Offerta di lavoro
Ingegnere della sicurezza per PAM e Vault Asia
Il lavoro di Security Engineer per PAM e Vault in Asia consiste nel garantire la sicurezza dell'ambiente digitale di Julius Baer attraverso l'implementazione e la gestione di soluzioni di Privileged Access Management (PAM) e Secrets Management (Vault). Il candidato lavorerà a stretto contatto con team globali per garantire la disponibilità, la resilienza e la conformità delle infrastrutture PAM e Vault.
Descrizione del lavoro
Compiti
- Sviluppo di soluzioni di gestione degli accessi privilegiati (PAM) e gestione dei segreti (Vault)
- Stretta collaborazione con team globali di ingegneri e sicurezza per garantire elevata disponibilità, resilienza e conformità delle infrastrutture PAM e Vault in ambienti ibridi e cloud.
- Analisi delle esigenze aziendali e di sicurezza in evoluzione, valutazione della loro fattibilità tecnica, implicazioni in termini di rischio e impatto sui sistemi esistenti, standard di architettura aziendale e obblighi normativi
- Contributo allo sviluppo di architetture sicure e scalabili, concetti operativi e processi di ingegneria standardizzati in linea con le strategie IT aziendali
- Manutenzione di una documentazione tecnica completa e aggiornata, inclusi progetti di sistema, runbook, configurazioni e analisi post mortem degli incidenti, al fine di garantire trasparenza e continuità operativa.
- Esecuzione di analisi di troubleshooting e delle cause alla radice per problemi tecnici complessi, al fine di garantire soluzioni tempestive e ridurre al minimo le interruzioni del servizio.
- Fornitura di supporto tecnico di secondo e terzo livello per risolvere in modo efficiente gli incidenti critici e collaborare con team interfunzionali per garantire l'affidabilità del servizio, lo stato di sicurezza, le prestazioni, l'osservabilità e l'automazione.
Requisiti
Requisiti professionali e tecnici
- Competenza chiave: esperienza pratica con soluzioni di gestione degli accessi privilegiati e dei segreti, preferibilmente Delinea (precedentemente Thycotic) Secret Server o HashiCorp Vault, compresa l'implementazione, l'amministrazione e l'integrazione nei sistemi aziendali.
- Conoscenze ingegneristiche in materia di sicurezza: comprensione pratica delle principali aree di sicurezza IT; costituisce titolo preferenziale l'esperienza in uno o più dei seguenti ambiti:
- Tecnologie di gateway web sicure (ad es. Zscaler)
- Controller di distribuzione delle applicazioni (ad es. Citrix ADC / NetScaler)
- Infrastruttura a chiave pubblica (PKI)
- Framework di autenticazione multifattoriale
- Eccellenza operativa: almeno 2-3 anni di esperienza in ruoli di ingegneria o operazioni di secondo e terzo livello a supporto dei servizi di sicurezza IT aziendali, idealmente in ambienti complessi e altamente regolamentati (ad esempio, servizi finanziari).
- Competenza tecnica:
- Ottime competenze nell'amministrazione di sistemi su piattaforme Linux e Windows
- Comprovata esperienza nell'automazione e nell'infrastruttura come codice, inclusi strumenti quali Ansible, Terraform, GIT e linguaggi di scripting quali Python, Bash, PowerShell e integrazioni API REST.
- Conoscenza pratica delle piattaforme cloud (AWS, Azure o GCP), con particolare attenzione alla gestione sicura delle identità e degli accessi
- Esposizione ad ambienti Kubernetes e containerizzati, in particolare in relazione all'iniezione di segreti e all'identità sicura del carico di lavoro
- Nozioni di base sulla sicurezza: solida comprensione dei principi fondamentali della sicurezza informatica, compresa l'autenticazione
- La certificazione Delinea Certified Technician (DCT) è auspicabile, ma non obbligatoria.
Requisiti personali e sociali
- Team player, forte collaboratore con disponibilità ad assumersi responsabilità
- Ottime capacità comunicative sia scritte che orali
- Forte desiderio di imparare e sviluppare nuove competenze
- Altamente proattivo, autonomo e concentrato sul raggiungimento di risultati misurabili
- Capacità di prendere decisioni in modo indipendente, compresa la definizione delle priorità e la risoluzione di incidenti e richieste di modifica con una supervisione minima
- Spiccate capacità analitiche e concettuali, con attenzione ai dettagli e alle implicazioni architettoniche a lungo termine
- Capacità di prosperare in un ambiente di squadra distribuito a livello globale
Requisiti normativi
- Buona comprensione del quadro normativo tecnologico
Dettagli sul lavoro