Junior Security Engineer – WAF (Full remote)

09 set - Torino
agap2 Italia

Security Engineer – WAF / Application Security | Full Remote

Legga la panoramica di questa possibilità per capire quali competenze sono richieste, incluse le soft skill pertinenti e la padronanza di pacchetti software.
Cerchiamo un

Security Engineer specializzato in Web Application Firewall (WAF) e Application Security , con esperienza nella protezione di ambienti enterprise complessi, on-premise, hybrid e cloud.

Modalità FULL REMOTE
Retribuzione fino a 33k, commisurata all'esperienza.

Il tuo ruolo
Gestirai soluzioni

Web Application Firewall (WAF)

per la protezione di applicazioni e infrastrutture critiche.
Opererai su tecnologie quali

F5, Fortinet, Imperva e Cloud-native WAF , all'interno di ambienti enterprise.
Supporterai l'analisi delle esigenze di

Application Security , contribuendo alla definizione delle policy di sicurezza.
Collaborerai con team tecnici e di sicurezza in contesti ad alta criticità, con particolare riferimento ai settori

Banking e Finance .

Le tue mansioni
Progettazione, implementazione, configurazione e gestione di soluzioni

WAF , incluse signature, custom rules, protezioni DoS/DDoS e sistemi di difesa da bot e minacce applicative.
Analisi del traffico

HTTP/HTTPS , gestione dei certificati

SSL/TLS , troubleshooting e ottimizzazione delle configurazioni di sicurezza.




Produzione e aggiornamento di

documentazione tecnica, playbook e runbook , supportando le attività di incident response e knowledge transfer.
Supporto ad attività di

Security Assessment, Audit e Compliance

rispetto a framework e normative quali PCI-DSS, NIS2, DORA e GDPR.

I requisiti
Almeno 1 anno di esperienza nella gestione di almeno una soluzione WAF tra

F5, Fortinet, Imperva, AWS WAF o tecnologie equivalenti , preferibilmente in ambienti enterprise o mission-critical.
Conoscenza approfondita di

HTTP/S, SSL/TLS, protocolli Web

e configurazione di policy, custom signatures e regole di sicurezza.
Conoscenza di ambienti

AWS, Azure o GCP , strumenti di logging e automazione; costituisce un plus l'esperienza in

API Security, Zero Trust e Secure Application Design .
Buona conoscenza della lingua inglese ( B1/B2 ); costituiscono un plus certificazioni F5, Fortinet, AWS Security, GIAC e conoscenza di

ISO 27001, OWASP ASVS e MITRE ATT&CK; .

Cosa offriamo
Collaborazione su progetti di

Cyber Security e Application Security

in contesti enterprise. xlwpduy
Modalità di lavoro

Full Remote .

Per questa posizione sono disponibili opzioni di lavoro da remoto/a casa.

Consultor de RRHH

10 set - Italia
ATTAL Group

Interiors Fabrics Product Development Internship

10 set - Italia
Loro Piana

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per junior security engineer – waf (full remote) / torino

Back-End Developer

10 set - Pavia
Mavriq

GENERAL MANAGER

10 set - Italia
Modulo Group