Offerta di lavoro

Ingegnere (senior) per la sicurezza delle applicazioni

Sygnurm cerca a Zurigo un Application Security Engineer (Senior) che integri soluzioni di sicurezza in ambienti cloud-native e pipeline CI/CD. Il ruolo richiede 5-7 anni di esperienza in AppSec/DevSecOps, nonché conoscenze di AWS/Azure, Kubernetes e dell’automazione dei processi di sicurezza.

Compiti

  • Valutare le dipendenze relative alla sicurezza delle applicazioni e contribuire alle iniziative volte a garantire la sicurezza della catena di fornitura del software.
  • Collaborare con i team di ingegneria, piattaforma e prodotto per progettare e implementare architetture sicure per impostazione predefinita, eseguire la modellazione delle minacce e promuovere pratiche di sviluppo software sicure.
  • Partner per lo sviluppo di nuove funzionalità per la sicurezza a livello di applicazione.
  • Esaminare e garantire la sicurezza delle applicazioni e dei servizi basati su IaaS, comprese le integrazioni di IA/ML, la sicurezza delle pipeline, i controlli di sicurezza dei modelli e i modelli di implementazione sicuri.
  • Collaborare con i team di sicurezza per migliorare le capacità di rilevamento, segnalazione e automazione relative alle minacce a livello di applicazione.
  • Esaminare il codice di produzione dei sistemi destinati al pubblico, quali app mobili, applicazioni web e servizi di backend.
  • Collaborare con i team di sviluppo software nella modellizzazione delle minacce, nell’analisi statica e dinamica e nella convalida degli input degli utenti.
  • Codice di analisi delle vulnerabilità conformi agli standard di sicurezza.
  • Comprendere i fondamenti dell'architettura cloud, AWS e Azure (preferibilmente).
  • Esperienza nella valutazione dell’Infrastructure-as-Code e nell’esecuzione di scansioni automatizzate del codice di sicurezza per applicazioni backend, web e/o mobili.
  • Conoscenza dei concetti relativi alla sicurezza delle applicazioni: osservabilità, ingegneria del rilevamento, operazioni di sicurezza in produzione.
  • Conoscenza della sicurezza delle API: autenticazione, autorizzazione, gateway API, modelli di progettazione moderni.
  • Collaborare direttamente con gli ingegneri, influenzare le roadmap tecniche e le decisioni relative all'implementazione.
  • Esperienza nella creazione di agenti di intelligenza artificiale e nell'applicazione dell'intelligenza artificiale per automatizzare le misure correttive di sicurezza.
  • Comprendere la crittografia e la gestione delle chiavi (AWS/Azure).
  • Formazione pertinente, certificazioni o esperienza pratica equivalente.

Requisiti

  • 5-7+ anni di esperienza approfondita e pratica nel campo della sicurezza delle applicazioni o del DevSecOps in moderni ambienti cloud-native.
  • Solida esperienza nella messa in sicurezza di architetture cloud-native (preferibilmente AWS e Azure).
  • Profonda conoscenza della sicurezza di Kubernetes, dei container e della sicurezza IaaS.
  • Esperienza nella revisione di Infrastructure-as-Code e nell'esecuzione di revisioni del codice in sicurezza per applicazioni backend, web e/o mobili.
  • Conoscenza pratica degli standard di sicurezza delle applicazioni, ad esempio l’OWASP Top 10 e l’API Top 10, nei sistemi reali.
  • Conoscenza dei concetti moderni di sicurezza delle applicazioni, tra cui l’osservabilità, l’ingegneria del rilevamento e il monitoraggio della sicurezza in produzione.
  • Ottima conoscenza dei concetti relativi alla sicurezza delle API, tra cui autenticazione, autorizzazione, gateway API e modelli di progettazione moderni.
  • Capacità di lavorare a stretto contatto con gli ingegneri e di influenzare le decisioni relative alla progettazione tecnica e all’implementazione.
  • Esperienza nella creazione di agenti di intelligenza artificiale e nell'applicazione dell'intelligenza artificiale per automatizzare le misure correttive di sicurezza.
  • Ottima conoscenza dei fondamenti della crittografia e della gestione delle chiavi (KMS/HSM).
  • Formazione pertinente, certificazioni o esperienza pratica equivalente.

Offriamo

  • Un’interessante combinazione di retribuzioni in linea con il mercato e programmi di incentivazione imprenditoriale
  • Politiche flessibili sul lavoro da casa
  • Sviluppo professionale attraverso programmi di mentoring e di affiancamento
  • Un mese di congedo sabbatico interamente retribuito dopo cinque anni di servizio continuativo

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.