Offerta di lavoro

Ingegnere della sicurezza PAM & Vault 100% (f/m/d)

Il Gruppo Julius Bär è alla ricerca di un Security Engineer specializzato in Privileged Access Management (PAM) e Vault, incaricato di proteggere il panorama digitale dell'azienda attraverso l'implementazione e la gestione di soluzioni PAM e Vault. Il candidato ideale deve possedere esperienza con soluzioni quali Delinea Secret Server o HashiCorp Vault, nonché competenze in ambiti della sicurezza informatica quali l'autenticazione e l'autorizzazione.

Compiti

  • Gestire la conformità o le infrastrutture PAM e Vault in diversi ambienti
  • Analizzare le esigenze aziendali e di sicurezza in continua evoluzione, valutandone la fattibilità tecnica, le conseguenze in termini di rischio e l'impatto sui sistemi esistenti, sugli standard di architettura aziendale e sugli obblighi normativi
  • Contribuire in modo proattivo allo sviluppo di architetture sicure e scalabili, modelli operativi e processi ingegneristici standardizzati, in linea con le strategie IT aziendali
  • Gestire una documentazione tecnica completa e aggiornata, comprensiva di schemi di sistema, runbook, configurazioni e analisi post-incidente, al fine di garantire trasparenza e continuità operativa
  • Effettuare la ricerca dei guasti e l'analisi delle cause di problemi tecnici complessi, al fine di garantire una risoluzione tempestiva e ridurre al minimo l'interruzione del servizio
  • Fornire supporto tecnico di secondo e terzo livello, compresa la partecipazione a turni di reperibilità e il coordinamento con team interfunzionali per risolvere in modo efficiente gli incidenti critici
  • Promuovere continui miglioramenti dei servizi, potenziando l'affidabilità del sistema, la sicurezza, le prestazioni, la facilità d'uso e l'automazione, con l'obiettivo chiaro di aumentare l'efficienza operativa e ridurre il carico di lavoro manuale

Requisiti

  • Esperienza pratica con soluzioni per l'accesso privilegiato e la gestione dei segreti, preferibilmente Delinea (precedentemente Thycotic) Secret Server o HashiCorp Vault, compresa l'implementazione, l'amministrazione e l'integrazione nei sistemi aziendali.
  • Almeno 2-3 anni di esperienza in ruoli di ingegneria o operazioni di secondo e terzo livello a supporto dei servizi di sicurezza IT aziendali, idealmente in ambienti complessi e altamente regolamentati (ad esempio, servizi finanziari)
  • Fondamenti di sicurezza: solida comprensione dei principi fondamentali della sicurezza informatica, tra cui autenticazione, autorizzazione, crittografia, modelli zero-trust e controlli di accesso basati sul principio del privilegio minimo
  • Comprensione pratica di importanti aree della sicurezza IT; è preferibile avere esperienza in uno o più dei seguenti ambiti:
    • Tecnologie di gateway web sicure (ad es. Zscaler)
    • Controller di distribuzione delle applicazioni (ad es. Citrix ADC / NetScaler)
    • Infrastruttura a chiave pubblica (PKI)
    • Framework di autenticazione a più fattori (MFA)
  • Competenza tecnica:
    • Esperienza con Kubernetes e ambienti containerizzati, in particolare per quanto riguarda l'iniezione di segreti e l'identità sicura dei carichi di lavoro
  • Formazione e certificati:
    • Formazione accademica pertinente (ad es. laurea triennale o magistrale in Informatica, Sicurezza informatica o discipline affini) – oppure esperienza pratica equivalente
    • Certificazioni di settore come CISSP, CISM o CEH sono considerate una risorsa importante.
    • La certificazione HashiCorp Certified Vault Associate (o superiore) è auspicabile, ma non obbligatoria.
    • La certificazione Delinea Certified Technician (DCT) è auspicabile, ma non obbligatoria.

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.