Towards Automation of Cybersecurity Risk Assessment and Management

1 Research Collaborator position
(Deadline January 22nd, 2024 13:00 )
Fields

Cybersecurity; Cyber-Risk Assessment; Cyber-Risk Management;

Profile

La Scuola IMT invita a presentare domanda per una posizione di Research Collaborator per un giovane dottore di ricerca nel campo della sicurezza cibernetica. In particolare, la unit di ricerca SySMA è interessata allo studio della valutazione e gestione del rischio cibernetico. Il candidato ideale per questo ruolo dovrà possedere un'ampia competenza nel campo della gestione e valutazione del rischio informatico (Cybersecurity Risk Management and Assessment). Questo include la capacità di progettare e sviluppare metodologie, metodi e strumenti per supportare tali processi. Una competenza chiave è la capacità di sviluppare un linguaggio formale, interpretabile dalle macchine per il processo di valutazione del rischio, essenziale per integrare l'automazione. Inoltre, il candidato dovrà essere esperto nella creazione di un modello che possa descrivere l'infrastruttura ICT enterprise inclusi gli aspetti di sicurezza. 

 

The IMT School invites applications for a Research Collaborator position for a young PhD student in the field of cyber security. In particular, the SySMA research unit is interested in the study of cyber risk assessment and management. The ideal candidate for this role should have broad expertise in the field of Cybersecurity Risk Management and Assessment. This includes the ability to design and develop methodologies, methods and tools to support these processes. A key competence is the expertise in developing formal, machine-interpretable languages for the risk assessment process, which is essential for integrating automation. In addition, the candidate should be skilled in creating a model that can describe ICT enterprise infrastructure, including security aspects.

Activity

Le attività principali del candidato includeranno la definizione di una base di conoscenza sulla cybersecurity e un metamodello correlato per modellare infrastrutture ICT, imprese e informazioni sulla sicurezza. Dovrà inoltre progettare e sviluppare metodologie per l'automazione della modellazione delle minacce e la valutazione del rischio delle minacce identificate. Un'altra attività fondamentale sarà il supporto di processi di gestione del rischio, assicurando l'efficacia delle strategie di gestione del rischio informatico. Infine, sarà cruciale una forte integrazione con le tecnologie dei Cyber Ranges, utilizzandole per supportare e formare i team di sicurezza, offrendo una riproduzione isolata ma accurata dell'architettura aziendale per testare e scoprire vulnerabilità e migliorare le strategie di gestione degli incidenti.

 

The candidate's main activities will include defining a cybersecurity knowledge base and a related metamodel for modelling ICT infrastructure, business and security information. He/she will also have to design and develop methodologies for automating threat modelling and risk assessment of identified threats. Another key activity will be supporting risk management processes, ensuring the effectiveness of cyber risk management strategies. Finally, strong integration with Cyber Ranges technologies will be crucial, using them to support and train security teams, providing an isolated but accurate reproduction of the enterprise architecture to test and discover vulnerabilities and improve incident management strategies.

Formal requirements
  • PhD in: Computer Science or Computer Engineering; 
  • Excellent knowledge of both spoken and written English;

Specific requirements:

Excellent knowledge of cybersecurity and computer science.

Duration

12 months 

Gross amount

€ 20.265,00 lordo dipendente annuo

SSD

INF/01 Informatica; ING-INF/05 Sistemi di elaborazione delle informazioni;

Project

Progetto di ricerca "TOols for Fighting FakEs” (TOFFEe), finanziato nell’ambito del bando PAI – Programmi di Attività Integrata 2018.

Job Research Area: 
CSSE
Job Research Unit: 
SysMA
Job Contract Type: 
Assegno di ricerca
Full call

 

Si segnala che per la presentazione delle candidature sul sito PICA al momento NON E' DISPONIBILE il login tramite SPID - Si prega di effettuare la registrazione secondo le modalità alternative

Application

Apply ONLINE only.
Before starting prepare the application attachments and information as listed below.

Info

  • Personal info and contact info (compulsory)
  • Number of your Identity Document (Passport or Identity Card) (compulsory)
  • University degree and ongoing PhD (compulsory)

Attachments

  • Your CV in English (compulsory)