05 set
|
agap2 Italia
|
Roma
Security Engineer – WAF / Application Security | Full Remote
Cerchiamo un
Security Engineer specializzato in Web Application Firewall (WAF) e Application Security , con esperienza nella protezione di ambienti enterprise complessi, on-premise, hybrid e cloud.
Modalità FULL REMOTE
Retribuzione fino a 33k, commisurata all'esperienza.
Il tuo ruolo
Gestirai soluzioni
Web Application Firewall (WAF)
per la protezione di applicazioni e infrastrutture critiche.
Opererai su tecnologie quali
F5, Fortinet, Imperva e Cloud-native WAF , all'interno di ambienti enterprise.
Supporterai l'analisi delle esigenze di
Application Security , contribuendo alla definizione delle policy di sicurezza.
Collaborerai con team tecnici e di sicurezza in contesti ad alta criticità, con particolare riferimento ai settori
Banking e Finance .
Le tue mansioni
Progettazione, implementazione, configurazione e gestione di soluzioni
WAF , incluse signature, custom rules, protezioni DoS/DDoS e sistemi di difesa da bot e minacce applicative.
Analisi del traffico
HTTP/HTTPS , gestione dei certificati
SSL/TLS , troubleshooting e ottimizzazione delle configurazioni di sicurezza.
Produzione e aggiornamento di
documentazione tecnica, playbook e runbook , supportando le attività di incident response e knowledge transfer.
Supporto ad attività di
Security Assessment, Audit e Compliance
rispetto a framework e normative quali PCI-DSS, NIS2, DORA e GDPR.
I requisiti
Almeno 1 anno di esperienza nella gestione di almeno una soluzione WAF tra
F5, Fortinet, Imperva, AWS WAF o tecnologie equivalenti , preferibilmente in ambienti enterprise o mission-critical.
Conoscenza approfondita di
HTTP/S, SSL/TLS, protocolli Web
e configurazione di policy, custom signatures e regole di sicurezza.
Conoscenza di ambienti
AWS, Azure o GCP , strumenti di logging e automazione; costituisce un plus l'esperienza in
API Security, Zero Trust e Secure Application Design .
Buona conoscenza della lingua inglese ( B1/B2 ); costituiscono un plus certificazioni F5, Fortinet, AWS Security, GIAC e conoscenza di
ISO 27001, OWASP ASVS e MITRE ATT&CK; .
Cosa offriamo
Collaborazione su progetti di
Cyber Security e Application Security
in contesti enterprise.
Modalità di lavoro
Full Remote .
📌 Junior Security Engineer – WAF (Full remote) (Roma)
🏢 agap2 Italia
📍 Roma