Offerta di lavoro
Ingegnere (senior) per la sicurezza delle applicazioni
Sygnurm cerca a Zurigo un Application Security Engineer (Senior) che integri soluzioni di sicurezza in ambienti cloud-native e pipeline CI/CD. Il ruolo richiede 5-7 anni di esperienza in AppSec/DevSecOps, nonché conoscenze di AWS/Azure, Kubernetes e dell’automazione dei processi di sicurezza.
Compiti
- Valutare le dipendenze relative alla sicurezza delle applicazioni e contribuire alle iniziative volte a garantire la sicurezza della catena di fornitura del software.
- Collaborare con i team di ingegneria, piattaforma e prodotto per progettare e implementare architetture sicure per impostazione predefinita, eseguire la modellazione delle minacce e promuovere pratiche di sviluppo software sicure.
- Partner per lo sviluppo di nuove funzionalità per la sicurezza a livello di applicazione.
- Esaminare e garantire la sicurezza delle applicazioni e dei servizi basati su IaaS, comprese le integrazioni di IA/ML, la sicurezza delle pipeline, i controlli di sicurezza dei modelli e i modelli di implementazione sicuri.
- Collaborare con i team di sicurezza per migliorare le capacità di rilevamento, segnalazione e automazione relative alle minacce a livello di applicazione.
- Esaminare il codice di produzione dei sistemi destinati al pubblico, quali app mobili, applicazioni web e servizi di backend.
- Collaborare con i team di sviluppo software nella modellizzazione delle minacce, nell’analisi statica e dinamica e nella convalida degli input degli utenti.
- Codice di analisi delle vulnerabilità conformi agli standard di sicurezza.
- Comprendere i fondamenti dell'architettura cloud, AWS e Azure (preferibilmente).
- Esperienza nella valutazione dell’Infrastructure-as-Code e nell’esecuzione di scansioni automatizzate del codice di sicurezza per applicazioni backend, web e/o mobili.
- Conoscenza dei concetti relativi alla sicurezza delle applicazioni: osservabilità, ingegneria del rilevamento, operazioni di sicurezza in produzione.
- Conoscenza della sicurezza delle API: autenticazione, autorizzazione, gateway API, modelli di progettazione moderni.
- Collaborare direttamente con gli ingegneri, influenzare le roadmap tecniche e le decisioni relative all'implementazione.
- Esperienza nella creazione di agenti di intelligenza artificiale e nell'applicazione dell'intelligenza artificiale per automatizzare le misure correttive di sicurezza.
- Comprendere la crittografia e la gestione delle chiavi (AWS/Azure).
- Formazione pertinente, certificazioni o esperienza pratica equivalente.
Requisiti
- 5-7+ anni di esperienza approfondita e pratica nel campo della sicurezza delle applicazioni o del DevSecOps in moderni ambienti cloud-native.
- Solida esperienza nella messa in sicurezza di architetture cloud-native (preferibilmente AWS e Azure).
- Profonda conoscenza della sicurezza di Kubernetes, dei container e della sicurezza IaaS.
- Esperienza nella revisione di Infrastructure-as-Code e nell'esecuzione di revisioni del codice in sicurezza per applicazioni backend, web e/o mobili.
- Conoscenza pratica degli standard di sicurezza delle applicazioni, ad esempio l’OWASP Top 10 e l’API Top 10, nei sistemi reali.
- Conoscenza dei concetti moderni di sicurezza delle applicazioni, tra cui l’osservabilità, l’ingegneria del rilevamento e il monitoraggio della sicurezza in produzione.
- Ottima conoscenza dei concetti relativi alla sicurezza delle API, tra cui autenticazione, autorizzazione, gateway API e modelli di progettazione moderni.
- Capacità di lavorare a stretto contatto con gli ingegneri e di influenzare le decisioni relative alla progettazione tecnica e all’implementazione.
- Esperienza nella creazione di agenti di intelligenza artificiale e nell'applicazione dell'intelligenza artificiale per automatizzare le misure correttive di sicurezza.
- Ottima conoscenza dei fondamenti della crittografia e della gestione delle chiavi (KMS/HSM).
- Formazione pertinente, certificazioni o esperienza pratica equivalente.
Offriamo
- Un’interessante combinazione di retribuzioni in linea con il mercato e programmi di incentivazione imprenditoriale
- Politiche flessibili sul lavoro da casa
- Sviluppo professionale attraverso programmi di mentoring e di affiancamento
- Un mese di congedo sabbatico interamente retribuito dopo cinque anni di servizio continuativo
Dettagli sul lavoro