Application Security Specialist

Application Security Specialist

Roma Full-Time Smart working non possibile
Capgemini

In sintesi

  • Mansioni: Supporta progetti di sicurezza applicativa per clienti globali e analizza vulnerabilità.
  • Azienda: Capgemini, leader nella trasformazione tecnologica e business.
  • Benefit: Lavoro flessibile, opportunità di crescita e formazione continua.
  • Altre informazioni: Ambiente dinamico con eccellenti opportunità di carriera.
  • Perché questo lavoro: Contribuisci a un mondo più sicuro e inclusivo con tecnologie all'avanguardia.
  • Qualifiche: Esperienza in sicurezza applicativa e conoscenza di strumenti di cybersecurity.

Scegliere Capgemini significa scegliere un’azienda in cui sarà possibile plasmare la propria carriera nel modo desiderato, dove si sarà supportati e ispirati da una comunità collaborativa di colleghi in tutto il mondo e dove si potrà reinventare ciò che è possibile. Unisciti a noi e contribuisci ad aiutare le principali organizzazioni globali a sbloccare il valore della tecnologia e a costruire un mondo più sostenibile e più inclusivo.

In qualità di Application Security Specialist, entrerai a far parte del team Cybersecurity di Capgemini Italia, dove avrai l’opportunità di supportare progetti di sicurezza applicativa per importanti clienti appartenenti a diversi settori di esperienza o interesse nelle attività di Application Security Assessment, tra cui:

  • Code Review (SAST e SCA)
  • DAST
  • IAST
  • analisi delle vulnerabilità e definizione delle relative azioni correttive

Conosci i principali processi e framework di Secure Software Development Lifecycle (SSDLC) e hai familiarità con standard quali OWASP, NIST e CIS. Hai esperienza o conoscenza delle attività di Threat Modeling, Risk Assessment e Vulnerability Management applicate al ciclo di vita del software. Conosci i principali strumenti di Application Security quali HCL AppScan, OpenText Fortify, Debricked, OWASP ZAP, OWASP Dependency Track, OWASP Dependency Check, SonarQube, Checkmarx, Sonatype o Synopsys.

Possiedi buone capacità analitiche e organizzative, sai gestire efficacemente le priorità e hai attitudine alla comunicazione chiara e al lavoro in team tecnico-specialistico.

Le tue caratteristiche:

  • Mentalità analitica, rigorosa e orientata al problem solving.
  • Ottima organizzazione del tempo e delle attività.
  • Spirito collaborativo e disponibilità alla condivisione delle conoscenze.
  • Motivazione continua a crescere in un ambiente tecnico avanzato e orientato alla sicurezza.

To have:

  • Esperienza in ambito DevSecOps e integrazione di controlli di sicurezza all’interno di pipeline CI/CD (GitLab CI, Jenkins, Azure DevOps, GitHub Actions).
  • Conoscenza dell’integrazione di strumenti di sicurezza nelle pipeline attraverso la definizione di security e quality in ambito Container & Orchestration, con particolare riferimento a Docker e Kubernetes.
  • Laurea o formazione equivalente in Informatica, Ingegneria Informatica o discipline affini.
  • Certificazioni introduttive in ambito cybersecurity quali eJPT, Security+, CEH e buona conoscenza della lingua inglese.

Perché ti piacerà lavorare con noi:

Riconosciamo l’importanza di avere un modello di lavoro flessibile e un orario flessibile per supportare un buon equilibrio tra vita privata e professionale. La possibilità di scelta tra i diversi percorsi di crescita professionale e i diversi ruoli sono stati creati per darti l’opportunità di esplorare diverse opportunità. Ci impegniamo a sviluppare il potenziale delle nostre risorse coinvolgendoli nella vita aziendale per motivarli a migliorare le loro performance, dargli accesso a training ad hoc e facendogli ottenere certificazioni sulle tecnologie più avanzate. Ci impegniamo a migliorare la nostra performance collettiva grazie a un ambiente inclusivo dove talenti diversi trovano il loro riconoscimento. La diversità è un aspetto essenziale della nostra cultura corporate, che ci permette di espandere i nostri orizzonti.

Location: Roma, Milano, Torino, Bologna, Marcon

Tipo di contratto: contratto a tempo indeterminato

Inquadramento: CCNL Metalmeccanico – dal Livello B1 al livello B2

Mansione: Application Security Specialist

Retribuzione annua lorda (RAL): da € 30.814 a € 40.000

La fascia retributiva indicata è definita in conformità alla normativa europea e nazionale in materia di trasparenza retributiva. Il valore minimo della fascia corrisponde al trattamento economico minimo previsto dal CCNL applicabile per il livello e mansione sopra indicati e non rappresenta necessariamente la retribuzione di ingresso. La retribuzione che sarà proposta all’esito del processo di selezione sarà determinata sulla base delle competenze, dell’esperienza professionale, del livello di seniority e delle caratteristiche specifiche del profilo selezionato ed in coerenza con il sistema retributivo e di classificazione aziendale, nel rispetto di criteri oggettivi e neutri sotto il profilo del genere.

Sul gruppo Capgemini: Capgemini è un partner globale per la trasformazione tecnologica e di business delle aziende, che sfrutta la potenza dell’AI per offrire valore ai propri clienti. Immaginiamo il futuro delle organizzazioni e lo trasformiamo in realtà grazie all’AI, alla tecnologia e alle persone. Forti di quasi 60 anni di esperienza, siamo un gruppo responsabile e diversificato di oltre 420.000 persone presente in più di 50 paesi nel mondo. Forniamo servizi e soluzioni end-to-end grazie alla nostra profonda esperienza settoriale e a un solido ecosistema di partner, facendo leva sulle nostre competenze in ambito di strategia, tecnologia, progettazione, ingegneria e gestione operativa.

Candidati ora!

Application Security Specialist datore di lavoro: Capgemini

Capgemini è un datore di lavoro eccezionale, offrendo un ambiente di lavoro flessibile e collaborativo che promuove l'equilibrio tra vita privata e professionale. I dipendenti hanno accesso a opportunità di crescita professionale personalizzate, formazione continua e certificazioni nel campo della cybersecurity, il tutto in un contesto inclusivo che valorizza la diversità e il talento. Lavorare nelle sedi di Roma, Milano, Torino o Bologna significa essere parte di una comunità globale dedicata a trasformare le sfide tecnologiche in opportunità significative.

Capgemini

Dettagli di contatto:

Team di recruiting di Capgemini

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Application Security Specialist

✨Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

✨Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

✨Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Capgemini è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

✨Candidati direttamente

Applica direttamente sul sito di Capgemini! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Application Security Specialist

Application Security Assessment
Code Review (SAST e SCA)
DAST
IAST
Analisi delle vulnerabilità
Secure Software Development Lifecycle (SSDLC)
OWASP

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Application Security Specialist presso Capgemini. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Capgemini

✨Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

✨Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

✨Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Capgemini, che sei appassionato e proattivo nel tuo percorso professionale.

✨Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.