Security Engineer – WAF / Application Security (Milano)

Security Engineer – WAF / Application Security (Milano)

11 set
|
Gielle Informatica Recruiting
|
Milano

11 set

Gielle Informatica Recruiting

Milano

Gielle Informatica Srl, società di consulenza informatica da oltre 40 anni, che vanta una lunga esperienza nella ricerca e nella selezione di personale ICT, ricerca per proprio cliente un/una Security Engineer – WAF / Application Security Full remote Ricerchiamo un Security Engineer con solida esperienza in ambito Security applicativa e più nello specifico nella gestione di soluzioni Web Application Firewall (WAF) su tecnologia F5, Fortinet, Imperva etc., per la protezione di ambienti complessi e critici (on-prem, hybrid e cloud-native) con particolare focus sul settore bancario e finanziario.

Responsabilità principali - Progettazione, implementazione e gestione di soluzioni WAF avanzate (es. F5, Fortinet, AWS WAF, ecc.) in contesti enterprise;

- Analisi delle esigenze di sicurezza applicativa, modellazione delle minacce e definizione di policy su misura;
- Ottimizzazione di configurazioni WAF: gestione signature, protezione DoS/DDoS, difesa da bot e da minacce mirate;
- Produzione di documentazione tecnica, playbook e runbook per la gestione operativa e la risposta agli incidenti;
- Supporto a progetti di audit, assessment di sicurezza e compliance (es. PCI-DSS, NIS2, DORA, GDPR);
- Attività di knowledge transfer e formazione su tecnologie e best practice di sicurezza.

Requisiti richiesti - Esperienza comprovata nella gestione di almeno una delle seguenti soluzioni WAF: F5, Fortinet, Imperva, Cloud-native WAF;

- Conoscenza approfondita di HTTP/S, protocolli web, gestione certificati SSL/TLS;




- Esperienza nella configurazione avanzata di moduli di sicurezza applicativa e nella scrittura di regole custom (es. iRules, custom signatures, policy XML/JSON);
- Competenze in ambienti cloud (AWS, Azure, GCP) per gli aspetti di Web Application Security;
- Esperienza in ambienti ad alta criticità (finance, telco, public sector) e su progetti mission-critical;
- Familiarità con strumenti di automazione e logging;
- Buona conoscenza della lingua inglese (livello B1/B2). Competenze preferenziali - Certificazioni tecniche (es. F5-CA/CTS, Fortinet NSE, AWS Security Specialty, GIAC, OSWA);
- Conoscenza di API Security, architetture Zero Trust e principi di Secure Application Design;
- Esperienza con normative e framework di sicurezza (es. ISO 27001, PSD2, OWASP ASVS, MITRE ATT&CK;).

Dettagli della posizione Modalità: Full Remote Visibilità: lunga Tipologia di collaborazione: Partita IVA Tariffa: sarà concordata in base all'esperienza e competenze del candidato. Range 180-200 €/gg Ai sensi del D.Lgs. 196/03 e dell'art. 13 del GDPR (Regolamento UE 2016/679), i candidati sono invitati a prendere visione dell'informativa sul trattamento dei dati personali. La ricerca è rivolta a candidati di entrambi i sessi (L.903/77 e L.125/91), nonché a persone di tutte le età e nazionalità, ai sensi dei D.Lgs. 215/03 e 216/03.

Gli interessati sono invitati a inviare il proprio CV aggiornato e citando il riferimento: ANN435148

📌 Security Engineer – WAF / Application Security (Milano)
🏢 Gielle Informatica Recruiting
📍 Milano

Candidati a questo annuncio

Mostra le tue capacità professionali all'azienda, compila il form e lascia un tocco personale nella lettera di presentazione, aiuterà il recruiter nella scelta del candidato.

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: security engineer – waf / application security (milano) / milano

Iscriviti a questa job alert:

Ricevi via email le nuove offerte di lavoro per: security engineer – waf / application security (milano) / milano