04 ago
|
Silicondev
|
Milano
Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Application Security Specialist da inserire in contesti enterprise complessi e strutturati. La figura si occuperà di attività di analisi, gestione e supporto operativo legate a segnalazioni di sicurezza applicativa emerse tramite strumenti SAST (Static Application Security Testing), SCA (Software Composition Analysis) e DAST (Dynamic Application Security Testing). Le attività riguardano la gestione del ciclo di vita delle vulnerabilità applicative (identificazione, analisi, prioritizzazione, supporto alle remediation).
Responsabilità principali
- Analizzare le segnalazioni di sicurezza rilevate tramite piattaforme leader di mercato per SAST, SCA e DAST.
- Supportare i team di sviluppo nella comprensione delle vulnerabilità rilevate e nelle possibili azioni di remediation.
- Collaborare con i referenti security del cliente per chiarire impatti, priorità e possibili percorsi di mitigazione.
- Contribuire alla classificazione e prioritizzazione delle vulnerabilità in base a criticità, contesto applicativo e rischio effettivo.
- Partecipare alle attività del Competence Center, contribuendo alla definizione di linee guida, buone pratiche e standard operativi.
- Supportare il miglioramento continuo dei processi di Secure Software Development Lifecycle e Security by Design.
Competenze richieste
- Almeno 2 anni di esperienza in ambito sicurezza informatica, application security o vulnerability management.
- Esperienza in attività di SAST, SCA, DAST, vulnerabilità applicative e gestione delle dipendenze.
- Esperienza con strumenti leader di mercato in ambito Application Security
- Familiarità con le principali categorie di vulnerabilità applicative, incluse quelle riconducibili a OWASP Top 10.
- Capacità di analizzare segnalazioni tecniche e tradurle in indicazioni comprensibili per sviluppatori e stakeholder security.
- Buone capacità comunicative e attitudine al lavoro in team.
- Approccio analitico, orientamento alla qualità e attenzione alla prioritizzazione del rischio.
- Esperienza nella gestione di false positive, issue tracking e remediation plan.
- Conoscenza base di linguaggi di programmazione o scripting
Modalità di lavoro: full remote
Cosa offriamo:
- Contratto: Tempo Determinato/Indeterminato - Tempo pieno;
- Retribuzione: RAL indicativa compresa tra €26.000 e €32.000, commisurata all esperienza.
#J-18808-Ljbffr
📌 Application Security Specialist (Milano)
🏢 Silicondev
📍 Milano