09 set - Treviso
CODEWAY
Chi siamo?
Sebbene l'esperienza professionale e le qualifiche siano fondamentali per questo ruolo, si assicuri di verificare di possedere le soft skill preferenziali, se richieste, prima di candidarsi.
Siamo una solida società elvetica in forte crescita, presente nel mondo ICT dal 2008. Sviluppiamo e offriamo servizi e soluzioni altamente qualificati per partner e Clienti di livello Enterprise.
Com'è lavorare in Codeway?
Siamo persone dinamiche, giovani e flessibili.
Vogliamo che le risorse siano al centro della struttura ed è per questo che cerchiamo di garantire un adeguato bilanciamento tra vita privata e lavorativa.
I nostri ingredienti vincenti sono: la passione per quello che facciamo, la professionalità con cui affrontiamo le sfide che ogni giorno ci propongono e la preparazione continua a cui ci sottoponiamo.
Cosa ti offriamo
- Contratto elvetico a tempo indeterminato sin da subito
- Trattamento economico competitivo rispetto al mercato
- Benefit aziendali
- Piani di sviluppo e di crescita personalizzati, con possibilità di inserimento su progetti stimolanti e innovativi.
Requisiti richiesti:
- Esperienza comprovata nella gestione di almeno una delle principali soluzioni WAF, preferibilmente F5, Fortinet, Imperva o soluzioni cloud-native.
- Conoscenza approfondita di HTTP/S, protocolli web e gestione dei certificati SSL/TLS.
- Esperienza nella configurazione avanzata di moduli di Application Security e nella definizione di regole custom.
- Conoscenza degli aspetti di Web Application Security in ambienti cloud, preferibilmente AWS, Azure e/o GCP.
- Esperienza maturata in contesti ad alta criticità, preferibilmente finance, banking, telco o public sector, e su progetti mission-critical.
- Familiarità con strumenti di automazione, monitoring e logging.
- Buona conoscenza della lingua inglese,
indicativamente livello B1/B2.
Costituiscono un plus:
- Certificazioni tecniche in ambito Security/WAF, quali F5-CA/CTS, Fortinet NSE, AWS Security Specialty, GIAC, OSWA.
- Conoscenza di API Security, architetture Zero Trust e principi di Secure Application Design.
- Conoscenza di framework e normative di sicurezza quali ISO 27001, PSD2, OWASP ASVS e MITRE ATT&CK.;
- Esperienza con soluzioni di automazione e gestione della configurazione in ambito Security.
Responsabilità
- Progettare, implementare e gestire soluzioni WAF avanzate in contesti enterprise, utilizzando tecnologie quali F5, Fortinet, Imperva, AWS WAF e analoghe.
- Analizzare i requisiti di sicurezza applicativa, effettuare attività di threat modeling e definire policy di protezione personalizzate.
- Ottimizzare le configurazioni WAF attraverso la gestione di signature, policy e regole custom, con particolare attenzione alla protezione da DoS/DDoS, bot e minacce mirate.
- Gestire e sviluppare configurazioni avanzate e regole custom, ad esempio iRules, custom signatures e policy XML/JSON.
- Produrre e mantenere documentazione tecnica, playbook e runbook per la gestione operativa e la risposta agli incidenti.
- Supportare attività di security assessment, audit e compliance, in relazione a framework e normative quali PCI-DSS, NIS2, DORA e GDPR.
- Collaborare con i team IT, Security e Application per la gestione di ambienti mission-critical.
- Contribuire alle attività di knowledge transfer e formazione, condividendo best practice e competenze sulle tecnologie di sicurezza applicativa.
Modalità di lavoro:
Full remote
La selezione:
Colloquio conoscitivo interno + colloquio tecnico
Se vuoi far parte del team e sei curioso di conoscere Codeway, iscriviti all'annuncio. xysqume Ti aspettiamo!
Il presente annuncio si rivolge ai candidati di ambo i sessi (L. 198/2006).
09 set - Lombardia
Ali Lavoro
09 set - Cedrasco
Letuelezioni
09 set - Ciampino
Ernesto
09 set - Collegno
Ernesto