi; Interfacciarsi con i referenti tecnici e manageriali dei clienti durante tutte le fasi di progetto; Collaborare con altri security engineer di altri team (SOC, vulnerability management, network security); Supportare attività pre-sales nella stima degli effort e nella redazione di proposte tecniche; Garantire il knowledge transfer verso i team interni a fine progetto. Titolo di studio: Laurea Magistrale in Informatica/Ingegneria Informatica/Ingegneria delle Telecomunicazioni o STEM (valutabili anche percorsi alternativi con esperienza comprovata). Seniority: Senior: richiesti almeno 5 anni di esperienza. Conoscenze e competenze tecniche: Requisiti Essenziali: Esperienza comprovata in progettazione e implementazione di soluzioni PAM/IAM in contesti Enterprise; Conoscenza approfondita di almeno una tra le piattaforme PAM principali: CyberArk (EPV, PSM, PVWA, AIM), BeyondTrust Password Safe, Delinea Secret Server / Privilege Manager; Solida conoscenza di Active Directory, Azure AD / Microsoft Entra ID, Kerberos, LDAP; Familiarità con protocolli di autenticazione e federazione: SAML 2.0, OAuth 2.0, OpenID Connect, SCIM; Capacità di lavorare in autonomia su progetti complessi con scadenze definite. Requisiti Preferenziali: Conoscenza della piattaforma PAM SSH PrivX; Certificazioni di vendor PAM/IAM (es. CyberArk Defender/Sentry, BeyondTrust Certified Administrator); Certificazioni di settore: CISSP, CISM, CompTIA Security+; Esperienza con soluzioni IGA (Identity Governance & Administration): SailPoint IdentityNow/IIQ, Saviynt, One Identity; Conoscenza di ambienti cloud (AWS IAM, Azure RBAC, GCP IAM) e container security (Kubernetes RBAC); Esperienza in contesti di consulenza o system integration con gestione di più clienti in parallelo; Conoscenza di scripting/automazione: PowerShell, Python, REST API; Familiarità con framework Zero Trust e architetture SASE/SSE. Competenze comportamentali: Capacità di analisi e troubleshooting di sistemi complessi; Attitudine alla documentazione e alla condivisione della conoscenza; Spirito di iniziativa, autonomia operativa e senso di responsabilità; Capacità di lavorare in team interfunzionali; Propensione all’apprendimento continuo e aggiornamento tecnico. Competenze linguistiche: Buona conoscenza della lingua inglese scritta e parlata, livello B2. Altro: Disponibilità a trasferte nazionali e internazionali. Coinvolgimento, valorizzazione delle competenze , cura del benessere e della sicurezza delle persone sono i cardini della nostra cultura aziendale. Ci impegniamo ogni giorno a favorire un ambiente di lavoro inclusivo e stimolante, promuovendo attivamente i principi di inclusione, equità e valorizzazione delle diversità . Cosa offriamo? Il nostro contratto collettivo del lavoro di riferimento è il CCNL per Industria Metalmeccanica Privata e della Installazione di Impianti; Modalità di lavoro: Ibrida; Categoria contrattuale: Impiegato; Tipologia contrattuale: tempo indeterminato; Tredicesima mensilità; Premialità legata ai risultati di Business; Buoni Welfare dal valore di 250 euro annui; Mensa aziendale; Opportunità di formazione e aggiornamento continuo delle competenze professionali e delle soft skill; Benessere: mettiamo al primo posto il benessere economico, fisico, sociale e psicologico delle nostre persone, offrendo molteplici soluzioni vicine alle loro esigenze. L’azienda si riserva la possibilità di effettuare valutazioni in merito al livello di inquadramento e alla proposta economica, sulla base di criteri oggettivi emersi nel corso del processo di selezione e in coerenza con la seniority del/della candidato/a individuato/a e della posizione, nel rispetto dei principi di equità, trasparenza e pari opportunità previsti dalla normativa vigente. Aspettiamo la tua candidatura : inviaci il tuo CV entro tre settimane dall’apertura dell’annuncio di lavoro. Come funziona il processo di selezione? A seguito della raccolta delle candidature, vengono valutati e identificati i CV maggiormente in linea con i requisiti richiesti. Le/i candidate/i selezionate/i sostengono un colloquio conoscitivo con il team delle Risorse Umane, motivazionale e attitudinale, seguito da un’intervista di approfondimento tecnico con il Business. Al termine del processo, alla persona viene restituito un feedback, sia in caso di esito positivo che negativo. Seniority: Senior Primary Location: IT - Milano - Nerviano Additional Locations: IT - Chieti Scalo, IT - Genova - Fiumara, IT - Roma - Via Laurentina Contract Type: Permanent Total Base Pay Range: 40K - 59K Hybrid Working: Hybrid
Posted 2 months agoView detailsSystems Engineer
HybridLeonardo · Darmstadt - ESOC, Germany
full time10001+Aerospace & DefenseJob Description: MOI-IT System Engineer Description The Mission Operations IT (MOI-IT) infrastructure provides the critical IT services supporting ESA's spacecraft operations, mission preparation activities and ground segment engineering. The infrastructure includes on-premises cloud platforms, virtualisation, Linux systems, container platforms, storage, networking, monitoring and automation services used by multiple ESA missions. As an MOI-IT System Engineer, you will contribute to the design, deployment, operation and continuous evolution of highly available IT platforms supporting mission-critical operations. Working in a multidisciplinary team, you will participate throughout the entire system lifecycle, from requirements engineering and architecture to implementation, validation and operational support. Duties Reporting to the Head of Section, your responsibilities will include: Designing and maintaining mission-critical IT infrastructure supporting ESA spacecraft operations. Engineering Linux-based server platforms and virtual infrastructure. Designing, deploying and operating Kubernetes-based container platforms. Managing enterprise storage solutions, including Ceph and distributed storage technologies. Maintaining databases and associated backup and recovery solutions. Developing Infrastructure-as-Code and configuration management solutions using Ansible and Git. Designing and implementing CI/CD pipelines for automated software deployment. Integrating systems with LDAP/Active Directory identity management services. Implementing secure authentication, certificate lifecycle management and PKI solutions. Supporting mission-specific IT environments during development, validation and operations. Performing system integration, acceptance testing and operational readiness activities. Monitoring system performance, analysing incidents and performing root-cause investigations. Providing second- and third-line engineering support for operational services. Producing High-Level Designs (HLD), Low-Level Designs (LLD), operational procedures and technical documentation. Supporting technology evolution projects and infrastructure modernisation initiatives. Contributing to cybersecurity hardening following ESA security policies and industry best practices. Participating in technical reviews, design reviews and anomaly investigations. Technical Environment The successful candidate will work with technologies such as: Red Hat Enterprise Linux (RHEL) / Ubuntu / SLES Kubernetes Podman / LXD Containers Ceph Storage VMware / KVM virtualisation PostgreSQL / MySQL / MariaDB Git Ansible Jenkins / GitLab CI Python / Bash scripting Prometheus & Grafana LDAP / Active Directory PKI & TLS Certificates NGINX DNS, DHCP, NTP Enterprise Networking SAN/NAS storage Monitoring and logging platforms Required Qualifications Master's degree in Computer Science, Information Technology, Computer Engineering or a related discipline. Several years of professional experience in Linux systems engineering. Experience designing and operating highly available IT infrastructures. Experience with container orchestration technologies, preferably Kubernetes. Experience with automation and Infrastructure-as-Code. Good understanding of networking principles. Experience with enterprise storage technologies. Knowledge of database administration. Experience with scripting using Python or Bash. Familiarity with DevOps practices and CI/CD pipelines. Good analytical and troubleshooting skills. Ability to work in multidisciplinary engineering teams. Excellent communication skills in English. Desirable Experience Experience in one or more of the following areas would be considered an asset: Space mission operations Ground segment engineering High-performance computing Cybersecurity Cloud-native technologies Distributed storage systems Identity and Access Management Disaster Recovery planning Operational monitoring systems Service Management (ITIL) Agile and DevOps methodologies Behavioural Competencies Results Orientation Problem Solving Continuous Improvement Teamwork Customer Focus Innovation Planning and Organisation Technical Excellence What We Offer You will contribute to the IT infrastructure supporting ESA's scientific and operational missions, working with modern technologies in a highly collaborative international environment. The role provides opportunities to influence the evolution of mission-critical infrastructure through automation, cloud-native technologies, cybersecurity and systems engineering while supporting some of Europe's most important space programmes. This profile also aligns well with current MOI-IT activities at ESOC, including Linux platform engineering, Kubernetes, on-premises cloud infrastructure, automation, secure access management, storage, networking, and operational support. Seniority: Senior Primary Location: DE - Darmstadt - ESOC Contract Type: Hybrid Working: Hybrid
Posted 1 month agoView details