Security Engineer – WAF / Application Security

03 set - Italia
Vibe

Vibe Srl - società di consulenza informatica e sviluppo software specializzata nel settore ICT, è alla ricerca di professionisti qualificati per l'inserimento immediato nel proprio organico:

Security Engineer – WAF / Application Security

Siamo alla ricerca di un* Security Engineer esperto in sicurezza applicativa e specializzato nella gestione di soluzioni Web Application Firewall (WAF). Inserito in un contesto enterprise agile, la risorsa si occuperà della protezione di architetture complesse e mission-critical (on-premise, ibride e cloud-native), lavorando a diretto contatto con clienti del settore bancario e finanziario.

Responsabilità principali

- Gestione WAF: Progettazione, implementazione e manutenzione di soluzioni WAF avanzate (F5, Fortinet, Imperva, AWS WAF, ecc.) in ambienti enterprise.
- Security & Threat Modeling: Analisi dei requisiti di sicurezza applicativa e definizione di policy di protezione su misura.
- Tuning & Optimization: Ottimizzazione costante delle configurazioni WAF, gestione delle signature, mitigazione DoS/DDoS, protezione da bot e contrasto a minacce mirate.
- Documentazione Tecnica: Redazione di report, playbook e runbook per la gestione operativa e l'Incident Response.
- Compliance & Audit: Supporto tecnico per assessment di sicurezza, attività di audit e conformità ai framework normativi (PCI-DSS, NIS2, DORA, GDPR).
- Knowledge Sharing: Attività di formazione interna e knowledge transfer sulle best practice di Application Security.

Requisiti richiesti:
- Esperienza comprovata nell'amministrazione di almeno una piattaforma WAF enterprise (F5, Fortinet, Imperva, o soluzioni Cloud-native).
- Solide competenze sui protocolli HTTP/HTTPS,



architetture web e gestione del ciclo di vita dei certificati SSL/TLS.
- Capacità di configurazione avanzata dei moduli di sicurezza e scrittura di regole custom (es. F5 iRules, custom signatures, policy XML/JSON).
- Conoscenza delle tematiche di Web Application Security in ambienti Cloud (AWS, Azure o GCP).
- Pregressa esperienza lavorativa in contesti ad alta complessità e criticità (Bancario/Finance, Telco, Pubblica Amministrazione).
- Familiarità con strumenti di automazione, SIEM e log analysis.
- Conoscenza della lingua inglese (livello B1/B2).

Requisiti preferenziali (Nice to have):
- Certificazioni di settore (es. F5-CA/CTS, Fortinet NSE, AWS Certified Security - Specialty, GIAC, OSWA).
- Competenze in API Security, architetture Zero Trust e Secure Application Design.
- Conoscenza di framework e standard di sicurezza (ISO 27001, OWASP ASVS, MITRE ATT&CK;, PSD2).

Cosa offriamo:
- Tipologia contrattuale: Assunzione a tempo indeterminato (CCNL Commercio e Terziario) oppure collaborazione in Partita IVA.
- Retribuzione: RAL indicativa compresa tra € 36.000 e € 40.000 (commisurata all'effettiva seniority e alle competenze del candidato) + Buoni Pasto.
- Modalità di lavoro: Full Remote.

Invitiamo i candidati interessati a inviare il proprio curriculum vitae, dettagliando accuratamente i ruoli ricoperti e le tecnologie utilizzate, completo di autorizzazione al trattamento dei dati personali. Il presente annuncio è rivolto a entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03

Retribuzione: €36.000,00 - €40.000,00 all'anno

Sede di lavoro: Da remoto

Preventivo per la pulizia dell'aria condizionata di 2 elementi

04 set - Torino
Cronoshare.it

Residenza di anziani e casa di cura per persona più di 90 anni

04 set - Lavinio-lido di Enea
Cronoshare.it

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per security engineer – waf / application security / italia

Muratore per piccoli lavori di muratura

04 set - Favignana
Cronoshare.it

Parrucchiera per donna a domicilio

04 set - Palermo
Cronoshare.it