Offerta di lavoro
Ingegnere (senior) per la sicurezza delle applicazioni
Sygnym è alla ricerca di un Application Security Engineer (Senior) a Zurigo, incaricato di rafforzare la sicurezza delle moderne applicazioni cloud e Web3 attraverso pratiche DevSecOps, integrazioni CI/CD e threat modeling. Il ruolo richiede almeno 5 anni di esperienza nella sicurezza delle applicazioni, nelle architetture cloud-native (AWS/Azure), nonché conoscenze di crittografia e, idealmente, nel settore degli asset digitali.
Compiti
- Contributo all'implementazione di controlli di sicurezza nelle pipeline CI/CD, tra cui SAST, DAST, SCA e scansione IaC, al fine di rafforzare le pratiche DevSecOps.
- Ottimizzazione, analisi e applicazione degli strumenti di sicurezza delle applicazioni, al fine di garantire che i risultati siano orientati all'azione e vengano integrati nei flussi di lavoro di ingegneria.
- Collaborazione con i team di ingegneria, piattaforma e prodotto per la progettazione e l'implementazione di architetture "secure-by-design", l'esecuzione di analisi delle minacce e la promozione di pratiche di sviluppo sicure.
- Valutazione delle dipendenze open source e contributo alle iniziative volte a garantire la sicurezza della catena di approvvigionamento del software.
- Valutazione e protezione delle applicazioni e dei servizi basati sull'intelligenza artificiale, comprese le integrazioni con i modelli di linguaggio di grandi dimensioni (LLM), i rischi legati alla catena di approvvigionamento dell'IA, i controlli di sicurezza dei modelli e i modelli di implementazione sicuri.
- Verifica e consolidamento delle implementazioni di Infrastructure-as-Code per consentire modelli di distribuzione nel cloud sicuri e guardrail riutilizzabili.
- Valutazione della progettazione in termini di sicurezza degli smart contract, delle integrazioni blockchain e dei servizi Web3 di terze parti.
- Collaborazione con i SOC e i team di ingegneria per migliorare le capacità di rilevamento, allerta e risposta alle minacce a livello di applicazione.
Requisiti
- 5+7+ anni di esperienza concreta e approfondita nel campo della sicurezza delle applicazioni o del DevSecOps in ambienti di sviluppo moderni.
- Solida esperienza nella protezione di architetture cloud-native (preferibilmente AWS e Azure).
- Profonda conoscenza della sicurezza di Kubernetes, dei container e della sicurezza IaC.
- Esperienza nella verifica dell’Infrastructure-as-Code e nell’esecuzione di revisioni del codice sicure per applicazioni backend, web e mobili.
- Conoscenze pratiche sugli standard di sicurezza delle applicazioni, ad esempio l’OWASP Top 10 e l’API Top 10, applicati a sistemi reali.
- Conoscenza dei concetti relativi alla sicurezza delle applicazioni in fase di esecuzione, tra cui l’osservabilità, l’ingegneria del rilevamento e il monitoraggio della sicurezza in produzione.
- Ottima comprensione dei concetti di sicurezza delle API, tra cui autenticazione, autorizzazione, gateway API e modelli di identità moderni.
- Capacità di collaborare direttamente con gli ingegneri e di influenzare le decisioni relative alla progettazione e all'implementazione.
- Esperienza nello sviluppo di agenti di intelligenza artificiale e nell'applicazione dell'intelligenza artificiale per l'automazione di flussi di lavoro di sicurezza affidabili.
- Conoscenze approfondite dei fondamenti della crittografia e della gestione delle chiavi (KMS/HSM).
- Formazione pertinente, certificazioni o esperienza pratica equivalente.
Punti bonus
- Esperienza in materia di custodia di asset digitali, Web3, smart contract o flussi di lavoro relativi alla firma delle transazioni.
- Esperienza comprovata nella creazione o nella gestione di una funzione dedicata alla sicurezza delle applicazioni.
- Esperienza nel campo della sicurezza offensiva, del red teaming o dei programmi bug bounty.
- Esperienza in materia di requisiti normativi nel settore dei servizi finanziari (FINMA, MAS, DORA).
Offriamo
- Stipendio generoso e in linea con il mercato, oltre a interessanti bonus legati alle prestazioni.
- Flessibilità per modalità di lavoro ibride/da remoto all’interno della Svizzera.
- Formazione professionale continua: budget per corsi di formazione, conferenze e tutoraggio.
- Accesso all'assicurazione sanitaria privata per lei e i suoi familiari.
- Prestiti per le vacanze senza interessi.
- Un mese di congedo sabbatico interamente retribuito dopo cinque anni di servizio ininterrotto.
Dettagli sul lavoro