Offerta di lavoro
DevSecOps Sicurezza delle applicazioni web 80%-100% (f/m/d)
Julius Baer è alla ricerca di uno sviluppatore/ingegnere di sicurezza delle applicazioni web che sviluppi una piattaforma di accesso sicura, efficiente e scalabile per i clienti. Il ruolo comprende la progettazione, la manutenzione e il miglioramento dei flussi di autenticazione, nonché la protezione della piattaforma.
Descrizione del lavoro
DevSecOps Sicurezza delle applicazioni web 80%-100% (f/m/d)Compiti
- Offrire ai nostri clienti un'esperienza di accesso desktop e mobile senza interruzioni
- Gestione dell'infrastruttura esistente del Web Application Firewall (WAF) e della Client Identity and Access Management Solution (CIAM) insieme al nostro team di ingegneri IAM e WAF.
- Collaborazione con diversi gruppi di interesse in tutto il mondo per caricare nuove applicazioni web sulla piattaforma CIAM globale
- Verificare i requisiti nuovi o modificati e valutarne la fattibilità e l'impatto sui sistemi, gli standard e le linee guida circostanti.
- Risoluzione dei problemi nell'ambito dell'organizzazione di assistenza di secondo e terzo livello e partecipazione al servizio di reperibilità a rotazione
- Migliorare l'automazione e la scalabilità dell'infrastruttura WAF e CIAM
- Miglioramento continuo dell'affidabilità complessiva del servizio, della sicurezza, delle prestazioni e del monitoraggio dell'infrastruttura WAF/CIAM.
Requisiti
- Quattro o più anni di esperienza nell'utilizzo di soluzioni di gestione delle identità e degli accessi o di firewall per applicazioni web come Nevis, F5, Airlock, Cloudflare o alternative open source come ModSecurity.
- In alternativa, cinque o più anni di esperienza nello sviluppo di software (Java, Spring Boot, React, Typescript)
- Conoscenza approfondita delle best practice di sicurezza per le applicazioni web e le API
- Esperienza nell'implementazione di meccanismi di autenticazione e federazione come SAML, OAuth, OIDC e FIDO
- Solide basi di rete con comprensione avanzata della suite di protocolli Internet (TCP, DNS, HTTP, TLS ecc.)
- Forte capacità di risoluzione dei problemi e di problem solving strutturato
- Buona conoscenza dei sistemi operativi Linux e dei relativi strumenti a riga di comando
- È gradita l'esperienza con le tecnologie di containerizzazione e le competenze nell'automazione.
Offriamo
Nel testo originale non vengono menzionati vantaggi o offerte specifici.Dettagli sul lavoro