Application Security Specialist

04 ago - Firenze
Silicondev

Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Application Security Specialist da inserire in contesti enterprise complessi e strutturati. La figura si occuperà di attività di analisi, gestione e supporto operativo legate a segnalazioni di sicurezza applicativa emerse tramite strumenti SAST (Static Application Security Testing), SCA (Software Composition Analysis) e DAST (Dynamic Application Security Testing). Le attività riguardano la gestione del ciclo di vita delle vulnerabilità applicative (identificazione, analisi, prioritizzazione, supporto alle remediation).

Responsabilità principali

- Analizzare le segnalazioni di sicurezza rilevate tramite piattaforme leader di mercato per SAST, SCA e DAST.
- Supportare i team di sviluppo nella comprensione delle vulnerabilità rilevate e nelle possibili azioni di remediation.
- Collaborare con i referenti security del cliente per chiarire impatti, priorità e possibili percorsi di mitigazione.
- Contribuire alla classificazione e prioritizzazione delle vulnerabilità in base a criticità, contesto applicativo e rischio effettivo.
- Partecipare alle attività del Competence Center, contribuendo alla definizione di linee guida, buone pratiche e standard operativi.




- Supportare il miglioramento continuo dei processi di Secure Software Development Lifecycle e Security by Design.

Competenze richieste

- Almeno 2 anni di esperienza in ambito sicurezza informatica, application security o vulnerability management.
- Esperienza in attività di SAST, SCA, DAST, vulnerabilità applicative e gestione delle dipendenze.
- Esperienza con strumenti leader di mercato in ambito Application Security
- Familiarità con le principali categorie di vulnerabilità applicative, incluse quelle riconducibili a OWASP Top 10.
- Capacità di analizzare segnalazioni tecniche e tradurle in indicazioni comprensibili per sviluppatori e stakeholder security.
- Buone capacità comunicative e attitudine al lavoro in team.
- Approccio analitico, orientamento alla qualità e attenzione alla prioritizzazione del rischio.
- Esperienza nella gestione di false positive, issue tracking e remediation plan.
- Conoscenza base di linguaggi di programmazione o scripting

Modalità di lavoro: full remote

Cosa offriamo:

- Contratto: Tempo Determinato/Indeterminato - Tempo pieno;
- Retribuzione: RAL indicativa compresa tra €26.000 e €32.000, commisurata all esperienza.

#J-18808-Ljbffr

131- Corso di amministrazione del personale in azienda, paghe e contributi - per destinatari di AssegnoVERONA

06 ago - Sommacampagna
PENTA FORMAZIONE

106387 - It Manager

06 ago - Bresso
ETJCA

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per application security specialist / firenze

105917 - Carrellista

06 ago - Creazzo
Ali S. P. A

102929 - Addetto Alla Logistica - €28.000 All'Anno

06 ago - Vicenza
Adecco Italia