05 ago - Bari
TechEnvoys Digital Systems Italia
Informazioni sul ruolo:
Bari è uno dei principali poli tecnologici del Mezzogiorno, con una crescente presenza di aziende specializzate in servizi digitali, infrastrutture cloud e sicurezza informatica. In TechEnvoys Digital Systems Italia SRL aiutiamo imprese e organizzazioni a proteggere applicazioni, dati e ambienti tecnologici distribuiti.
Cerchiamo un Ingegnere della Sicurezza Cloud capace di progettare, implementare e monitorare controlli di sicurezza per infrastrutture basate su AWS, Microsoft Azure, Google Cloud e piattaforme containerizzate.
Non ti limiterai a eseguire verifiche periodiche. Collaborerai con sviluppatori, ingegneri DevOps, specialisti infrastrutturali e responsabili di progetto per integrare la sicurezza nell’intero ciclo di sviluppo e gestione dei servizi digitali.
Sarai responsabile dell’identificazione delle vulnerabilità, della protezione degli accessi e della definizione di soluzioni che riducano il rischio senza rallentare il lavoro dei team tecnici.
Perché lavorare con noi?
Impatto concreto: Il tuo lavoro contribuirà direttamente alla protezione di applicazioni, dati e servizi utilizzati dai nostri clienti.
Sicurezza integrata: Non trattiamo la sicurezza come un controllo finale. La integriamo nella progettazione, nello sviluppo e nella gestione delle infrastrutture.
Collaborazione tecnica: Lavorerai con sviluppatori, DevOps Engineer, specialisti cloud, amministratori di sistema e responsabili della conformità.
Tecnologie moderne: Utilizziamo servizi cloud, container, Infrastructure as Code, sistemi di monitoraggio e strumenti di automazione.
Responsabilità professionale: Avrai autonomia nell’individuazione dei rischi e nella proposta di misure correttive.
Formazione continua:
Avrai accesso a corsi e certificazioni in cloud security, cybersecurity, gestione degli incidenti e conformità.
Sede di lavoro: Via Giuseppe Nickmann 22, 70132 Bari BA, Puglia, Italia.
Responsabilità principali:
Progettazione della sicurezza cloud: Definire controlli e architetture di sicurezza per ambienti AWS, Microsoft Azure e Google Cloud.
Gestione delle identità: Configurare ruoli, permessi, autenticazione a più fattori e criteri di accesso secondo il principio del privilegio minimo.
Monitoraggio delle minacce: Analizzare eventi, log, configurazioni e comportamenti anomali per individuare possibili incidenti.
Valutazione delle vulnerabilità: Eseguire controlli periodici su sistemi, servizi, container e componenti cloud.
Sicurezza delle reti: Proteggere reti virtuali, firewall, VPN, segmentazione e collegamenti tra ambienti.
DevSecOps: Integrare controlli di sicurezza nelle pipeline CI/CD e nei processi di rilascio.
Infrastructure as Code: Verificare configurazioni Terraform, CloudFormation o strumenti equivalenti prima della distribuzione.
Gestione dei segreti: Proteggere chiavi, certificati, password e credenziali attraverso sistemi centralizzati.
Risposta agli incidenti: Supportare l’analisi, il contenimento e la risoluzione degli eventi di sicurezza.
Sicurezza dei container: Verificare immagini, registri,
configurazioni Kubernetes e autorizzazioni degli ambienti containerizzati.
Conformità: Supportare audit e verifiche relative a GDPR, ISO 27001, NIS2 e requisiti contrattuali.
Documentazione: Preparare procedure, report tecnici, registri dei rischi e piani di correzione.
Profilo ricercato:
Esperienza: Almeno tre anni di esperienza in cybersecurity, cloud security, sicurezza delle infrastrutture o network security.
Formazione: Laurea in Informatica, Ingegneria Informatica, Telecomunicazioni o disciplina affine.
Cloud: Esperienza pratica con almeno una piattaforma tra AWS, Microsoft Azure e Google Cloud.
Gestione degli accessi: Conoscenza di IAM, ruoli, policy, autenticazione e gestione dei privilegi.
Reti: Comprensione di firewall, VPN, subnet, routing, DNS e segmentazione delle reti cloud.
Container: Familiarità con Docker, Kubernetes e strumenti di sicurezza delle immagini.
Automazione: Esperienza con Terraform, CloudFormation, Ansible o piattaforme equivalenti.
Monitoraggio: Conoscenza di sistemi SIEM, vulnerability scanner, piattaforme di log management o strumenti CSPM.
Scripting: Capacità di utilizzare Python, Bash, PowerShell o linguaggi equivalenti per attività di automazione.
Standard di sicurezza: Familiarità con ISO 27001, GDPR, NIS2, CIS Benchmark o framework equivalenti.
Analisi degli incidenti: Capacità di valutare eventi, identificare cause e definire misure correttive.
Competenze linguistiche: Italiano fluente o madrelingua. Inglese almeno a livello B2 per documentazione tecnica e collaborazione competente.
Approccio professionale: Pensiero analitico, attenzione ai dettagli, riservatezza e capacità di bilanciare sicurezza e operatività.
Retribuzione: €36.000,00 - €40.000,00 all'anno
Sede di lavoro: Di persona
06 ago - Sommacampagna
PENTA FORMAZIONE
06 ago - Bresso
ETJCA
06 ago - Creazzo
Ali S. P. A
06 ago - Vicenza
Adecco Italia