Offerta di lavoro
DevSecOps Sicurezza delle applicazioni web 80%-100% (f/m/d)
Il ruolo di DevSecOps Web Application Security Engineer (80-100%, m/f/d) presso Julius Baer a Zurigo comprende lo sviluppo di una piattaforma di login sicura, efficiente e scalabile per i clienti, nonché la manutenzione e il miglioramento dei flussi di autenticazione e dell'infrastruttura del firewall delle applicazioni web. L'obiettivo principale è garantire un'esperienza di accesso desktop e mobile senza interruzioni, nonché migliorare la sicurezza, le prestazioni e l'affidabilità dell'infrastruttura.
Descrizione del lavoro
DevSecOps Sicurezza delle applicazioni web 80%-100% (f/m/d)Compiti
- Progettazione, manutenzione e miglioramento continuo dei flussi di autenticazione e aumento della protezione
- Fornitura di un'esperienza di accesso desktop e mobile senza interruzioni per i nostri clienti
- Gestione dell'infrastruttura esistente del Web Application Firewall (WAF) e della Client Identity and Access Management Solution (CIAM) insieme al nostro team di ingegneri IAM e WAF.
- Collaborazione con diversi gruppi di interesse in tutto il mondo per caricare nuove applicazioni web sulla piattaforma CIAM globale
- Esaminare i requisiti nuovi o modificati e valutarne la fattibilità e l'impatto sui sistemi, gli standard e le linee guida circostanti.
- Risoluzione dei problemi nell'ambito dell'organizzazione di assistenza di secondo e terzo livello e partecipazione al servizio di reperibilità a rotazione
- Migliorare l'automazione e la scalabilità dell'infrastruttura WAF e CIAM.
- Miglioramento continuo dell'affidabilità complessiva del servizio, della sicurezza, delle prestazioni e del monitoraggio dell'infrastruttura WAF/CIAM.
Requisiti
- Quattro o più anni di esperienza nell'utilizzo di soluzioni di gestione delle identità e degli accessi o di firewall per applicazioni web come Nevis, F5, Airlock, Cloudflare o alternative open source come ModSecurity.
- In alternativa, cinque o più anni di esperienza nello sviluppo di software (Java, Spring Boot, React, Typescript)
- Ottima conoscenza delle best practice di sicurezza per le applicazioni web e le API.
- Comprovata esperienza nell'implementazione di meccanismi di autenticazione e federazione quali SAML, OAuth, OIDC e FIDO
- Solida base nei fondamenti del networking con conoscenza avanzata della suite di protocolli Internet (TCP, DNS, HTTP, TLS, ecc.)
- Forte capacità di risoluzione dei problemi e di problem solving strutturato
- Buona conoscenza dei sistemi operativi Linux e dei relativi strumenti a riga di comando
- È gradita l'esperienza con le tecnologie di containerizzazione e le competenze nell'automazione.
Offriamo
Non sono stati menzionati benefici espliciti.Dettagli sul lavoro