Offerta di lavoro

Responsabile del team Soluzioni di inserimento dati web

Il Gruppo Julius Baer è alla ricerca di un Team Lead Web Entry Solutions che diriga un team globale e assuma la responsabilità strategica e operativa delle infrastrutture di sicurezza relative all’accesso web. Il candidato ideale deve avere esperienza nella sicurezza delle applicazioni web, nell’architettura di sicurezza e nella gestione di team, oltre a una conoscenza approfondita delle vulnerabilità OWASP Top 10 e delle tecnologie relative ai firewall per applicazioni web.

Compiti

In qualità di Team Lead Web Entry Solutions, assumerete la responsabilità strategica e operativa della gestione e dello sviluppo continuo delle nostre infrastrutture centrali di sicurezza per l'inserimento dati via web. Tra i vostri compiti figurano:
  • Gestione stabile e sviluppo strategico delle infrastrutture di sicurezza IT fondamentali nel settore dei registri web
  • Progettazione, implementazione e ottimizzazione continua delle architetture di sicurezza per applicazioni web, firewall e API
  • Gestione, configurazione e sviluppo di funzioni di sicurezza quali ModSecurity e Core Rule Sets (CRS)
  • Progettazione, implementazione e gestione di soluzioni Global Single Sign-On (GSSO) basate su SAML 2.0 e OpenID Connect (OIDC)
  • Protezione completa contro tutte le categorie di vulnerabilità dell’OWASP Top 10 a livello di infrastruttura e di applicazione
  • Gestione e sviluppo di soluzioni di bilanciamento del carico e di meccanismi di protezione DDoS multistrato
  • Monitoraggio e analisi del traffico HTTP(S) per individuare anomalie, modelli di attacco e violazioni delle politiche

Governance della sicurezza, valutazioni e progetti

Tra i suoi compiti rientrano anche:
  • Valutazioni di sicurezza, gestione delle vulnerabilità e conformità alle linee guida di riferimento sulle piattaforme di inserimento web
  • Analisi e classificazione per priorità dei risultati ottenuti da test di penetrazione, scansioni DAST e programmi bug bounty
  • Gestione e realizzazione di progetti di sicurezza complessi con una visione strategica dell'intero panorama della sicurezza informatica
  • Analisi e gestione degli incidenti di sicurezza e coordinamento delle misure di risposta
  • Elaborazione e aggiornamento di piani di sicurezza, linee guida WAF, documentazione tecnica e istruzioni operative

Consulenza e assistenza

In qualità di Team Lead, ricoprirà anche ruoli di gestione e consulenza:
  • Gestione e consulenza a un team distribuito a livello globale tra la Svizzera e Singapore

Requisiti

Per questa posizione sono richiesti i seguenti requisiti:
  • Laurea universitaria (BSc/MSc/ETH) o qualifica tecnica superiore (HFF-FH) in informatica, sicurezza informatica o in una disciplina tecnica affine
  • Conoscenza approfondita e comprovata delle categorie di vulnerabilità dell'OWASP Top 10
  • Solida esperienza pratica nella configurazione, nella gestione e nell'ottimizzazione di ModSecurity
  • Solida conoscenza delle architetture delle applicazioni web e dei protocolli di sicurezza
  • Esperienza pratica comprovata con soluzioni di gestione delle identità e degli accessi
  • Esperienza nell'analisi dei risultati dei test di penetrazione e nelle revisioni del codice orientate alla sicurezza
  • Ottima padronanza dell’inglese (scritto e parlato, livello C1/QCER)

Bello da avere

Sono gradite le seguenti competenze ed esperienze:
  • Esperienza nel settore finanziario, in contesti regolamentati o soggetti a frequenti revisioni contabili
  • Certificazioni di sicurezza riconosciute (CISSP, CISM, CCSP, AZ-500, SC-100 o GWAPT)
  • Conoscenze relative al ciclo di vita dello sviluppo sicuro del software (SSDLC) e al DevSec

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.