Application Security Specialist

05 ago - Torino
ADENTIS Italia

pstrongCHI SIAMO /strong /ppstrongADENTIS Italia /strong è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy. /ppPresente in 14 paesi europei con oltre 9.000 dipendenti, abbiamo aperto, da quattro anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra società: strongAMBIZIONE, DINAMISMO e VOGLIA DI METTERSI IN GIOCO /strong, il tutto in una realtà in continua evoluzione, nella quale le relazioni umane sono sempre al primo posto. /ppbr / /ppstrongRuolo: Application Security Specialist /strong /ppstrongModalità: Full remote /strong /ppbr / /ppstrongIL TUO RUOLO /strong /ppSiamo alla ricerca di un/a strongApplication Security Specialist /strong da inserire in un contesto vivace e altamente tecnologico, dove avrà un ruolo chiave nel rafforzare la sicurezza delle applicazioni aziendali. /ppLa risorsa sarà coinvolta nelle attività di Application Security Testing, nell#39;analisi delle vulnerabilità e nel supporto ai team di sviluppo e infrastruttura durante l#39;intero processo di remediation, contribuendo al miglioramento continuo della postura di sicurezza delle applicazioni. /ppbr / /ppstrongResponsabilità principali: /strong /pulliPianificare, configurare ed eseguire attività di Application Security Testing utilizzando strumenti dedicati. /liliAnalizzare i risultati delle scansioni di sicurezza, valutando il livello di rischio e la criticità delle vulnerabilità individuate. /liliCollaborare con i team di sviluppo e con i fornitori per definire e implementare le attività di remediation più efficaci. /liliSupportare le attività di Root Cause Analysis, individuando le cause delle vulnerabilità e proponendo soluzioni correttive. /liliMonitorare l#39;avanzamento delle attività di remediation, verificando il rispetto delle priorità e delle tempistiche di risoluzione. /liliInterfacciarsi quotidianamente con Application Owner, team DevOps e stakeholder della Cyber Security per garantire un approccio condiviso alla gestione della sicurezza applicativa.



/liliContribuire alla definizione e all#39;evoluzione di standard, linee guida e best practice in ambito Secure Software Development. /liliPredisporre report tecnici, dashboard e documentazione di sintesi destinati sia ai referenti tecnici sia al management. /li /ulpbr / /ppstrongRequisiti: /strong /pulliEsperienza consolidata in ambito strongApplication Security /strong, strongSecurity Engineering /strong o strongVulnerability Management /strong. /liliConoscenza approfondita del Secure Software Development Lifecyclestrong (SSDLC) /strong e delle principali metodologie di sicurezza applicativa, tra cui strongSAST /strong(Static Application Security Testing), strongDAST /strong(Dynamic Application Security Testing) e Software Composition Analysisstrong (SCA) /strong. /liliEsperienza nell#39;utilizzo di strumenti di Application Security quali strongPolaris /strong (SAST SCA), strongInvicti /strong (DAST), strongEntro /strong (Secrets Management) e strongAqua Security /strong (Container Security), o di soluzioni equivalenti. /liliSolida conoscenza delle vulnerabilità descritte nella strongOWASP Top 10 /strong, delle principali tecniche di mitigazione e dei principi di strongContainer Security /strong e strongSecrets Management /strong. /liliCapacità di analizzare i risultati delle attività di security testing, valutarne l#39;impatto e fornire indicazioni tecniche per la definizione delle azioni di remediation. /liliEsperienza nella collaborazione con team di sviluppo software, strongDevOps /strong e stakeholder tecnici. /liliOttima conoscenza della lingua inglese /li /ulpbr / /ppstrongNice to have: /strong /pulliCertificazioni in ambito Cyber Security quali strongOSCP /strong,



strongGWAPT /strong, strongCSSLP /strong, strongCEH /strong o equivalenti. /liliEsperienza nella sicurezza di ambienti Cloud, in particolare strongAWS /strong, strongMicrosoft Azure /strong e strongGoogle Cloud Platform (GCP) /strong. /liliFamiliarità con l#39;integrazione dei controlli di sicurezza all#39;interno delle pipeline strongCI/CD /strong e con le pratiche strongDevSecOps /strong. /li /ulpbr / /ppbr / /ppstrongCosa offriamo? /strong /pulliContratto a tempo indeterminato. /liliFormazione continua su hard e soft skills. /liliFollow-up costante con HR e Business Manager. /liliUn percorso di crescita chiaro e strutturato in un ambiente innovativo, dinamico e internazionale. /li /ulpbr / /ppbr / /ppLa retribuzione annua lorda per questo ruolo è compresa tra 35.000 EUR e 45.000 EUR. /ppLa posizione è inquadrata nell’ambito del CCNL del Commercio e Terziario applicato dalla nostra società. /ppbr / /ppemIl posizionamento all#39;interno del range sarà definito in base alle competenze tecniche, all#39;esperienza specifica nel ruolo e agli esiti del processo di selezione, secondo criteri oggettivi e predefiniti. In presenza di profili con caratteristiche eccezionali rispetto al range indicato, una revisione potrà essere valutata previa approvazione interna /em /ppbr / /ppbr / /ppbr / /ppstrongThe world needs you /strong /ppstrongADENTIS Italia /strong è un equal opportunities employer: crediamo che tutte le forme di diversità siano fonte di arricchimento reciproco. Ci impegniamo a garantire un ambiente di lavoro inclusivo, nel quale ogni singola risorsa possa apportare un valore unico alla nostra realtà. Pertanto, accogliamo candidature senza distinzione di età, genere, nazionalità, disabilità, orientamento sessuale, religione o stato civile. /ppbr / /ppInoltre, teniamo fede ai nostri impegni prestando attenzione alle risorse appartenenti alle categorie protette ai sensi degli articoli 1 e 18 della Legge 68/99. /ppemI dati personali saranno trattati in conformità alle disposizioni contenute nel regolamento UE 2016/679. /em /p

131- Corso di amministrazione del personale in azienda, paghe e contributi - per destinatari di AssegnoVERONA

06 ago - Sommacampagna
PENTA FORMAZIONE

106387 - It Manager

06 ago - Bresso
ETJCA

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per application security specialist / torino

105917 - Carrellista

06 ago - Creazzo
Ali S. P. A

102929 - Addetto Alla Logistica - €28.000 All'Anno

06 ago - Vicenza
Adecco Italia