Security Engineer – WAF / Application Security
Pubblicato il 31-08-2026 - CODEWAY in Milano
ppSiamo una solida società elvetica in forte crescita, presente nel mondo ICT dal 2008. Sviluppiamo e offriamo servizi e soluzioni altamente qualificati per partner e Clienti di livello Enterprise. /ph3Com’è lavorare in Codeway? /h3pSiamo persone dinamiche, giovani e flessibili. /ppVogliamo che le risorse siano al centro della struttura ed è per questo che cerchiamo di garantire un adeguato bilanciamento tra vita privata e lavorativa. /ppI nostri ingredienti vincenti sono: la passione per quello che facciamo, la professionalità con cui affrontiamo le sfide che ogni giorno ci propongono e la preparazione continua a cui ci sottoponiamo. /pulliContratto elvetico a tempo indeterminato sin da subito /liliTrattamento economico vantaggioso rispetto al mercato /liliBenefit aziendali /liliPiani di sviluppo e di crescita personalizzati, con opportunità di inserimento su progetti stimolanti e innovativi. /li /ulh3Requisiti richiesti: /h3ulliEsperienza comprovata nella gestione di almeno una delle principali soluzioni WAF, preferibilmente F5, Fortinet, Imperva o soluzioni cloud-native. /liliConoscenza approfondita di HTTP/S, protocolli web e gestione dei certificati SSL/TLS. /liliEsperienza nella configurazione avanzata di moduli di Application Security e nella definizione di regole custom. /liliConoscenza degli aspetti di Web Application Security in ambienti cloud, preferibilmente AWS, Azure e/o GCP. /liliEsperienza maturata in contesti ad alta criticità, preferibilmente finance, banking, telco o public sector, e su progetti mission-critical. /liliFamiliarità con strumenti di automazione, monitoring e logging. /liliBuona conoscenza della lingua inglese, indicativamente livello B1/B2. /li /ulpCostituiscono un plus:
/pulliCertificazioni tecniche in ambito Security/WAF, quali F5-CA/CTS, Fortinet NSE, AWS Security Specialty, GIAC, OSWA. /liliConoscenza di API Security, architetture Zero Trust e principi di Secure Application Design. /liliConoscenza di framework e normative di sicurezza quali ISO 27001, PSD2, OWASP ASVS e MITRE ATTCK. /liliEsperienza con soluzioni di automazione e gestione della configurazione in ambito Security. /li /ulh3Responsabilità /h3ulliProgettare, implementare e gestire soluzioni WAF avanzate in contesti enterprise, utilizzando tecnologie quali F5, Fortinet, Imperva, AWS WAF e analoghe. /liliAnalizzare i requisiti di sicurezza applicativa, effettuare attività di threat modeling e definire policy di protezione personalizzate. /liliOttimizzare le configurazioni WAF attraverso la gestione di signature, policy e regole custom, con particolare attenzione alla protezione da DoS/DDoS, bot e minacce mirate. /liliGestire e sviluppare configurazioni avanzate e regole custom, ad esempio iRules, custom signatures e policy XML/JSON. /liliProdurre e mantenere documentazione tecnica, playbook e runbook per la gestione operativa e la risposta agli incidenti. /liliSupportare attività di security assessment, audit e compliance, in relazione a framework e normative quali PCI-DSS, NIS2, DORA e GDPR. /liliCollaborare con i team IT, Security e Application per la gestione di ambienti mission-critical. /liliContribuire alle attività di knowledge transfer e formazione, condividendo best practice e competenze sulle tecnologie di sicurezza applicativa. /li /ulh3Modalità di lavoro: /h3h3La selezione: /h3pColloquio conoscitivo interno + colloquio tecnico /ppIl presente annuncio si rivolge ai candidati di ambo i sessi (L. 198/2006). /p /p #J-18808-Ljbffr
