Pubblica annuncio gratuito
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cys_devops engineer_tp / roma

CYS_DevOps Engineer_TP

Pubblicato il 07-09-2026 - leonardocompany in Roma

About Leonardo SpA

Leonardo SpA è un gruppo industriale internazionale, tra le principali realtà mondiali nell'Aerospazio, Difesa e Sicurezza che realizza capacità tecnologiche multidominio in ambito Elicotteri, Velivoli, Aerostrutture, Elettronica, Cyber Security e Spazio. Con oltre 60.000 dipendenti nel mondo, l'azienda ha una solida presenza industriale in Italia, Regno Unito, Polonia, Stati Uniti, e opera in 150 paesi anche attraverso aziende controllate, joint venture e partecipazioni.

È questo il prossimo passo nella sua carriera? Scopra se è il candidato/la candidata ideale leggendo la panoramica completa qui sotto.

Protagonista dei principali programmi strategici a livello globale, è partner tecnologico e industriale di Governi, Amministrazioni della Difesa, Istituzioni e imprese.

Posizione

All'interno dell' Area Cyber & Security Solutions , stiamo ricercando un/a DevSecOps Engineer per gestione infrastruttura e CI/CD per la nostra sede di Genova / Roma Laurentina.

Responsabilità

- la risorsa sarà responsabile della progettazione, implementazione e gestione di pipeline CI/CD sicure e automatizzate su un portfolio multi-prodotto, operando in stretta collaborazione con CTO, Product Manager, PEM e team di sviluppo. Il perimetro di azione copre l'intero ciclo di vita del software: dal branching governance al rilascio controllato in produzione, dall'integrazione dei controlli di sicurezza automatizzati al monitoraggio continuo della postura di sicurezza dei prodotti.
- Progettare, implementare e mantenere pipeline CI/CD su un portfolio di circa 20+ prodotti, garantendo automazione, ripetibilità e tracciabilità end-to-end dei rilasci, dalla build alla promozione in produzione.
- Definire e governare le strategie di branching (GitFlow, trunk-based development, release branching) sull'intero portfolio di prodotti,



garantendo coerenza nelle policy di merge request, tagging semantico (SemVer) e promozione delle versioni attraverso gli ambienti di integrazione, test e produzione.
- Mantenere la mappatura aggiornata delle versioni di prodotto e di soluzione, tracciando per ogni release la versione tempestivo di tutti i sotto-moduli, librerie, dipendenze e tool di build, in modo che ogni deliverable sia ricostruibile e verificabile a partire da un insieme ben definito e documentato di componenti.
- Integrare controlli di sicurezza automatizzati nelle pipeline (SAST, DAST, SCA, container scanning, secret detection), assicurando che ogni artefatto sia analizzato e validato prima di ogni promozione ambientale.
- Pianificare ed eseguire sessioni sistematiche di vulnerability assessment sul software di prodotto: avvalendosi di Dependency-Track o simili, per il monitoraggio continuo delle vulnerabilità nelle dipendenze (CVE tracking, SBOM analysis, policy violation enforcement), coordinando la prioritizzazione dei finding per CVSS score con i team di sviluppo e garantendo la tracciabilità di ogni finding dal rilevamento alla chiusura.
- Implementare e mantenere dashboard di monitoraggio continuo della postura di sicurezza dei prodotti (vulnerability density, trending CVE, compliance rate, SLA di remediation), definendo soglie di alert e procedure di escalation verso Product Management.
- Gestire e presidiare la toolchain DevSecOps condivisa (GitLab CI, SonarQube, Dependency-Track, Nexus, Trivy,



Greenbone/GVM), garantendone disponibilità, aggiornamento e corretta integrazione con i repository sorgente.
- Supportare i team di sviluppo nell'adozione strutturata delle pratiche DevSecOps, fornendo linee guida, template di pipeline riusabili, policy di branching e sessioni di formazione tecnica mirata.
- Implementare e mantenere meccanismi di gestione sicura dei secret e delle credenziali (Vault, OpenBao o equivalenti), garantendo che nessuna credenziale sia esposta in repository o log di pipeline.
- Gestire e automatizzare la generazione di SBOM (Software Bill of Materials) per ogni rilascio di prodotto, in supporto alla compliance CRA EU 2024/2847 e ai requisiti contrattuali applicabili.
- Monitorare le metriche di qualità e sicurezza delle pipeline (copertura dei test, vulnerability density, build success rate, DORA metrics), producendo report di sintesi per CTO e Product Management.
- Collaborare con le funzioni aziendali per l'integrazione di gate di quality assurance nelle pipeline, garantendo che i criteri di accettazione siano verificati automaticamente prima di ogni release.
- Gestire l'infrastruttura della piattaforma DevSecOps on-premise in ottica Infrastructure as Code (Ansible/AWX, OpenTofu/Terraform), curando configurazioni, RBAC, backup e ciclo di aggiornamento. xysqume
- Contribuire alla definizione e all'evoluzione del framework DevSecOps aziendale, allineando le pratiche agli standard di riferimento (OWASP DSOMM, OWASP SAMM, CRA EU 2024/2847) e promuovendo il miglioramento continuo della maturità del processo.

Conoscenze e competenze

Conoscenze e comp

Requisiti

Titolo di studio : Informatica, Ingegneria Informatica o equivalente

Seniority : 3-5 anni di esperienza in ambito DevSecOps, Software Engineering o Platform/Infrastructure Engineering

#J-18808-Ljbffr

» RISPONDI A QUESTO ANNUNCIO
Altri Annunci
Stage Analista Chimico
2026-09-09 07:06:09 - Eurofins BioPharma Product Testing Italy - Italia
Descrizione dell’azienda Con oltre 950 laboratori, più di 65.000 dipendenti, oltre 200.000 metodi analitici, una presenza diffusa in 59 paesi e un fatturato annuo di 7.29 BIL EUR, Eurofins è un gruppo internaz [...]
SALES ASSISTANT GUTTERIDGE QUARTO
2026-09-09 07:06:06 - Gutteridge 1878 - Italia
Oltre 140 anni di storia accompagnano il marchio GUTTERIDGE, storica firma anglo - napoletana che racchiude in sé un'affascinante blend di tradizione sartoriale e artigianalità, valori unici che caratterizzano un [...]
Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per cys_devops engineer_tp / roma

TPG - General Manager, Mississippi High School Activities Association
2026-09-09 07:05:46 - TEALL Sports & Entertainment - Vinci
Teall Properties Group (TPG) believes in the high school experience and how it positively shapes our next generation. It is our mission to support this cause by connecting its community to organizations and brands t [...]
Venditore impianti di sicurezza
2026-09-09 07:05:11 - Lis - Asti
Lis SpA per la propria divisione Sicuro24 seleziona Consulenti commerciali di impianti antintrusione e TVCC fortemente motivati e collaborativi, che andranno ad unirsi al nostro team sotto la direzione del Respo [...]