Offerta di lavoro
Responsabile (tecnico) della sicurezza del cloud e della piattaforma (80-100%)
Sygnum è alla ricerca di un esperto tecnico di sicurezza con esperienza come responsabile della sicurezza cloud e della piattaforma, che gestisca e definisca la sicurezza della piattaforma e dei sistemi cloud-native. Il candidato ideale ha almeno 7 anni di esperienza nei settori IT e sicurezza, in particolare nella sicurezza cloud-native, delle piattaforme o dei prodotti.
Compiti
Il ruolo di (Technical) Cloud and Platform Security Lead comprende i seguenti compiti:- Collabora direttamente con i team della piattaforma, di ingegneria e di prodotto per garantire le nostre offerte di prodotti cloud e risorse digitali.
- Verifica, revisione e miglioramento delle specifiche tecniche e della progettazione delle soluzioni nei seguenti settori:
- Architettura cloud e landing zone (AWS e Azure)
- Distribuzione di microservizi basati su piattaforma, applicazioni e Kubernetes
- Integrazioni di terze parti e connettività di rete
- Proprietario e miglioramento continuo delle competenze SSDLC attraverso il lavoro pratico con i team di ingegneri sui controlli CI/CD che consentono e migliorano l'esperienza degli sviluppatori.
- Responsabile della configurazione, della linea di base e del funzionamento quotidiano degli strumenti di sicurezza, al fine di garantire che i risultati siano integrati nei processi ingegneristici e operativi.
- Progettare, verificare e rafforzare l'infrastruttura come codice per creare valori predefiniti sicuri, meccanismi di protezione e modelli riutilizzabili per la distribuzione in produzione.
- Progettazione dell'architettura di registrazione, monitoraggio e rilevamento per gli eventi di sicurezza della piattaforma e delle applicazioni.
- Progettazione e verifica di soluzioni di crittografia e gestione delle chiavi, compresi i controlli del ciclo di vita delle chiavi, i flussi di lavoro di firma e le catene di approvazione per la gestione delle risorse digitali.
Requisiti
Il nostro candidato ideale possiede:- 7+ anni di esperienza pratica nel settore IT e della sicurezza, con una profonda competenza tecnica in ruoli di sicurezza cloud-native, di piattaforma o di prodotto.
- Comprovata capacità di progettare, implementare e gestire controlli di sicurezza tecnici in ambienti AWS e Azure.
- Profonda competenza tecnica nel campo della sicurezza delle piattaforme Kubernetes e container.
- Esperienza pratica nell'integrazione della sicurezza nei moderni flussi di lavoro SSDLC e di fornitura di software, comprese le pipeline CI/CD e gli strumenti di sviluppo.
- Capacità di progettare, configurare ed eseguire soluzioni di sicurezza cloud native dall'inizio alla fine.
- Comfort nel lavoro con file di configurazione tecnica, linee guida di sicurezza e definizioni basate su codice (ad es. IaC, automazione, Policy-as-Code).
- Esperienza nella collaborazione con team SOC per definire strategie di rilevamento e risposta.
- Ottima conoscenza dell'inglese, il tedesco è un plus.
Offriamo
Offriamo un pacchetto completo di vantaggi per tutti i membri del team.Dettagli sul lavoro