Offerta di lavoro
DevSecOps Sicurezza delle applicazioni web 80%-100% (f/m/d)
Il ruolo di Web Application Security Developer/Engineer presso Julius Baer comprende lo sviluppo di una piattaforma di login sicura, efficiente e scalabile per i clienti, nonché la progettazione, la manutenzione e il miglioramento continuo dei flussi di autenticazione. L'obiettivo principale è quello di fornire un'esperienza di login desktop e mobile senza soluzione di continuità, nonché di migliorare la sicurezza e la scalabilità della piattaforma.
Descrizione del lavoro
Cerchiamo uno sviluppatore/ingegnere motivato nel campo della sicurezza delle applicazioni web, che si impegni a sviluppare una piattaforma di accesso sicura, efficiente e scalabile per i nostri clienti.Compiti
- offrire ai nostri clienti un'esperienza di accesso senza soluzione di continuità su desktop e dispositivi mobili
- Gestione dell'infrastruttura esistente del Web Application Firewall (WAF) e della Client Identity and Access Management Solution (CIAM) insieme al nostro team di ingegneri IAM e WAF.
- Collaborazione con diversi gruppi di interesse in tutto il mondo per caricare nuove applicazioni web sulla piattaforma CIAM globale
- Esaminare i requisiti nuovi o modificati e valutarne la fattibilità e l'impatto sui sistemi, gli standard e le linee guida circostanti.
- Risoluzione dei problemi nell'ambito dell'organizzazione di assistenza di secondo e terzo livello e partecipazione al servizio di reperibilità a rotazione
- Migliorare l'automazione e la scalabilità dell'infrastruttura WAF e CIAM.
- Miglioramento continuo dell'affidabilità generale del servizio, della sicurezza, delle prestazioni e del monitoraggio dell'infrastruttura WAF / CIAM.
Requisiti
- Quattro o più anni di esperienza nella gestione di soluzioni di gestione delle identità e degli accessi o di firewall per applicazioni web come Nevis, F5, Airlock, Cloudflare o alternative open source come ModSecurity.
- in alternativa, cinque o più anni di esperienza nello sviluppo di software (Java, Spring Boot, React, Typescript)
- Conoscenza approfondita delle best practice di sicurezza per applicazioni web e API
- Comprovata esperienza nell'implementazione di meccanismi di autenticazione e federazione quali SAML, OAuth, OIDC e FIDO.
- Solida base nelle nozioni fondamentali di rete con comprensione avanzata della suite di protocolli Internet (TCP, DNS, HTTP, TLS ecc.)
- ottime capacità di risoluzione dei problemi e di problem solving strutturato
- Buona conoscenza dei sistemi operativi Linux e dei relativi strumenti a riga di comando
- È gradita l'esperienza con le tecnologie di containerizzazione e le competenze nell'automazione.
- Team player, forte collaboratore con capacità di assumersi responsabilità
- Ottime capacità organizzative e comunicative, ben strutturato e affidabile
Offriamo
Non sono stati menzionati benefici espliciti.Dettagli sul lavoro