Offerta di lavoro
Associato senior, Ingegneria della sicurezza informatica
Il Senior Associate, Cyber Security Engineer, supporta l'implementazione e la configurazione di strumenti e processi di sicurezza per garantire la sicurezza degli sviluppi software. L'attenzione si concentra sull'integrazione delle misure di sicurezza nel processo di sviluppo (DevSecOps) e sulla collaborazione con i team di sviluppo.
Descrizione del lavoro: Associato Sr., Cyber Sec Eng
Compiti principali
- Supporto nell'implementazione, configurazione e ottimizzazione degli strumenti SAST e SCA durante l'intero SDLC.
- Affinamento/ottimizzazione di regole, linee guida e framework di onboarding per i team di sviluppo.
- Supportare l'integrazione di SAST e SCA nelle pipeline CI/CD per garantire la minima interruzione dei processi di sviluppo.
Governance e gestione del rischio
- Supporto ai quadri di governance, agli SLA e ai processi di rimedio per le vulnerabilità identificate.
- Collaborare con gli sviluppatori, gli architetti e i team di prodotto per risolvere i problemi.
- Assicurare che le vulnerabilità siano gestite in linea con il profilo di rischio dell'organizzazione e con i requisiti di conformità.
- Supporto del team DAST/PT, se necessario.
Coinvolgimento e abilitazione delle parti interessate
- Agisce come esperto in materia di strumenti, processi e best practice SAST e SCA.
- Fornisce formazione continua, workshop e consulenza ai team di sviluppo.
- Sostiene le pratiche di codifica sicura e promuove la maturità DevSecOps.
Metriche e miglioramento continuo
- Sviluppa KPI, dashboard e report per monitorare le richieste di scansione, le tendenze delle vulnerabilità e l'efficacia della bonifica.
- Valutare continuamente l'efficacia degli strumenti e le lacune dei processi per ottimizzare le pratiche di test di sicurezza.
- Rimanere aggiornati sulle tendenze della sicurezza, sulle vulnerabilità e sugli standard di settore (ad es. OWASP, NIST, ISO).
Requisiti
- 5+ anni di esperienza lavorativa pertinente.
- Certificazioni Infosec o affini (auspicabili, non necessarie).
- Buona conoscenza delle pratiche di codifica sicura, del ciclo di vita dello sviluppo software e di DevSecOps.
- Conoscenza dell'automazione (auspicabile, non necessaria).
- Forti capacità analitiche e di problem solving.
- Esperienza nella visualizzazione di report (Excel, ServiceNow, PowerPoint, Power BI, ecc.).
Offriamo
- I movimenti all'interno dell'azienda sono incoraggiati, i dirigenti di alto livello sono accessibili.
- Un luogo di lavoro con uno scopo più elevato.
- Flessibilità nei requisiti di lavoro.
Dettagli sul lavoro