30 set - Cologna Veneta
DRD Recruiting
Per importante gruppo industriale internazionale, leader nello sviluppo e nella produzione di soluzioni tecnologiche avanzate per l’automazione e la manifattura industriale, ricerchiamo un/una:
R&D; SOFTWARE ENGINEER – CYBER SECURITY / DEVSECOPS La risorsa entrerà a far parte del team R&D; Software Architecture internazionale, con team distribuiti tra Italia e Finlandia; sarà coinvolta in un progetto strategico legato all’implementazione del Cyber Resilience Act (CRA), contribuendo concretamente a integrare la sicurezza all’interno del ciclo di sviluppo software.
La risorsa gestirà:
- sviluppare e implementare attività di Secure Software Development Lifecycle (SSDLC) e pratiche DevSecOps;
- progettare e migliorare sistemi di test automation;
- integrare controlli e verifiche di sicurezza all’interno delle pipeline CI/CD;
- sviluppare e utilizzare attività di testing SAST, SCA e DAST;
- lavorare in contesto .NET, contribuendo allo sviluppo e alla sicurezza del software;
- supportare l’identificazione, il monitoraggio e la gestione delle vulnerabilità software;
- contribuire all’implementazione pratica dei requisiti previsti dal Cyber Resilience Act (CRA);
- collaborare alla definizione e al mantenimento della documentazione, dei processi e delle procedure legate alla sicurezza;
- lavorare a stretto contatto con gli sviluppatori per automatizzare i controlli di sicurezza e ridurre le attività manuali.
La posizione prevede un forte focus sull’automazione dei controlli di sicurezza, con l’obiettivo di rendere la security una componente naturale del processo di sviluppo software.
Requisiti
- esperienza pratica nello sviluppo software in ambiente .NET;
- buona conoscenza dei processi e delle metodologie di sviluppo software;
- interesse o esperienza in ambito Cyber Security, DevSecOps, Application Security o Software Security;
- conoscenza o esperienza con CI/CD e strumenti di automazione;
- familiarità con GitHub e GitHub Actions;
- conoscenza di metodologie di testing automatizzato;
- conoscenza di strumenti o pratiche SAST, SCA e/o DAST.
Costituiscono requisiti preferenziali:
- esperienza concreta in DAST testing;
- esperienza con Aikido Security / Aikido Dev;
- esperienza nell’integrazione di security testing all’interno delle pipeline CI/CD;
- conoscenza del Cyber Resilience Act (CRA) e/o di normative e framework legati alla sicurezza del software.
Non è necessario essere già esperti in tutti gli ambiti: valutiamo anche professionisti con una solida esperienza .NET che desiderino orientarsi maggiormente verso DevSecOps e Application Security.
SEDE DI LAVORO
Collegno (TO) / Cologna Veneta (VR)
Retribuzione
- RAL: indicativa €50.000 – €60.000, commisurata all’esperienza e alla specializzazione; CCNL Metalmeccanico Industria;
- Bonus variabile: fino a circa €2.300 annui;
- Benefit: smart working fino a 15 giorni al mese;
- La retribuzione è definita in base a criteri oggettivi: esperienza, competenze e responsabilità del ruolo.
Processo di selezione
Tutti i candidati sono valutati con criteri standardizzati e non discriminatori.
Diversità e inclusione La Selezione è rivolta ad ambo i sessi ai sensi dell’Art. 1 L. 903/77.
Retribuzione: €50.000,00 - €60.000,00 all'anno
Sede di lavoro: Ibrido/da remoto (Cologna Veneta, Veneto)
01 ott - Roma
Rosewood Rome
01 ott - Bologna
Lafarmaciapunto | B
01 ott - Trieste
Lafarmaciapunto | B
01 ott - Trieste
TRIPMARE