05 ago
|
ADENTIS Italia
|
Cuneo
05 ago
ADENTIS Italia
Cuneo
CHI SIAMO
ADENTIS Italia è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy.
Presente in 14 paesi europei con oltre 9.000 dipendenti, abbiamo aperto, da quattro anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra società: AMBIZIONE, DINAMISMO e VOGLIA DI METTERSI IN GIOCO , il tutto in una realtà in continua evoluzione, nella quale le relazioni umane sono sempre al primo posto.
Ruolo: Application Security Specialist
Modalità: Full remote
IL TUO RUOLO
Siamo alla ricerca di un/a Application Security Specialist da inserire in un contesto dinamico e altamente tecnologico, dove avrà un ruolo chiave nel rafforzare la sicurezza delle applicazioni aziendali.
La risorsa sarà coinvolta nelle attività di Application Security Testing, nell'analisi delle vulnerabilità e nel supporto ai team di sviluppo e infrastruttura durante l'intero processo di remediation, contribuendo al miglioramento continuo della postura di sicurezza delle applicazioni.
Responsabilità principali:
- Pianificare, configurare ed eseguire attività di Application Security Testing utilizzando strumenti dedicati.
- Analizzare i risultati delle scansioni di sicurezza, valutando il livello di rischio e la criticità delle vulnerabilità individuate.
- Collaborare con i team di sviluppo e con i fornitori per definire e implementare le attività di remediation più efficaci.
- Supportare le attività di Root Cause Analysis, individuando le cause delle vulnerabilità e proponendo soluzioni correttive.
- Monitorare l'avanzamento delle attività di remediation, verificando il rispetto delle priorità e delle tempistiche di risoluzione.
- Interfacciarsi quotidianamente con Application Owner,
team DevOps e stakeholder della Cyber Security per garantire un approccio condiviso alla gestione della sicurezza applicativa.
- Contribuire alla definizione e all'evoluzione di standard, linee guida e best practice in ambito Secure Software Development.
- Predisporre report tecnici, dashboard e documentazione di sintesi destinati sia ai referenti tecnici sia al management.
Requisiti:
- Esperienza consolidata in ambito Application Security , Security Engineering o Vulnerability Management .
- Conoscenza approfondita del Secure Software Development Lifecycle (SSDLC) e delle principali metodologie di sicurezza applicativa, tra cui SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) e Software Composition Analysis (SCA) .
- Esperienza nell'utilizzo di strumenti di Application Security quali Polaris (SAST & SCA), Invicti (DAST), Entro (Secrets Management) e Aqua Security (Container Security), o di soluzioni equivalenti.
- Solida conoscenza delle vulnerabilità descritte nella OWASP Top 10 , delle principali tecniche di mitigazione e dei principi di Container Security e Secrets Management .
- Capacità di analizzare i risultati delle attività di security testing, valutarne l'impatto e fornire indicazioni tecniche per la definizione delle azioni di remediation.
- Esperienza nella collaborazione con team di sviluppo software, DevOps e stakeholder tecnici.
- Ottima conoscenza della lingua inglese
Nice to have:
- Certificazioni in ambito Cyber Security quali OSCP , GWAPT ,
CSSLP , CEH o equivalenti.
- Esperienza nella sicurezza di ambienti Cloud, in particolare AWS , Microsoft Azure e Google Cloud Platform (GCP) .
- Familiarità con l'integrazione dei controlli di sicurezza all'interno delle pipeline CI/CD e con le pratiche DevSecOps .
Cosa offriamo?
- Contratto a tempo indeterminato.
- Formazione continua su hard e soft skills.
- Follow-up costante con HR e Business Manager.
- Un percorso di crescita chiaro e strutturato in un ambiente creativo, dinamico e internazionale.
La retribuzione annua lorda per questo ruolo è compresa tra 35.000 EUR e 45.000 EUR.
La posizione è inquadrata nell’ambito del CCNL del Commercio e Terziario applicato dalla nostra società.
Il posizionamento all'interno del range sarà definito in base alle competenze tecniche, all'esperienza specifica nel ruolo e agli esiti del processo di selezione, secondo criteri oggettivi e predefiniti. In presenza di profili con caratteristiche eccezionali rispetto al range indicato, una revisione potrà essere valutata previa approvazione interna
The world needs you
ADENTIS Italia è un equal opportunities employer: crediamo che tutte le forme di diversità siano fonte di arricchimento reciproco. Ci impegniamo a garantire un ambiente di lavoro inclusivo, nel quale ogni singola risorsa possa apportare un valore unico alla nostra realtà. Pertanto, accogliamo candidature senza distinzione di età, genere, nazionalità, disabilità, orientamento sessuale, religione o stato civile.
Inoltre, teniamo fede ai nostri impegni prestando attenzione alle risorse appartenenti alle categorie protette ai sensi degli articoli 1 e 18 della Legge 68/99.
I dati personali saranno trattati in conformità alle disposizioni contenute nel regolamento UE 2016/679.
📌 Application Security Specialist (Cuneo)
🏢 ADENTIS Italia
📍 Cuneo