01 ago
|
ADENTIS Italia
|
Ancona
01 ago
ADENTIS Italia
Ancona
CHI SIAMO
ADENTIS Italiaè un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy.
Presente in 14 paesi europei con oltre ***** dipendenti, abbiamo aperto, da quattro anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra società:AMBIZIONE, DINAMISMO e VOGLIA DI METTERSI IN GIOCO, il tutto in una realtà in continua evoluzione, nella quale le relazioni umane sono sempre al primo posto.
Ruolo: Application Security Specialist
Modalità: Full remote
IL TUO RUOLO
Siamo alla ricerca di un/aApplication Security Specialistda inserire in un contesto agile e altamente tecnologico, dove avrà un ruolo chiave nel rafforzare la sicurezza delle applicazioni aziendali.
La risorsa sarà coinvolta nelle attività di Application Security Testing, nell'analisi delle vulnerabilità e nel supporto ai team di sviluppo e infrastruttura durante l'intero processo di remediation, contribuendo al miglioramento continuo della postura di sicurezza delle applicazioni.
Responsabilità principali:
Pianificare, configurare ed eseguire attività di Application Security Testing utilizzando strumenti dedicati.
Analizzare i risultati delle scansioni di sicurezza, valutando il livello di rischio e la criticità delle vulnerabilità individuate.
Collaborare con i team di sviluppo e con i fornitori per definire e implementare le attività di remediation più efficaci.
Supportare le attività di Root Cause Analysis, individuando le cause delle vulnerabilità e proponendo soluzioni correttive.
Monitorare l'avanzamento delle attività di remediation, verificando il rispetto delle priorità e delle tempistiche di risoluzione.
Interfacciarsi quotidianamente con Application Owner,
team DevOps e stakeholder della Cyber Security per garantire un approccio condiviso alla gestione della sicurezza applicativa.
Contribuire alla definizione e all'evoluzione di standard, linee guida e best practice in ambito Secure Software Development.
Predisporre report tecnici, dashboard e documentazione di sintesi destinati sia ai referenti tecnici sia al management.
Requisiti:
Esperienza consolidata in ambitoApplication Security,Security EngineeringoVulnerability Management.
Conoscenza approfondita del Secure Software Development Lifecycle(SSDLC)e delle principali metodologie di sicurezza applicativa, tra cuiSAST(Static Application Security Testing),DAST(Dynamic Application Security Testing) e Software Composition Analysis(SCA).
Esperienza nell'utilizzo di strumenti di Application Security qualiPolaris(SAST & SCA),Invicti(DAST),Entro(Secrets Management) eAqua Security(Container Security), o di soluzioni equivalenti.
Solida conoscenza delle vulnerabilità descritte nellaOWASP Top 10, delle principali tecniche di mitigazione e dei principi diContainer SecurityeSecrets Management.
Capacità di analizzare i risultati delle attività di security testing, valutarne l'impatto e fornire indicazioni tecniche per la definizione delle azioni di remediation.
Esperienza nella collaborazione con team di sviluppo software,DevOpse stakeholder tecnici.
Ottima conoscenza della lingua inglese
Nice to have:
Certificazioni in ambito Cyber Security qualiOSCP,GWAPT,CSSLP,CEHo equivalenti.
Esperienza nella sicurezza di ambienti Cloud, in particolareAWS,Microsoft AzureeGoogle Cloud Platform (GCP).
Familiarità con l'integrazione dei controlli di sicurezza all'interno delle pipelineCI/CDe con le praticheDevSecOps.
Cosa offriamo?
Contratto a tempo indeterminato.
Formazione continua su hard e soft skills.
Follow-up costante con HR e Business Manager.
Un percorso di crescita chiaro e strutturato in un ambiente innovativo, dinamico e internazionale.
La retribuzione annua lorda per questo ruolo è compresa tra ****** EUR e ****** EUR.
La posizione è inquadrata nell'ambito del CCNL del Commercio e Terziario applicato dalla nostra società.
Il posizionamento all'interno del range sarà definito in base alle competenze tecniche, all'esperienza specifica nel ruolo e agli esiti del processo di selezione, secondo criteri oggettivi e predefiniti.
In presenza di profili con caratteristiche eccezionali rispetto al range indicato, una revisione potrà essere valutata previa approvazione interna
The world needs you
ADENTIS Italiaè un equal opportunities employer: crediamo che tutte le forme di diversità siano fonte di arricchimento reciproco.
Ci impegniamo a garantire un ambiente di lavoro inclusivo, nel quale ogni singola risorsa possa apportare un valore unico alla nostra realtà.
Pertanto, accogliamo candidature senza distinzione di età, genere, nazionalità, disabilità, orientamento sessuale, religione o stato civile.
Inoltre, teniamo fede ai nostri impegni prestando attenzione alle risorse appartenenti alle categorie protette ai sensi degli articoli 1 e 18 della Legge *****.
I dati personali saranno trattati in conformità alle disposizioni contenute nel regolamento UE ********.
📌 Application Security Specialist (Ancona)
🏢 ADENTIS Italia
📍 Ancona