Security Devops (Roma)

Security Devops (Roma)

04 ago
|
BRAIN-IT
|
Roma

04 ago

BRAIN-IT

Roma

BRAIN-IT S.r.L. Brain IT srl seleziona n.1 figura Security Devops È necessario valutare attentamente quali competenze, esperienze e qualifiche per avere successo in questo ruolo prima di candidarsi.

Attività

Sec (DevSecOps) Governance, Secure Software Development e Architetture Cloud Principali responsabilità Fornire supporto ad attività di progettazione e ottimizzazione del processo DevSecOps, con integrazione di controlli automatici di sicurezza (SAST, SCA, IaC scanning, security gate) e l'adozione di pratiche di secure coding in conformità alle direttive AGID per tutto il ciclo di vita applicativo. Attività di supporto alla progettazione e governo di architetture cloud scalabili e sicure, con definizione dell'architettura end-to-end (infrastruttura e servizi applicativi) e integrazione dei principi di sicurezza nei processi di sviluppo (sviluppo di modelli delle minacce – Threat Model). Monitoraggio continuo della postura di sicurezza e la gestione del processo di Vulnerability Management lungo l'intero ciclo di vita applicativo, Amministrazione della piattaforma Azure DevOps e ingegnerizzazione dei processi di Continuous Integration e Continuous Deployment (CI/CD) per l'automazione dei rilasci software, dallo sviluppo fino al primo deploy in produzione.

Supporto sistemistico e applicativo (tramite piattaforma ServiceNow), comprensivo di troubleshooting sulle pipeline, configurazioni ambientali e supporto operativo all'esecuzione dei piani di Change. Fornire supporto alle decisioni tecniche e strategiche del cliente, mediante valutazione di soluzioni e proposte di fornitori in ambito servizi cloud,



gestione del dato e soluzioni di sicurezza (DevSecOps toolchain, threat intelligence, vulnerability management, data security ecc.). Conduzione di analisi comparative e verifiche tecniche sui prodotti proposti.

Coordinamento

Proof of Value (PoV) Garantire il coordinamento delle PoV con i diversi fornitori, attraverso la definizione di requisiti, casi d'uso, criteri di valutazione e risultati attesi, il monitoraggio dell'esecuzione tecnica e la valutazione dell'efficacia delle soluzioni rispetto ai bisogni dell'amministrazione. Produzione di documentazione tecnica e reportistica Produzione relazioni tecniche e strumenti di reporting, inclusi cruscotti direzionali, a supporto del monitoraggio dei livelli di rischio e dei processi decisionali, con raccomandazioni basate su valutazioni tecniche, economiche e di sicurezza.

Conoscena strumenti/integrazioni quali : Azure/ Azure DevOps/ GitHub Advanced Security/ Defender for Cloud.

Microsoft

Defender for Cloud, GitHub Advanced Security for Azure DevOps e SonarQube Si prega di inserire autorizzazione al trattamento dei dati personali (ai sensi degli artt. 12, 13 e 14 del Regolamento EU 2016/679) Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03. Tale annuncio è, inoltre, rivolto a tutti i facenti parte di Categorie Protette, legge 68/99.

Settore: Pubblica amministrazione Ruolo: Informatica/Tecnologia RAL: Gestisce altre persone: No Tipo di occupazione: Tempo indeterminato Inquadramento: Impiegato

📌 Security Devops (Roma)
🏢 BRAIN-IT
📍 Roma

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: security devops (roma) / roma

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: security devops (roma) / roma