Offerta di lavoro

Ingegnere (senior) per la sicurezza delle applicazioni

Sygnym è alla ricerca di un Application Security Engineer (Senior) a Zurigo, incaricato di rafforzare la sicurezza delle moderne applicazioni cloud e Web3 attraverso pratiche DevSecOps, integrazioni CI/CD e threat modeling. Il ruolo richiede almeno 5 anni di esperienza nella sicurezza delle applicazioni, nelle architetture cloud-native (AWS/Azure), nonché conoscenze di crittografia e, idealmente, nel settore degli asset digitali.

Compiti

  • Contributo all'implementazione di controlli di sicurezza nelle pipeline CI/CD, tra cui SAST, DAST, SCA e scansione IaC, al fine di rafforzare le pratiche DevSecOps.
  • Ottimizzazione, analisi e applicazione degli strumenti di sicurezza delle applicazioni, al fine di garantire che i risultati siano orientati all'azione e vengano integrati nei flussi di lavoro di ingegneria.
  • Collaborazione con i team di ingegneria, piattaforma e prodotto per la progettazione e l'implementazione di architetture "secure-by-design", l'esecuzione di analisi delle minacce e la promozione di pratiche di sviluppo sicure.
  • Valutazione delle dipendenze open source e contributo alle iniziative volte a garantire la sicurezza della catena di approvvigionamento del software.
  • Valutazione e protezione delle applicazioni e dei servizi basati sull'intelligenza artificiale, comprese le integrazioni con i modelli di linguaggio di grandi dimensioni (LLM), i rischi legati alla catena di approvvigionamento dell'IA, i controlli di sicurezza dei modelli e i modelli di implementazione sicuri.
  • Verifica e consolidamento delle implementazioni di Infrastructure-as-Code per consentire modelli di distribuzione nel cloud sicuri e guardrail riutilizzabili.
  • Valutazione della progettazione in termini di sicurezza degli smart contract, delle integrazioni blockchain e dei servizi Web3 di terze parti.
  • Collaborazione con i SOC e i team di ingegneria per migliorare le capacità di rilevamento, allerta e risposta alle minacce a livello di applicazione.

Requisiti

  • 5+7+ anni di esperienza concreta e approfondita nel campo della sicurezza delle applicazioni o del DevSecOps in ambienti di sviluppo moderni.
  • Solida esperienza nella protezione di architetture cloud-native (preferibilmente AWS e Azure).
  • Profonda conoscenza della sicurezza di Kubernetes, dei container e della sicurezza IaC.
  • Esperienza nella verifica dell’Infrastructure-as-Code e nell’esecuzione di revisioni del codice sicure per applicazioni backend, web e mobili.
  • Conoscenze pratiche sugli standard di sicurezza delle applicazioni, ad esempio l’OWASP Top 10 e l’API Top 10, applicati a sistemi reali.
  • Conoscenza dei concetti relativi alla sicurezza delle applicazioni in fase di esecuzione, tra cui l’osservabilità, l’ingegneria del rilevamento e il monitoraggio della sicurezza in produzione.
  • Ottima comprensione dei concetti di sicurezza delle API, tra cui autenticazione, autorizzazione, gateway API e modelli di identità moderni.
  • Capacità di collaborare direttamente con gli ingegneri e di influenzare le decisioni relative alla progettazione e all'implementazione.
  • Esperienza nello sviluppo di agenti di intelligenza artificiale e nell'applicazione dell'intelligenza artificiale per l'automazione di flussi di lavoro di sicurezza affidabili.
  • Conoscenze approfondite dei fondamenti della crittografia e della gestione delle chiavi (KMS/HSM).
  • Formazione pertinente, certificazioni o esperienza pratica equivalente.

Punti bonus

  • Esperienza in materia di custodia di asset digitali, Web3, smart contract o flussi di lavoro relativi alla firma delle transazioni.
  • Esperienza comprovata nella creazione o nella gestione di una funzione dedicata alla sicurezza delle applicazioni.
  • Esperienza nel campo della sicurezza offensiva, del red teaming o dei programmi bug bounty.
  • Esperienza in materia di requisiti normativi nel settore dei servizi finanziari (FINMA, MAS, DORA).

Offriamo

  • Stipendio generoso e in linea con il mercato, oltre a interessanti bonus legati alle prestazioni.
  • Flessibilità per modalità di lavoro ibride/da remoto all’interno della Svizzera.
  • Formazione professionale continua: budget per corsi di formazione, conferenze e tutoraggio.
  • Accesso all'assicurazione sanitaria privata per lei e i suoi familiari.
  • Prestiti per le vacanze senza interessi.
  • Un mese di congedo sabbatico interamente retribuito dopo cinque anni di servizio ininterrotto.

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.