Offerta di lavoro

DevSecOps Sicurezza delle applicazioni web 80%-100% (f/m/d)

Il ruolo di DevSecOps Web Application Security Engineer (80-100%, m/f/d) presso Julius Baer a Zurigo comprende lo sviluppo di una piattaforma di login sicura, efficiente e scalabile per i clienti, nonché la manutenzione e il miglioramento dei flussi di autenticazione e dell'infrastruttura del firewall delle applicazioni web. L'obiettivo principale è garantire un'esperienza di accesso desktop e mobile senza interruzioni, nonché migliorare la sicurezza, le prestazioni e l'affidabilità dell'infrastruttura.

Descrizione del lavoro

DevSecOps Sicurezza delle applicazioni web 80%-100% (f/m/d)

Compiti

  • Progettazione, manutenzione e miglioramento continuo dei flussi di autenticazione e aumento della protezione
  • Fornitura di un'esperienza di accesso desktop e mobile senza interruzioni per i nostri clienti
  • Gestione dell'infrastruttura esistente del Web Application Firewall (WAF) e della Client Identity and Access Management Solution (CIAM) insieme al nostro team di ingegneri IAM e WAF.
  • Collaborazione con diversi gruppi di interesse in tutto il mondo per caricare nuove applicazioni web sulla piattaforma CIAM globale
  • Esaminare i requisiti nuovi o modificati e valutarne la fattibilità e l'impatto sui sistemi, gli standard e le linee guida circostanti.
  • Risoluzione dei problemi nell'ambito dell'organizzazione di assistenza di secondo e terzo livello e partecipazione al servizio di reperibilità a rotazione
  • Migliorare l'automazione e la scalabilità dell'infrastruttura WAF e CIAM.
  • Miglioramento continuo dell'affidabilità complessiva del servizio, della sicurezza, delle prestazioni e del monitoraggio dell'infrastruttura WAF/CIAM.

Requisiti

  • Quattro o più anni di esperienza nell'utilizzo di soluzioni di gestione delle identità e degli accessi o di firewall per applicazioni web come Nevis, F5, Airlock, Cloudflare o alternative open source come ModSecurity.
  • In alternativa, cinque o più anni di esperienza nello sviluppo di software (Java, Spring Boot, React, Typescript)
  • Ottima conoscenza delle best practice di sicurezza per le applicazioni web e le API.
  • Comprovata esperienza nell'implementazione di meccanismi di autenticazione e federazione quali SAML, OAuth, OIDC e FIDO
  • Solida base nei fondamenti del networking con conoscenza avanzata della suite di protocolli Internet (TCP, DNS, HTTP, TLS, ecc.)
  • Forte capacità di risoluzione dei problemi e di problem solving strutturato
  • Buona conoscenza dei sistemi operativi Linux e dei relativi strumenti a riga di comando
  • È gradita l'esperienza con le tecnologie di containerizzazione e le competenze nell'automazione.

Offriamo

Non sono stati menzionati benefici espliciti.

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.