04 ago - Poreta
ADENTIS Italia
CHI SIAMOÈ questo il ruolo che sta cercando? Se sì, continui a leggere per maggiori dettagli e si ricordi di candidarsi oggi stesso.ADENTIS Italia è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy.Presente in 14 paesi europei con oltre 9.000 dipendenti, abbiamo aperto, da quattro anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra società : AMBIZIONE, DINAMISMO e VOGLIA DI METTERSI IN GIOCO, il tutto in una realtà in continua evoluzione, nella quale le relazioni umane sono sempre al primo posto.Ruolo: Application Security SpecialistModalità : Full remoteIL TUO RUOLOSiamo alla ricerca di un/a Application Security Specialist da inserire in un contesto dinamico e altamente tecnologico, dove avrà un ruolo chiave nel rafforzare la sicurezza delle applicazioni aziendali.La risorsa sarà coinvolta nelle attività di Application Security Testing, nell'analisi delle vulnerabilità e nel supporto ai team di sviluppo e infrastruttura durante l'intero processo di remediation, contribuendo al miglioramento continuo della postura di sicurezza delle applicazioni.Responsabilità principali:Pianificare, configurare ed eseguire attività di Application Security Testing utilizzando strumenti dedicati.Analizzare i risultati delle scansioni di sicurezza, valutando il livello di rischio e la criticità delle vulnerabilità individuate.Collaborare con i team di sviluppo e con i fornitori per definire e implementare le attività di remediation più efficaci.Supportare le attività di Root Cause Analysis, individuando le cause delle vulnerabilità e proponendo soluzioni correttive.Monitorare l'avanzamento delle attività di remediation,
verificando il rispetto delle priorità e delle tempistiche di risoluzione.Interfacciarsi quotidianamente con Application Owner, team DevOps e stakeholder della Cyber Security per garantire un approccio condiviso alla gestione della sicurezza applicativa.Contribuire alla definizione e all'evoluzione di standard, linee guida e best practice in ambito Secure Software Development.Predisporre report tecnici, dashboard e documentazione di sintesi destinati sia ai referenti tecnici sia al management.Requisiti:Esperienza consolidata in ambito Application Security, Security Engineering o Vulnerability Management.Conoscenza approfondita del Secure Software Development Lifecycle (SSDLC) e delle principali metodologie di sicurezza applicativa, tra cui SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) e Software Composition Analysis (SCA).Esperienza nell'utilizzo di strumenti di Application Security quali Polaris (SAST & SCA), Invicti (DAST), Entro (Secrets Management) e Aqua Security (Container Security), o di soluzioni equivalenti.Solida conoscenza delle vulnerabilità descritte nella OWASP Top 10, delle principali tecniche di mitigazione e dei principi di Container Security e Secrets Management.Capacità di analizzare i risultati delle attività di security testing, valutarne l'impatto e fornire indicazioni tecniche per la definizione delle azioni di remediation.Esperienza nella collaborazione con team di sviluppo software,
DevOps e stakeholder tecnici.Ottima conoscenza della lingua ingleseNice to have:Certificazioni in ambito Cyber Security quali OSCP, GWAPT, CSSLP, CEH o equivalenti.Esperienza nella sicurezza di ambienti Cloud, in particolare AWS, Microsoft Azure e Google Cloud Platform (GCP).Familiarità con l'integrazione dei controlli di sicurezza all'interno delle pipeline CI/CD e con le pratiche DevSecOps.Cosa offriamo?Contratto a tempo indeterminato.Formazione continua su hard e soft skills.Follow-up costante con HR e Business Manager.Un percorso di crescita chiaro e strutturato in un ambiente innovativo, dinamico e internazionale.La retribuzione annua lorda per questo ruolo è compresa tra 35.000 EUR e 45.000 EUR.La posizione è inquadrata nell'ambito del CCNL del Commercio e Terziario applicato dalla nostra società .Il posizionamento all'interno del range sarà definito in base alle competenze tecniche, all'esperienza specifica nel ruolo e agli esiti del processo di selezione, secondo criteri oggettivi e predefiniti. In presenza di profili con caratteristiche eccezionali rispetto al range indicato, una revisione potrà essere valutata previa approvazione internaThe world needs youADENTIS Italia è un equal opportunities employer: crediamo che tutte le forme di diversità siano fonte di arricchimento reciproco. Ci impegniamo a garantire un atmosfera di lavoro inclusivo, nel quale ogni singola risorsa possa apportare un valore unico alla nostra realtà . xdwybme Pertanto, accogliamo candidature senza distinzione di età , genere, nazionalità , disabilità , orientamento sessuale, religione o stato civile.Inoltre, teniamo fede ai nostri impegni prestando attenzione alle risorse appartenenti alle categorie protette ai sensi degli articoli 1 e 18 della Legge 68/99.I dati personali saranno trattati in conformità alle disposizioni contenute nel regolamento UE 2016/679.
06 ago - Torino
ITConsulting
06 ago - Reggio Emilia
K2 Partnering Solutions
06 ago - Torino
ITConsulting
06 ago - Cagliari
K2 Partnering Solutions