Job Description Sta pensando di candidarsi? Non aspetti, scorra verso il basso e invii la sua candidatura il prima possibile per non perdere l'opportunità. Reale ITES, nata l'1 gennaio ****, rappresenta per il Gruppo Reale Mutua la prima esperienza di realtà transnazionale e ha l'obiettivo di essere un centro di competenza specializzato nei servizi IT, come è sintetizzato nell'acronimo ITES che corrisponde a Information Technology Engineering Services. Un'azienda nata all'interno di una realtà consolidata che ha alle spalle una lunga storia e davanti un percorso impegnativo. Nella realtà lavorativa l'IT è diventata per tutte le aziende un fattore di forte competitività e la missione di Reale ITES è quella di riuscire a migliorare i processi informativi, fornire possibilità operative semplici e veloci, aumentare l'efficienza e l'efficacia dei processi, allo scopo di dare al cliente finale un prodotto eccellente e al Gruppo un elemento concorrenziale in più. Responsibilities Secure by Design e DevSecOps . Di cosa ti occuperai Principali attività Integrare e mantenere controlli di sicurezza automatici nelle pipeline CI/CD. Guidare l'adozione di pratiche DevSecOps e Secure by Design. Supportare i team di sviluppo nell'identificazione e remediation delle vulnerabilità.
Partecipare ad attività di threat modeling e security assessment. Contribuire alla sicurezza delle piattaforme cloud e containerizzate. Monitorare rischi, vulnerabilità e metriche di sicurezza applicativa. Diffondere best practice e promuovere una cultura della sicurezza condivisa. Cosa cerchiamo Esperienza consolidata in ruoli DevSecOps, Application Security, Cloud Security o DevOps. Conoscenza di Secure Software Development Lifecycle, Application Security e Testing Automation. Esperienza consolidata con strumenti di security testing (SAST, DAST, Dependency Scanning, Container Security). Conoscenza dello sviluppo di architetture e applicazioni Web e API. Conoscenza delle vulnerabilità OWASP e delle pratiche di Secure Coding. Familiarità con architetture cloud e ambienti containerizzati. Buona conoscenza dell'inglese scritto e parlato. xrdztoy Tecnologie Strumenti di Security Testing (DAST/SAST/Dependency Scanning/Crypto Inventory) e Testing Automation (web/API), Azure DevOps, GitHub Actions, Kiuwan, Docker, Kubernetes, Azure, OCI, Entra ID, Dynatrace, Grafana, Splunk, Java, SQL e DB query languages. Cosa ci aspettiamo da te Modalità di lavoro: ibrida, in sede Torino o Milano + 12gg di smartworking al mese Ral a partire da: ******€ #J-*****-Ljbffr
📌 Devsecops Engineer (Lazio)
🏢 Altro
📍 Lazio