Offerta di lavoro
Ingegnere della sicurezza PAM & Vault 100% (f/m/d)
Il Gruppo Julius Baer è alla ricerca di un Security Engineer per Privileged Access Management (PAM) e Vault che protegga il panorama digitale dell'azienda attraverso l'implementazione e la gestione di soluzioni di sicurezza. Il candidato ideale ha esperienza con soluzioni PAM e Vault, come Delinea Secret Server o Hashicorp Vault, e ha una solida conoscenza dei principi e delle tecnologie di sicurezza.
Compiti
- Analisi delle esigenze aziendali e di sicurezza in evoluzione, valutazione della loro fattibilità tecnica, delle conseguenze dei rischi e dell'impatto sui sistemi esistenti, sugli standard di architettura aziendale e sugli obblighi normativi
- Partecipazione proattiva allo sviluppo di architetture sicure e scalabili, concetti operativi e processi ingegneristici standardizzati in linea con le strategie IT aziendali.
- Gestione di una documentazione tecnica completa e aggiornata, inclusi progetti di sistema, runbook, configurazioni e analisi post mortem degli incidenti, al fine di garantire trasparenza e continuità operativa.
- Gestione della risoluzione dei problemi e analisi delle cause alla radice per problemi tecnici complessi, al fine di garantire una soluzione tempestiva e ridurre al minimo l'interruzione del servizio.
- Fornire supporto tecnico di secondo e terzo livello, compresa la partecipazione a turni di reperibilità, il coordinamento con team interfunzionali per risolvere in modo efficiente gli incidenti critici.
- Promuovere il miglioramento continuo del servizio attraverso il potenziamento dell'affidabilità del sistema, della sicurezza, delle prestazioni, della facilità d'uso e dell'automazione, con un chiaro focus sull'aumento dell'efficienza operativa e sulla riduzione degli sforzi manuali.
Requisiti
- Esperienza pratica con soluzioni per l'accesso privilegiato e la gestione dei segreti, preferibilmente Delinea (precedentemente Thycotic) Secret Server o HashiCorp Vault, compresa l'implementazione, l'amministrazione e l'integrazione nei sistemi aziendali.
- Almeno 2-3 anni di esperienza in ruoli di ingegneria o operazioni di secondo e terzo livello a supporto dei servizi di sicurezza IT aziendali, idealmente in ambienti complessi e altamente regolamentati (ad esempio, servizi finanziari)
- Nozioni di base sulla sicurezza: solida conoscenza dei principi fondamentali della sicurezza informatica, tra cui autenticazione, autorizzazione, crittografia, modelli zero trust e controlli di accesso con privilegi minimi.
- Comprensione pratica di importanti aree della sicurezza IT; è preferibile avere esperienza in uno o più dei seguenti ambiti:
- Tecnologie di gateway web sicure (ad es. Zscaler)
- Controller di distribuzione delle applicazioni (ad es. Citrix ADC / NetScaler)
- Infrastruttura a chiave pubblica (PKI)
- Strutture di autenticazione a più fattori (MFA)
- Competenza tecnica:
- Esposizione a Kubernetes e ambienti containerizzati, in particolare in relazione all'iniezione di segreti e all'identità sicura dei carichi di lavoro
- Formazione e certificati:
- Formazione accademica pertinente (ad esempio laurea triennale o magistrale in informatica, sicurezza informatica o discipline affini) o esperienza pratica equivalente.
- Certificazioni di settore come CISSP, CISM o CEH sono considerate una risorsa importante.
- La certificazione HashiCorp Certified Vault Associate (o superiore) è auspicabile, ma non obbligatoria.
- La certificazione Delinea Certified Technician (DCT) è auspicabile, ma non obbligatoria.
Offriamo
Non sono disponibili informazioni.Dettagli sul lavoro