Offerta di lavoro
Ingegnere della sicurezza PAM & Vault 100% (f/m/d)
Il Gruppo Julius Bär è alla ricerca di un Security Engineer specializzato in Privileged Access Management (PAM) e Vault, incaricato di proteggere il panorama digitale dell'azienda attraverso l'implementazione e la gestione di soluzioni PAM e Vault. Il candidato ideale deve possedere esperienza con soluzioni quali Delinea Secret Server o HashiCorp Vault, nonché competenze in ambiti della sicurezza informatica quali l'autenticazione e l'autorizzazione.
Compiti
- Gestire la conformità o le infrastrutture PAM e Vault in diversi ambienti
- Analizzare le esigenze aziendali e di sicurezza in continua evoluzione, valutandone la fattibilità tecnica, le conseguenze in termini di rischio e l'impatto sui sistemi esistenti, sugli standard di architettura aziendale e sugli obblighi normativi
- Contribuire in modo proattivo allo sviluppo di architetture sicure e scalabili, modelli operativi e processi ingegneristici standardizzati, in linea con le strategie IT aziendali
- Gestire una documentazione tecnica completa e aggiornata, comprensiva di schemi di sistema, runbook, configurazioni e analisi post-incidente, al fine di garantire trasparenza e continuità operativa
- Effettuare la ricerca dei guasti e l'analisi delle cause di problemi tecnici complessi, al fine di garantire una risoluzione tempestiva e ridurre al minimo l'interruzione del servizio
- Fornire supporto tecnico di secondo e terzo livello, compresa la partecipazione a turni di reperibilità e il coordinamento con team interfunzionali per risolvere in modo efficiente gli incidenti critici
- Promuovere continui miglioramenti dei servizi, potenziando l'affidabilità del sistema, la sicurezza, le prestazioni, la facilità d'uso e l'automazione, con l'obiettivo chiaro di aumentare l'efficienza operativa e ridurre il carico di lavoro manuale
Requisiti
- Esperienza pratica con soluzioni per l'accesso privilegiato e la gestione dei segreti, preferibilmente Delinea (precedentemente Thycotic) Secret Server o HashiCorp Vault, compresa l'implementazione, l'amministrazione e l'integrazione nei sistemi aziendali.
- Almeno 2-3 anni di esperienza in ruoli di ingegneria o operazioni di secondo e terzo livello a supporto dei servizi di sicurezza IT aziendali, idealmente in ambienti complessi e altamente regolamentati (ad esempio, servizi finanziari)
- Fondamenti di sicurezza: solida comprensione dei principi fondamentali della sicurezza informatica, tra cui autenticazione, autorizzazione, crittografia, modelli zero-trust e controlli di accesso basati sul principio del privilegio minimo
- Comprensione pratica di importanti aree della sicurezza IT; è preferibile avere esperienza in uno o più dei seguenti ambiti:
- Tecnologie di gateway web sicure (ad es. Zscaler)
- Controller di distribuzione delle applicazioni (ad es. Citrix ADC / NetScaler)
- Infrastruttura a chiave pubblica (PKI)
- Framework di autenticazione a più fattori (MFA)
- Competenza tecnica:
- Esperienza con Kubernetes e ambienti containerizzati, in particolare per quanto riguarda l'iniezione di segreti e l'identità sicura dei carichi di lavoro
- Formazione e certificati:
- Formazione accademica pertinente (ad es. laurea triennale o magistrale in Informatica, Sicurezza informatica o discipline affini) – oppure esperienza pratica equivalente
- Certificazioni di settore come CISSP, CISM o CEH sono considerate una risorsa importante.
- La certificazione HashiCorp Certified Vault Associate (o superiore) è auspicabile, ma non obbligatoria.
- La certificazione Delinea Certified Technician (DCT) è auspicabile, ma non obbligatoria.
Dettagli sul lavoro