Security Engineer - Waf / Application Security (Milano)

Security Engineer - Waf / Application Security (Milano)

30 ago
|
CODEWAY
|
Milano

30 ago

CODEWAY

Milano

Siamo una solida società elvetica in forte crescita, presente nel mondo ICT dal ****. Sviluppiamo e offriamo servizi e soluzioni altamente qualificati per partner e Clienti di livello Enterprise. Com'è lavorare in Codeway? Siamo persone dinamiche, giovani e flessibili. Vogliamo che le risorse siano al centro della struttura ed è per questo che cerchiamo di garantire un adeguato bilanciamento tra vita privata e lavorativa. I nostri ingredienti vincenti sono: la passione per quello che facciamo, la professionalità con cui affrontiamo le sfide che ogni giorno ci propongono e la preparazione continua a cui ci sottoponiamo. Contratto elvetico a tempo indeterminato sin da subito Trattamento economico competitivo rispetto al mercato Agevolazioni aziendali Piani di sviluppo e di crescita personalizzati, con opportunità di inserimento su progetti stimolanti e innovativi.
Requisiti richiesti:
Esperienza comprovata nella gestione di almeno una delle principali soluzioni WAF, preferibilmente F5, Fortinet, Imperva o soluzioni cloud-native. Conoscenza approfondita di protocolli web e gestione dei certificati SSL/TLS. Esperienza nella configurazione avanzata di moduli di Application Security e nella definizione di regole custom. Conoscenza degli aspetti di Web Application Security in ambienti cloud, preferibilmente AWS, Azure e/o GCP.
Esperienza maturata in contesti ad alta criticità, preferibilmente finance, banking, telco o public sector, e su progetti mission-critical. Familiarità con strumenti di automazione, monitoring e logging. Buona conoscenza della lingua inglese, indicativamente livello B1/B2. Costituiscono un plus:



Certificazioni tecniche in ambito Security/WAF, quali F5-CA/CTS, Fortinet NSE, AWS Security Specialty, GIAC, OSWA. Conoscenza di API Security, architetture Zero Trust e principi di Secure Application Design.
Conoscenza di framework e normative di sicurezza quali ISO *****, PSD2, OWASP ASVS e MITRE ATT&CK.; Esperienza con soluzioni di automazione e gestione della configurazione in ambito Security.
Responsabilità
Progettare, implementare e gestire soluzioni WAF avanzate in contesti enterprise, utilizzando tecnologie quali F5, Fortinet, Imperva, AWS WAF e analoghe. Analizzare i requisiti di sicurezza applicativa, effettuare attività di threat modeling e definire policy di protezione personalizzate. Ottimizzare le configurazioni WAF attraverso la gestione di signature, policy e regole custom, con particolare attenzione alla protezione da Do S/DDo S, bot e minacce mirate.
Gestire e sviluppare configurazioni avanzate e regole custom, ad esempio i Rules, custom signatures e policy XML/JSON. Produrre e mantenere documentazione tecnica, playbook e runbook per la gestione operativa e la risposta agli incidenti. Supportare attività di security assessment, audit e compliance, in relazione a framework e normative quali PCI-DSS, NIS2, DORA e GDPR. Collaborare con i team IT, Security e Application per la gestione di ambienti mission-critical.
Contribuire alle attività di knowledge transfer e formazione, condividendo best practice e competenze sulle tecnologie di sicurezza applicativa. Modalità di lavoro: La selezione: Colloquio conoscitivo interno + colloquio tecnico Il presente annuncio si rivolge ai candidati di ambo i sessi (L. ********).

📌 Security Engineer - Waf / Application Security (Milano)
🏢 CODEWAY
📍 Milano

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: security engineer - waf / application security (milano) / milano

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: security engineer - waf / application security (milano) / milano