Offerta di lavoro

Associato senior, Ingegneria della sicurezza informatica

Il Senior Associate, Cyber Security Engineer, supporta l'implementazione e la configurazione di strumenti e processi di sicurezza per garantire la sicurezza degli sviluppi software. L'attenzione si concentra sull'integrazione delle misure di sicurezza nel processo di sviluppo (DevSecOps) e sulla collaborazione con i team di sviluppo.

Descrizione del lavoro: Associato Sr., Cyber Sec Eng

Compiti principali

  • Supporto nell'implementazione, configurazione e ottimizzazione degli strumenti SAST e SCA durante l'intero SDLC.
  • Affinamento/ottimizzazione di regole, linee guida e framework di onboarding per i team di sviluppo.
  • Supportare l'integrazione di SAST e SCA nelle pipeline CI/CD per garantire la minima interruzione dei processi di sviluppo.

Governance e gestione del rischio

  • Supporto ai quadri di governance, agli SLA e ai processi di rimedio per le vulnerabilità identificate.
  • Collaborare con gli sviluppatori, gli architetti e i team di prodotto per risolvere i problemi.
  • Assicurare che le vulnerabilità siano gestite in linea con il profilo di rischio dell'organizzazione e con i requisiti di conformità.
  • Supporto del team DAST/PT, se necessario.

Coinvolgimento e abilitazione delle parti interessate

  • Agisce come esperto in materia di strumenti, processi e best practice SAST e SCA.
  • Fornisce formazione continua, workshop e consulenza ai team di sviluppo.
  • Sostiene le pratiche di codifica sicura e promuove la maturità DevSecOps.

Metriche e miglioramento continuo

  • Sviluppa KPI, dashboard e report per monitorare le richieste di scansione, le tendenze delle vulnerabilità e l'efficacia della bonifica.
  • Valutare continuamente l'efficacia degli strumenti e le lacune dei processi per ottimizzare le pratiche di test di sicurezza.
  • Rimanere aggiornati sulle tendenze della sicurezza, sulle vulnerabilità e sugli standard di settore (ad es. OWASP, NIST, ISO).

Requisiti

  • 5+ anni di esperienza lavorativa pertinente.
  • Certificazioni Infosec o affini (auspicabili, non necessarie).
  • Buona conoscenza delle pratiche di codifica sicura, del ciclo di vita dello sviluppo software e di DevSecOps.
  • Conoscenza dell'automazione (auspicabile, non necessaria).
  • Forti capacità analitiche e di problem solving.
  • Esperienza nella visualizzazione di report (Excel, ServiceNow, PowerPoint, Power BI, ecc.).

Offriamo

  • I movimenti all'interno dell'azienda sono incoraggiati, i dirigenti di alto livello sono accessibili.
  • Un luogo di lavoro con uno scopo più elevato.
  • Flessibilità nei requisiti di lavoro.

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.