Siamo alla ricerca di un/a Security Engineer specializzato/a in Application Security e soluzioni Web Application Firewall (WAF) da inserire nel nostro team di Cybersecurity.
In questo ruolo ti occuperai della protezione di ambienti complessi, ibridi e mission-critical, con un focus prioritario sul settore bancario e finanziario. Sarai il punto di riferimento per la progettazione, l'implementazione e l'ottimizzazione delle difese applicative contro le minacce web più avanzate, lavorando a stretto contatto con architetti, sviluppatori e team di compliance.
Location
- Full remote
Responsabilità Principali
- Progettazione & Implementazione: Disegno e gestione di soluzioni WAF avanzate (es. F5 BIG-IP ASM/Advanced WAF, Fortinet FortiWeb, Imperva, AWS WAF, Azure WAF) in contesti enterprise e cloud-native.
- Policy Management & Tuning: Analisi dei requisiti di sicurezza applicativa, threat modeling e creazione di policy su misura. Ottimizzazione continua di signature, protezione da attacchi DoS/DDoS, difesa da bot automatici e minacce mirate.
- Documentazione & Incident Response: Redazione di documentazione tecnica, playbook e runbook operativi per la gestione quotidiana e la risposta rapida agli incidenti di sicurezza.
- Compliance & Assessment: Supporto attivo durante audit di sicurezza, vulnerabilty assessment e adeguamento a standard di settore (es. PCI-DSS, NIS2, DORA, GDPR).
- Enablement: Attività di knowledge transfer, mentorship e formazione interna su tecnologie WAF e best practice di Secure Coding/AppSec.
Requisiti Richiesti
- Esperienza WAF:
Comprovata esperienza nella gestione e configurazione di almeno una tra le principali soluzioni WAF di mercato (F5, Fortinet, Imperva) o Cloud-native WAF (AWS/Azure/GCP/Cloudflare).
- Protocolli Web & TLS: Conoscenza approfondita del funzionamento di HTTP/S, protocolli di rete web, gestione e offloading di certificati SSL/TLS.
- Custom Rules & Scripting: Esperienza nella configurazione avanzata di moduli AppSec e nella scrittura di regole personalizzate (es. F5 iRules, custom signatures, policy JSON/XML).
- Cloud Security: Competenze applicate alla Web Application Security in ambienti cloud (AWS, Azure, GCP).
- Enterprise Experience: Esperienza pregressa in settori ad alta criticità e regolamentati (Finance, Banking, Telco, Public Sector).
- Automation & Logging: Familiarità con strumenti di automazione, integrazione CI/CD e gestione centralizzata dei log (SIEM/Log Management).
- Lingua Inglese: Buona padronanza della lingua inglese sia scritta che parlata (livello minimo B1/B2).
Nice to Have
- Certificazioni Tecniche: Possesso di certificazioni vendor o agnostiche quali F5-CA/CTS, Fortinet NSE 4+, AWS Certified Security - Specialty, GIAC, OSWA/OSWE.
- API Security & Zero Trust: Conoscenza delle metodologie di protezione delle API (REST/GraphQL), architetture Zero Trust e principi di Secure Application Design.
- Framework & Compliance: Familiarità con standard e framework internazionali (ISO 27001, PSD2, OWASP Top 10 / ASVS, MITRE ATT&CK;).
Offriamo
- Retribuzione commisurata all'esperienza
- Corsi di formazione, partecipazione a fiere/eventi tech, pc aziendale dove necessario.
Come candidarsi
- Invia il CV a
[email protected] con oggetto "Security Engineer – WAF / Application Security".
📌 Security Engineer – WAF / Application Security (Italia)
🏢 QUADILO
📍 Italia