02 ago - Marigliano
Zucchetti Ambiente
pstrongZucchetti Ambiente /strong, società del gruppo Zucchetti Spa, ricerca un strongemDevOps Vulnerability Management Lead /em /strongche sarà responsabile della definizione dell’architettura tecnica delle applicazioni, dell’adozione di pratiche DevOps e della gestione dell’intero processo di Vulnerability Management. /ppbr/ppbr/ppstrongInformazioni sul ruolo /strong /ppLa figura guiderà l’evoluzione dei processi di sviluppo software promuovendo l’integrazione della sicurezza lungo tutto il Software Development Life Cycle (SDLC), assicurando elevati standard di qualità, automazione, resilienza e conformità normativa. Opererà come riferimento tecnico per i team di sviluppo e infrastruttura, coordinando le attività di rilascio, testing, remediation delle vulnerabilità e miglioramento continuo delle piattaforme applicative /ppbr/ppstrong. /strong /ppstrongResponsibilità /strong /pulliArchitettura e Software Developme /lilintCoordinare tecnicamente il ciclo di vita del software (SDLC), garantendo qualità, sicurezza e manutenibilità /liliDefinire standard di codifica, qualità del codice e best practice di sviluppo. /liliEseguire code review tecniche e security review del codice sorgente. /liliValutare nuove tecnologie, framework e strumenti per migliorare qualità, sicurezza ed efficienza del processo di sviluppo. /liliDevOps /liliProgettare, implementare e amministrare pipeline CI/CD sicure e automatizzate. /liliIntegrare controlli automatici di sicurezza nelle pipeline. /liliAutomatizzare build, test, rilascio e deployment delle applicazioni. /liliGestire sistemi di versionamento del codice e strategie di branching. /liliAmministrare gli ambienti di sviluppo, test, staging e produzione. /liliGestire dipendenze software e librerie di terze parti garantendone aggiornamento e sicurezza. /liliVulnerability Management /liliIdentificare vulnerabilità applicative e delle dipendenze software. /liliAnalizzare,
classificare e prioritizzare le vulnerabilità in funzione del rischio. /liliGestire l’intero processo di Vulnerability Management. /liliCoordinare le attività di remediation con i team di sviluppo e infrastruttura. /liliSupportare le attività di Incident Response relative agli applicativi. /liliQuality Assurance Testing /liliDefinire le strategie di test durante tutte le fasi del ciclo di vita del software. /liliPianificare e coordinare le attività di test prima del rilascio in produzione. /liliGestire test automatici e manuali per garantire qualità, affidabilità e stabilità delle applicazioni. /liliMantenere la documentazione relativa ai piani di test, risultati, anomalie e approvazioni. /liliGovernance e Compliance /liliGarantire la conformità agli standard e alle normative di sicurezza (NIS2, ISO/IEC 27001, GDPR). /liliRedigere documentazione tecnica, procedure operative e standard di sviluppo. /liliPromuovere la diffusione delle pratiche di Secure Coding attraverso attività di formazione e affiancamento. /liliFavorire il miglioramento continuo dei processi di sviluppo, sicurezza e rilasciostrong. /strong /li /ulpbr/ppstrongQualifica /strong /pulliEsperienza di almeno 5 anni nello sviluppo software, DevOps o DevSecOps. /liliEsperienza nella progettazione di architetture applicative moderne. /liliEsperienza nella progettazione e gestione di pipeline CI/CD. /liliEsperienza nella gestione del ciclo di vita del software e nell’automazione dei processi di rilascio.
/liliEsperienza nell’analisi e gestione delle vulnerabilità applicativestrong. /strong /li /ulpbr/ppstrongSkills richiesti /strong /pulliArchitetture software enterprise e microservizi. /liliSecure SDLC e principi di Secure Coding. /liliCI/CD (Azure DevOps, GitLab CI, GitHub Actions, Jenkins o equivalenti). /liliGit e strategie di branching. /liliDependency Management. /liliAPI Security. /liliTesting automatico e manuale. /liliFramework di unit test, integration test e end-to-end test. /liliMonitoraggio applicativo, logging e observability. /liliVulnerability Assessment e Vulnerability Management. /li /ulpbr/pullistrongCostituisce requisito preferenziale la conoscenza /strongdi: /liliDirettivaNIS2 /liliISO/IEC 27001 /liliGDPR /liliCIS Controls /liliNIST Secure Software Development Framework (SSDF) /li /ulpbr/ppstrongRetribuzione /strong /pullistrongRAL 45-55 /strongk/anno + Premio annuale + buoni pasto /li /ulpbr/ppstrongModalità dilavoro /strong /pullistrongSede: Marigliano ( /strongNapoli) /li /ulpModstrongalità: in p /strongresenza /ppbr/ppIl ruolo richiede collaborazione continua con il team di sviluppo /ppbr/ppstrongCosa offriamo: /strong /pulliInserimento in un contesto tecnologicamente evoluto e orientato all’innovazione. /liliPossibilità di contribuire alla definizione delle strategie infrastrutturali e di cybersecurity aziendali. /liliFormazione continua e sviluppo professionale. /li /ulpCoinvolgimento in progetti di trasformazione digitale, cloud e sicurezza informatica. /ppbr/ppstrongPari opportunità /strong /pulliLa nostra azienda è impegnata a garantire la diversità e l'inclusione nel luogo di lavoro. /liliLa selezione è rivolta a tutte le persone nel rispetto delle pari opportunità (D.Lgs. 198/2006). /liliI dati personali saranno trattati nel rispetto del Regolamento UE 2016/679 (GDPR) /li /ulpbr/ppN.B.: le candidature devono essere stronginviate a /strong /p
06 ago - Torino
ITConsulting
06 ago - Reggio Emilia
K2 Partnering Solutions
06 ago - Torino
ITConsulting
06 ago - Cagliari
K2 Partnering Solutions