Security Engineer - Waf / Application Security (Full Remote)
Pubblicato il 03-09-2026 - agap2 Italia in Italia
Security Engineer – WAF / Application Security | Full Remote Cerchiamo un Security Engineer specializzato in Web Application Firewall (WAF) e Application Security , con esperienza nella protezione di ambienti enterprise complessi, on-premise, hybrid e cloud. Il tuo ruolo Gestirai soluzioni Web Application Firewall (WAF) per la protezione di applicazioni e infrastrutture critiche. Opererai su tecnologie quali F5, Fortinet, Imperva e Cloud-native WAF , all'interno di ambienti enterprise.
Supporterai l'analisi delle esigenze di Application Security , contribuendo alla definizione delle policy di sicurezza. Collaborerai con team tecnici e di sicurezza in contesti ad alta criticità, con particolare riferimento ai settori Banking e Finance . Le tue mansioni Progettazione, implementazione, configurazione e gestione di soluzioni WAF , incluse signature, custom rules, protezioni DoS/DDoS e sistemi di difesa da bot e minacce applicative.
Analisi del traffico , gestione dei certificati SSL/TLS , troubleshooting e ottimizzazione delle configurazioni di sicurezza. Produzione e aggiornamento di documentazione tecnica, playbook e runbook ,
supportando le attività di incident response e knowledge transfer.
Supporto ad attività di Security Assessment, Audit e Compliance rispetto a framework e normative quali PCI-DSS, NIS2, DORA e GDPR. I requisiti Esperienza nella gestione di almeno una soluzione WAF tra F5, Fortinet, Imperva, AWS WAF o tecnologie equivalenti , preferibilmente in ambienti enterprise o mission-critical. Conoscenza approfondita di SSL/TLS, protocolli Web e configurazione di policy, custom signatures e regole di sicurezza.
Conoscenza di ambienti AWS, Azure o GCP , strumenti di logging e automazione; costituisce un plus l'esperienza in API Security, Zero Trust e Secure Application Design . Buona conoscenza della lingua inglese ( B1/B2 ); costituiscono un plus certificazioni F5, Fortinet, AWS Security, GIAC e conoscenza di ISO *****, OWASP ASVS e MITRE ATT&CK; .
Cosa offriamo
Collaborazione su progetti di Cyber Security e Application Security in contesti enterprise. Modalità di lavoro Full Remote .
