01 ago - Genova
Leonardo
Questa posizione è in Leonardo Riassunto dell'opportunità da parte della Joinrs AI : Leonardo cerca un/a Security Architect Senior con almeno 5 anni di esperienza e laurea magistrale in Informatica, Ingegneria Informatica, Telecomunicazioni o discipline STEM .
Il ruolo prevede la progettazione e gestione di soluzioni di sicurezza per Web Application e API, con attenzione a tecnologie WAF e ambienti cloud.
Offre contratto a tempo indeterminato, lavoro ibrido, premi di risultato, aggiornamento continuo e benefit dedicati al benessere.
-- Job Description: Leonardo è un gruppo industriale internazionale, tra le principali realtà mondiali nell'Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio.
Con oltre ****** dipendenti nel mondo, l'azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni.
Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese.
All'interno dell'Area di Business Cyber Configurare e amministrare piattaforme Web Application Firewall (WAF), Reverse Proxy, ADC / Load Balancer, Secure Gateway; Eseguire tuning avanzato di regole, signature, custom rules, exception handling e policy per URL, host, API e applicazioni critiche; Attivare e gestire feature di sicurezza quali protezioni OWASP Top 10, bot mitigation, DDoS mitigation, rate limiting, API security, TLS/SSL hardening, geo/blocking, reputation controls e logging avanzato; Integrare piattaforme WAF con SIEM e strumenti di monitoring; Collaborare con team engineering, DevOps, network, cloud e application owner per controlli di sicurezza nel ciclo di delivery; Contribuire all'automazione tramite scripting e Infrastructure as Code per deployment ripetibili e scalabili; Supportare migrazioni e integrazioni in ambienti Private Cloud, Public Cloud, Hybrid Cloud,
Kubernetes/Container; Definire standard, baseline, runbook e linee guida operative per la protezione di applicazioni esposte verso Internet.
Titolo di studio: Laurea Magistrale in Informatica, Ingegneria Informatica, Ingegneria delle Telecomunicazioni o STEM (valutati anche percorsi alternativi con esperienza comprovata).
Seniority: Senior (almeno 5 anni di esperienza).
Conoscenze e competenze tecniche: Requisiti Essenziali: Esperienza su tecnologie WAF/CDN/edge security come Cloudflare, AWS WAF, Akamai, Imperva, F5, FortiWeb, Forti ADC o simili; Competenza nella pubblicazione sicura di applicazioni web e portali in ambienti IaaS e Cloud; Eccellente conoscenza di protocolli e architetture web/network: HTTP/S, TLS, DNS, TCP/IP, reverse proxy, load balancing, CDN, API gateway; Approfondita conoscenza di OWASP Top 10, vulnerabilità web e API, tecniche di attacco e contromisure (XSS, CSRF, SQL injection, XML/SOAP abuse, DoS, attacchi API); Esperienza nel tuning regole WAF, gestione eccezioni, regular expressions, custom signatures e validazione impatti applicativi.
Requisiti Preferenziali: Integrazione con SIEM, dashboarding, alerting e monitoring per attacchi web; Conoscenza di sistemi Linux/Unix, Windows, VMware vCloud vSphere e contesti enterprise multi-vendor; Competenze di Network Security best practice; Conoscenza di protocolli di comunicazione, Network segmentation e Zero Trust architecture; Interazione tecnica su SIEM e log analytics, IAM/PAM, IDS/IPS, firewall di rete, proxy, EDR/XDR e controlli endpoint.
Competenze comportamentali: Capacità di analisi e troubleshooting di sistemi complessi; Attitudine alla documentazione e condivisione della conoscenza; Spirito di iniziativa,
autonomia operativa e senso di responsabilità; Capacità di lavorare in team interfunzionali; Propensione all'apprendimento continuo e aggiornamento tecnico.
Competenze linguistiche: Buona conoscenza della lingua inglese, livello B2.
Disponibilità a trasferte nazionali e internazionali.
Valori aziendali e cultura: Coinvolgimento, valorizzazione delle competenze, cura del benessere e della sicurezza delle persone sono cardini della cultura aziendale.
Leonardo promuove un ambiente di lavoro inclusivo e stimolante, supportando inclusione, equità e diversità.
Cosa offriamo?
Contratto collettivo di riferimento: CCNL Industria Metalmeccanica Privata e Installazione Impianti; Modalità di lavoro ibrida; Categoria contrattuale: Impiegato; Contratto a tempo indeterminato; Tredicesima mensilità; Premialità legata ai risultati di business; Buoni Welfare dal valore di 250 euro annui; Mensa aziendale; Opportunità di formazione e aggiornamento continuo per competenze professionali e soft skill; Soluzioni a supporto del benessere economico, fisico, sociale e psicologico dei dipendenti.
L'azienda valuterà livello di inquadramento e proposta economica in base alla seniority del candidato secondo criteri oggettivi nel rispetto di equità, trasparenza e pari opportunità.
Aspettiamo la tua candidatura: inviare CV entro tre settimane dall'apertura dell'annuncio.
Processo di selezione: dopo valutazione candidature, colloquio con HR per motivazione e attitudini, seguito da intervista tecnica con il Business.
Rilascio di feedback in ogni caso.
Seniority: Senior Primary Location: IT - Milano - Nerviano Additional Locations: IT - Chieti Scalo, IT - Genova - Fiumara, IT - Roma - Via Laurentina Contract Type: Permanent Total Base Pay Range: 40K - 59K Hybrid Working: Ibrido -- [#LI-REMOTE] [#J-MCITY] [#J-ENTERPRISE] Il processo di selezione sarà interamente gestito da Leonardo.
Questa opportunità è disponibile su Milan Nerviano - Italy, Chieti Scalo - Italy, Genoa Fiumara - Italy, Rome Laurentina - Italy.
07 ago - Roma
Akkodis
07 ago - Milano
ORIENTA
07 ago - Veneto
Adecco
07 ago - Premana
Adecco