Offerta di lavoro
Ingegnere DevSecOps – Gestione delle identità e degli accessi dei clienti 100% (f/m/d)
In qualità di DevSecOps Engineer presso Julius Baer a Singapore, ottimizzerete l'infrastruttura CIAM e svilupperete applicazioni single-page sicure per garantire esperienze di accesso senza interruzioni. Le vostre mansioni comprenderanno la gestione dei firewall per applicazioni web, l'implementazione di protocolli di autenticazione, nonché la garanzia della disponibilità dei servizi e l'automazione.
Compiti
- Esperienza di accesso senza soluzione di continuità su desktop e dispositivi mobili per i clienti delle banche
- Sviluppare e mantenere codici di alta qualità e sicuri per diverse applicazioni a pagina singola (SPA), con l'obiettivo di garantire ai clienti bancari un'esperienza di accesso fluida ed efficiente
- Collaborare con diversi soggetti interessati a livello globale per integrare nuove applicazioni web rivolte ai clienti nella nostra piattaforma CIAM globale
- Esaminare i requisiti nuovi o modificati e valutarne la fattibilità, nonché l'impatto sui sistemi correlati, sulle norme e sulle linee guida
- Risolvere i problemi nell’ambito dell’organizzazione di assistenza di secondo e terzo livello e collaborare alla rotazione dei turni di reperibilità
- Migliorare l'automazione e la scalabilità dell'infrastruttura WAF e CIAM
- Migliorare costantemente l’affidabilità complessiva del servizio, la sicurezza, le prestazioni, il monitoraggio e l’automazione dell’infrastruttura WAF / CIAM
- Migliorare costantemente l'affidabilità, la sicurezza, le prestazioni, il monitoraggio e l'automazione dell'infrastruttura WAF / CIAM, con particolare attenzione al potenziamento della disponibilità complessiva del sistema e a una gestione efficiente
- Acquisire, mantenere e gestire strumenti di gestione, ad esempio Selenium per il collaudo dei flussi di accesso in ambienti mutevoli
Requisiti
- Comprovata esperienza nella progettazione e nell'implementazione di protocolli di autenticazione e federazione, tra cui SAML, OAuth, OIDC e FIDO, con una solida conoscenza dei principi di gestione delle identità e degli accessi
- Almeno 4 anni di esperienza nella progettazione, implementazione e gestione di Web Application Firewall (WAF) e soluzioni di proxy inverso, inclusi prodotti quali F5, Imperva, Netscaler e alternative open source come ModSecurity
- Esperienza operativa diretta con infrastrutture web altamente disponibili e scalabili
- Profonda conoscenza delle migliori pratiche di sicurezza relative alle applicazioni web e agli API gateway
- Comprovata esperienza nell'utilizzo e nel supporto del firewall applicativo Cloudflare e di altre alternative open source come ModSecurity
- Esperienza operativa diretta con infrastrutture web altamente disponibili e scalabili
- Profonda conoscenza delle migliori pratiche di sicurezza relative alle applicazioni web e agli API gateway
- Conoscenze pratiche
Dettagli sul lavoro