02 ago
|
Zucchetti Ambiente
|
Ari
02 ago
Zucchetti Ambiente
Ari
pstrongZucchetti Ambiente /strong, società del gruppo Zucchetti Spa, ricerca un strongemDevOps Vulnerability Management Lead /em /strongche sarà responsabile della definizione dell'architettura tecnica delle applicazioni, dell'adozione di pratiche DevOps e della gestione dell'intero processo di Vulnerability Management.
/ppbr/ppbr/ppstrongInformazioni sul ruolo /strong /ppLa figura guiderà l'evoluzione dei processi di sviluppo software promuovendo l'integrazione della sicurezza lungo tutto il Software Development Life Cycle (SDLC), assicurando elevati standard di qualità, automazione, resilienza e conformità normativa.
Opererà come riferimento tecnico per i team di sviluppo e infrastruttura, coordinando le attività di rilascio, testing, remediation delle vulnerabilità e miglioramento continuo delle piattaforme applicative /ppbr/ppstrong.
/strong /ppstrongResponsibilità /strong /pulliArchitettura e Software Developme /lilintCoordinare tecnicamente il ciclo di vita del software (SDLC), garantendo qualità, sicurezza e manutenibilità /liliDefinire standard di codifica, qualità del codice e best practice di sviluppo.
/liliEseguire code review tecniche e security review del codice sorgente.
/liliValutare nuove tecnologie, framework e strumenti per migliorare qualità, sicurezza ed efficienza del processo di sviluppo.
/liliDevOps /liliProgettare, implementare e amministrare pipeline CI/CD sicure e automatizzate.
/liliIntegrare controlli automatici di sicurezza nelle pipeline.
/liliAutomatizzare build, test, rilascio e deployment delle applicazioni.
/liliGestire sistemi di versionamento del codice e strategie di branching.
/liliAmministrare gli ambienti di sviluppo, test, staging e produzione.
/liliGestire dipendenze software e librerie di terze parti garantendone aggiornamento e sicurezza.
/liliVulnerability Management /liliIdentificare vulnerabilità applicative e delle dipendenze software.
/liliAnalizzare,
classificare e prioritizzare le vulnerabilità in funzione del rischio.
/liliGestire l'intero processo di Vulnerability Management.
/liliCoordinare le attività di remediation con i team di sviluppo e infrastruttura.
/liliSupportare le attività di Incident Response relative agli applicativi.
/liliQuality Assurance Testing /liliDefinire le strategie di test durante tutte le fasi del ciclo di vita del software.
/liliPianificare e coordinare le attività di test prima del rilascio in produzione.
/liliGestire test automatici e manuali per garantire qualità, affidabilità e stabilità delle applicazioni.
/liliMantenere la documentazione relativa ai piani di test, risultati, anomalie e approvazioni.
/liliGovernance e Compliance /liliGarantire la conformità agli standard e alle normative di sicurezza (NIS2, ISO/IEC *****, GDPR).
/liliRedigere documentazione tecnica, procedure operative e standard di sviluppo.
/liliPromuovere la diffusione delle pratiche di Secure Coding attraverso attività di formazione e affiancamento.
/liliFavorire il miglioramento continuo dei processi di sviluppo, sicurezza e rilasciostrong.
/strong /li /ulpbr/ppstrongQualifica /strong /pulliEsperienza di almeno 5 anni nello sviluppo software, DevOps o DevSecOps.
/liliEsperienza nella progettazione di architetture applicative moderne.
/liliEsperienza nella progettazione e gestione di pipeline CI/CD.
/liliEsperienza nella gestione del ciclo di vita del software e nell'automazione dei processi di rilascio.
/liliEsperienza nell'analisi e gestione delle vulnerabilità applicativestrong.
/strong /li /ulpbr/ppstrongSkills richiesti /strong /pulliArchitetture software enterprise e microservizi.
/liliSecure SDLC e principi di Secure Coding.
/liliCI/CD (Azure DevOps, GitLab CI, GitHub Actions, Jenkins o equivalenti).
/liliGit e strategie di branching.
/liliDependency Management.
/liliAPI Security.
/liliTesting automatico e manuale.
/liliFramework di unit test, integration test e end-to-end test.
/liliMonitoraggio applicativo, logging e observability.
/liliVulnerability Assessment e Vulnerability Management.
/li /ulpbr/pullistrongCostituisce requisito preferenziale la conoscenza /strongdi: /liliDirettivaNIS2 /liliISO/IEC ***** /liliGDPR /liliCIS Controls /liliNIST Secure Software Development Framework (SSDF) /li /ulpbr/ppstrongRetribuzione /strong /pullistrongRAL ***** /strongk/anno + Bonus annuale + buoni pasto /li /ulpbr/ppstrongModalità dilavoro /strong /pullistrongSede: Marigliano ( /strongNapoli) /li /ulpModstrongalità: in p /strongresenza /ppbr/ppIl ruolo richiede collaborazione continua con il team di sviluppo /ppbr/ppstrongCosa offriamo: /strong /pulliInserimento in un contesto tecnologicamente evoluto e orientato all'innovazione.
/liliPossibilità di contribuire alla definizione delle strategie infrastrutturali e di cybersecurity aziendali.
/liliFormazione continua e crescita professionale.
/li /ulpCoinvolgimento in progetti di trasformazione digitale, cloud e sicurezza informatica.
/ppbr/ppstrongPari opportunità /strong /pulliLa nostra azienda è impegnata a garantire la diversità e l'inclusione nel luogo di lavoro.
/liliLa selezione è rivolta a tutte le persone nel rispetto delle pari opportunità (D.Lgs. ********).
/liliI dati personali saranno trattati nel rispetto del Regolamento UE ******** (GDPR) /li /ulpbr/ppN.B.
: le candidature devono essere stronginviate a /strong /p
📌 Devops & Vulnerability Management Lead (Ari)
🏢 Zucchetti Ambiente
📍 Ari