Offerta di lavoro
Ingegnere della sicurezza PAM & Vault 100% (f/m/d)
Il Gruppo Julius Baer è alla ricerca di un Security Engineer per Privileged Access Management (PAM) e Vault che protegga il panorama digitale dell'azienda attraverso l'implementazione e la gestione di soluzioni di sicurezza. Il candidato ideale ha esperienza con soluzioni PAM e Vault e conoscenze in ambiti di sicurezza IT quali tecnologie Secure Web Gateway e Public Key Infrastructure.
Compiti
- Analisi delle esigenze aziendali e di sicurezza in evoluzione, valutazione della loro fattibilità tecnica, dell'impatto sui rischi e sui sistemi esistenti, degli standard di architettura aziendale e degli obblighi normativi.
- Partecipazione proattiva allo sviluppo di architetture sicure e scalabili, concetti operativi e processi ingegneristici standardizzati in linea con le strategie IT aziendali.
- Gestione di una documentazione tecnica completa e aggiornata, inclusi progetti di sistema, runbook, configurazioni e analisi post mortem degli incidenti, al fine di garantire trasparenza e continuità operativa.
- Gestione della ricerca degli errori e dell'analisi delle cause alla radice di problemi tecnici complessi, al fine di garantire una soluzione tempestiva e ridurre al minimo l'interruzione del servizio.
- Fornire supporto tecnico di secondo e terzo livello, compresa la partecipazione a turni di reperibilità, il coordinamento con team interfunzionali per risolvere in modo efficiente gli incidenti critici.
Requisiti
- Esperienza pratica con soluzioni per l'accesso privilegiato e la gestione dei segreti, preferibilmente Delinea (precedentemente Thycotic) Secret Server o HashiCorp Vault, compresa l'implementazione, l'amministrazione e l'integrazione nei sistemi aziendali.
- Comprensione pratica di importanti aree della sicurezza IT; è preferibile avere esperienza in uno o più dei seguenti ambiti:
- Tecnologie di gateway web sicure (ad es. Zscaler)
- Controller di distribuzione delle applicazioni (ad es. Citrix ADC / NetScaler)
- Infrastruttura a chiave pubblica (PKI)
- Framework di autenticazione a più fattori (MFA)
- Almeno 2-3 anni di esperienza in ruoli di ingegneria o operazioni di secondo e terzo livello a supporto dei servizi di sicurezza IT aziendali, idealmente in ambienti complessi e altamente regolamentati (ad esempio, servizi finanziari).
- Competenza tecnica:
- Ottime competenze nell'amministrazione di sistemi su piattaforme Linux e Windows.
- Nozioni di base sulla sicurezza: solida comprensione dei principi fondamentali della sicurezza informatica, tra cui autenticazione, autorizzazione, crittografia, modelli zero trust e controlli di accesso con privilegi minimi.
- Formazione e certificati:
- Formazione accademica pertinente (ad esempio laurea triennale o magistrale in informatica, sicurezza informatica o discipline affini) oppure esperienza pratica equivalente.
- Certificati di settore come CISSP, CISM o CISSP sono considerati una risorsa importante.
- La certificazione HashiCorp Certified Vault Associate (o superiore) è auspicabile, ma non obbligatoria.
- La certificazione Delinea Certified Technician (DCT) è auspicabile, ma non obbligatoria.
Dettagli sul lavoro