Offerta di lavoro
Responsabile del team Soluzioni di inserimento dati web
Il Gruppo Julius Baer è alla ricerca di un Team Lead Web Entry Solutions che diriga un team globale e assuma la responsabilità strategica e operativa delle infrastrutture di sicurezza relative all’accesso web. Il candidato ideale deve avere esperienza nella sicurezza delle applicazioni web, nell’architettura di sicurezza e nella gestione di team, oltre a una conoscenza approfondita delle vulnerabilità OWASP Top 10 e delle tecnologie relative ai firewall per applicazioni web.
Compiti
In qualità di Team Lead Web Entry Solutions, assumerete la responsabilità strategica e operativa della gestione e dello sviluppo continuo delle nostre infrastrutture centrali di sicurezza per l'inserimento dati via web. Tra i vostri compiti figurano:- Gestione stabile e sviluppo strategico delle infrastrutture di sicurezza IT fondamentali nel settore dei registri web
- Progettazione, implementazione e ottimizzazione continua delle architetture di sicurezza per applicazioni web, firewall e API
- Gestione, configurazione e sviluppo di funzioni di sicurezza quali ModSecurity e Core Rule Sets (CRS)
- Progettazione, implementazione e gestione di soluzioni Global Single Sign-On (GSSO) basate su SAML 2.0 e OpenID Connect (OIDC)
- Protezione completa contro tutte le categorie di vulnerabilità dell’OWASP Top 10 a livello di infrastruttura e di applicazione
- Gestione e sviluppo di soluzioni di bilanciamento del carico e di meccanismi di protezione DDoS multistrato
- Monitoraggio e analisi del traffico HTTP(S) per individuare anomalie, modelli di attacco e violazioni delle politiche
Governance della sicurezza, valutazioni e progetti
Tra i suoi compiti rientrano anche:- Valutazioni di sicurezza, gestione delle vulnerabilità e conformità alle linee guida di riferimento sulle piattaforme di inserimento web
- Analisi e classificazione per priorità dei risultati ottenuti da test di penetrazione, scansioni DAST e programmi bug bounty
- Gestione e realizzazione di progetti di sicurezza complessi con una visione strategica dell'intero panorama della sicurezza informatica
- Analisi e gestione degli incidenti di sicurezza e coordinamento delle misure di risposta
- Elaborazione e aggiornamento di piani di sicurezza, linee guida WAF, documentazione tecnica e istruzioni operative
Consulenza e assistenza
In qualità di Team Lead, ricoprirà anche ruoli di gestione e consulenza:- Gestione e consulenza a un team distribuito a livello globale tra la Svizzera e Singapore
Requisiti
Per questa posizione sono richiesti i seguenti requisiti:- Laurea universitaria (BSc/MSc/ETH) o qualifica tecnica superiore (HFF-FH) in informatica, sicurezza informatica o in una disciplina tecnica affine
- Conoscenza approfondita e comprovata delle categorie di vulnerabilità dell'OWASP Top 10
- Solida esperienza pratica nella configurazione, nella gestione e nell'ottimizzazione di ModSecurity
- Solida conoscenza delle architetture delle applicazioni web e dei protocolli di sicurezza
- Esperienza pratica comprovata con soluzioni di gestione delle identità e degli accessi
- Esperienza nell'analisi dei risultati dei test di penetrazione e nelle revisioni del codice orientate alla sicurezza
- Ottima padronanza dell’inglese (scritto e parlato, livello C1/QCER)
Bello da avere
Sono gradite le seguenti competenze ed esperienze:- Esperienza nel settore finanziario, in contesti regolamentati o soggetti a frequenti revisioni contabili
- Certificazioni di sicurezza riconosciute (CISSP, CISM, CCSP, AZ-500, SC-100 o GWAPT)
- Conoscenze relative al ciclo di vita dello sviluppo sicuro del software (SSDLC) e al DevSec
Dettagli sul lavoro