22 set - Italia
reale group
Description
Reale ITES, nata l'1 gennaio ****, rappresenta per il Gruppo Reale Mutua la prima esperienza di realtà transnazionale e ha l'obiettivo di essere un centro di competenza specializzato nei servizi IT, come è sintetizzato nell'acronimo ITES che corrisponde a Information Technology Engineering Services.
Un'azienda nata all'interno di una realtà consolidata che ha alle spalle una lunga storia e davanti un percorso impegnativo.
Una realtà che nasce dall'idea di mettere insieme uomini e donne di Italia e Spagna per creare una piattaforma unica informatica e sfruttare tutte quelle sinergie che sono necessarie per un gruppo, come il Gruppo Reale Mutua.
Nella realtà lavorativa l'IT è diventata per tutte le aziende un fattore di robusto competitività e la missione di Reale ITES è quella di riuscire a migliorare i processi informativi, fornire possibilità operative semplici e veloci, aumentare l'efficienza e l'efficacia dei processi, allo scopo di dare al cliente finale un prodotto eccellente e al Gruppo un elemento competitivo in più.
Per rappresentare questa realtà è stato creato inizialmente un GEIE (Gruppo Europeo di Interesse Economico) con una sede primaria a Torino e una sede secondaria a Madrid con circa 440 dipendenti, 320 dislocati presso le sedi di Torino e 120 a Madrid.
Responsibilities
Stiamo cercando una persona che ci aiuti a integrare la sicurezza nel ciclo di vita del software, contribuendo all'evoluzione delle nostre piattaforme digitali e alla diffusione di una cultura
Secure by Design
e
DevSecOps
.
Di cosa ti occuperai
Lavorerai a stretto contatto con team di sviluppo Agile, cloud engineering, architettura e information security, diventando un punto di riferimento per la sicurezza applicativa all'interno del Gruppo.
Principali attività
:
Integrare e mantenere controlli di sicurezza automatici nelle pipeline CI/CD.
Guidare l'adozione di pratiche DevSecOps e Secure by Design.
Supportare i team di sviluppo nell'identificazione e remediation delle vulnerabilità.
Partecipare ad attività di threat modeling e security assessment.
Contribuire alla sicurezza delle piattaforme cloud e containerizzate.
Monitorare rischi, vulnerabilità e metriche di sicurezza applicativa.
Diffondere best practice e promuovere una cultura della sicurezza condivisa.
Cosa cerchiamo
Esperienza consolidata in ruoli DevSecOps, Application Security, Cloud Security o DevOps.
Conoscenza di Secure Software Development Lifecycle, Application Security e Testing Automation.
Esperienza consolidata con strumenti di security testing (SAST, DAST, Dependency Scanning, Container Security).
Conoscenza dello sviluppo di architetture e applicazioni Web e API.
Conoscenza delle vulnerabilità OWASP e delle pratiche di Secure Coding.
Familiarità con architetture cloud e ambienti containerizzati.
Buona conoscenza dell'inglese scritto e parlato.
Tecnologie
Strumenti di Security Testing (DAST/SAST/Dependency Scanning/Crypto Inventory) e Testing Automation (web/API), Azure DevOps, GitHub Actions, Kiuwan, Docker, Kubernetes, Azure, OCI, Entra ID, Dynatrace, Grafana, Splunk, Java, SQL e DB query languages.
Cosa ci aspettiamo da te
Cerchiamo una persona autorevole dal punto di vista tecnico, capace di collaborare con stakeholder diversi, sia tecnici che manageriali, guidare il cambiamento e contribuire all'evoluzione delle pratiche di sicurezza e sviluppo software dell'organizzazione.
Modalità di lavoro:
ibrida, in sede Torino o Milano + 12gg di smartworking al mese
Ral a partire da:
******€
La ricerca è rivolta ai candidati ambosessi (l.******). Ti preghiamo di leggere l'
Informatica Privacy
ai sensi dell'Art. 13 del Regolamento (UE) ******** sulla protezione dei dati (GDPR).
24 set - L'Aquila
Romeo Gestioni
24 set - Milano
Azienda Leader
24 set - Aprilia
Azienda riconosciuta
24 set - Italia
Gruppo importante