01 set
|
agap2 Italia
|
Italia
01 set
agap2 Italia
Italia
Security Engineer – WAF / Application Security | Full Remote
Cerchiamo un Security Engineer specializzato in Web Application Firewall (WAF) e Application Security, con esperienza nella protezione di ambienti enterprise complessi, on-premise, hybrid e cloud.
Il tuo ruolo
- Gestirai soluzioni Web Application Firewall (WAF) per la protezione di applicazioni e infrastrutture critiche.
- Opererai su tecnologie quali F5, Fortinet, Imperva e Cloud-native WAF, all'interno di ambienti enterprise.
- Supporterai l'analisi delle esigenze di Application Security, contribuendo alla definizione delle policy di sicurezza.
- Collaborerai con team tecnici e di sicurezza in contesti ad alta criticità, con particolare riferimento ai settori Banking e Finance.
Le tue mansioni
- Progettazione, implementazione, configurazione e gestione di soluzioni WAF, incluse signature, custom rules, protezioni DoS/DDoS e sistemi di difesa da bot e minacce applicative.
- Analisi del traffico HTTP/HTTPS, gestione dei certificati SSL/TLS, troubleshooting e ottimizzazione delle configurazioni di sicurezza.
- Produzione e aggiornamento di documentazione tecnica, playbook e runbook,
supportando le attività di incident response e knowledge transfer.
- Supporto ad attività di Security Assessment, Audit e Compliance rispetto a framework e normative quali PCI-DSS, NIS2, DORA e GDPR.
I requisiti
- Esperienza nella gestione di almeno una soluzione WAF tra F5, Fortinet, Imperva, AWS WAF o tecnologie equivalenti, preferibilmente in ambienti enterprise o mission-critical.
- Conoscenza approfondita di HTTP/S, SSL/TLS, protocolli Web e configurazione di policy, custom signatures e regole di sicurezza.
- Conoscenza di ambienti AWS, Azure o GCP, strumenti di logging e automazione; costituisce un plus l'esperienza in API Security, Zero Trust e Secure Application Design.
- Buona conoscenza della lingua inglese (B1/B2); costituiscono un plus certificazioni F5, Fortinet, AWS Security, GIAC e conoscenza di ISO 27001, OWASP ASVS e MITRE ATT&CK;.
Cosa offriamo
- Collaborazione su progetti di Cyber Security e Application Security in contesti enterprise.
- Modalità di lavoro Full Remote.
📌 Security Engineer – WAF / Application Security (Full remote) (Italia)
🏢 agap2 Italia
📍 Italia