Security Engineer – WAF / Application Security

Security Engineer – WAF / Application Security

Full-Time 72000 - 88000 € / anno (stimato) Smart working possibile
C

In sintesi

  • Mansioni: Progetta e gestisci soluzioni WAF avanzate in contesti enterprise.
  • Azienda: Società elvetica in forte crescita nel settore ICT.
  • Benefit: Contratto a tempo indeterminato, stipendio competitivo e benefit aziendali.
  • Altre informazioni: Lavoro full remote con opportunità di crescita professionale.
  • Perché questo lavoro: Lavora su progetti innovativi e fai la differenza nella sicurezza applicativa.
  • Qualifiche: Esperienza con soluzioni WAF e conoscenza di HTTP/S e SSL/TLS.

La retribuzione prevista è compresa tra 72000 - 88000 € per anno.

Chi siamo?

Siamo una solida società elvetica in forte crescita, presente nel mondo ICT dal 2008.

Sviluppiamo e offriamo servizi e soluzioni altamente qualificati per partner e Clienti di livello Enterprise.

Com’è lavorare in Codeway?

Siamo persone dinamiche, giovani e flessibili.

Vogliamo che le risorse siano al centro della struttura ed è per questo che cerchiamo di garantire un adeguato bilanciamento tra vita privata e lavorativa.

I nostri ingredienti vincenti sono: la passione per quello che facciamo, la professionalità con cui affrontiamo le sfide che ogni giorno ci propongono e la preparazione continua a cui ci sottoponiamo.

  • Cosa ti offriamo
  • Contratto elvetico a tempo indeterminato sin da subito
  • Trattamento economico competitivo rispetto al mercato
  • Benefit aziendali
  • Piani di sviluppo e di crescita personalizzati, con opportunità di inserimento su progetti stimolanti e innovativi.

Requisiti richiesti

  • Esperienza comprovata nella gestione di almeno una delle principali soluzioni WAF, preferibilmente F5, Fortinet, Imperva o soluzioni cloud-native.
  • Conoscenza approfondita di HTTP/S, protocolli web e gestione dei certificati SSL/TLS.
  • Esperienza nella configurazione avanzata di moduli di Application Security e nella definizione di regole custom.
  • Conoscenza degli aspetti di Web Application Security in ambienti cloud, preferibilmente AWS, Azure e/o GCP.
  • Esperienza maturata in contesti ad alta criticità, preferibilmente finance, banking, telco o public sector, e su progetti mission-critical.
  • Familiarità con strumenti di automazione, monitoring e logging.
  • Buona conoscenza della lingua inglese, indicativamente livello B1/B2.

Costituiscono un plus

  • Certificazioni tecniche in ambito Security/WAF, quali F5-CA/CTS, Fortinet NSE, AWS Security Specialty, GIAC, OSWA.
  • Conoscenza di API Security, architetture Zero Trust e principi di Secure Application Design.
  • Conoscenza di framework e normative di sicurezza quali ISO 27001, PSD2, OWASP ASVS e MITRE ATT&CK.
  • Esperienza con soluzioni di automazione e gestione della configurazione in ambito Security.
  • Responsabilità
  • Progettare, implementare e gestire soluzioni WAF avanzate in contesti enterprise, utilizzando tecnologie quali F5, Fortinet, Imperva, AWS WAF e analoghe.
  • Analizzare i requisiti di sicurezza applicativa, effettuare attività di threat modeling e definire policy di protezione personalizzate.
  • Ottimizzare le configurazioni WAF attraverso la gestione di signature, policy e regole custom, con particolare attenzione alla protezione da Do S/DDo S, bot e minacce mirate.
  • Gestire e sviluppare configurazioni avanzate e regole custom, ad esempio i Rules, custom signatures e policy XML/JSON.
  • Produrre e mantenere documentazione tecnica, playbook e runbook per la gestione operativa e la risposta agli incidenti.
  • Supportare attività di security assessment, audit e compliance, in relazione a framework e normative quali PCI-DSS, NIS2, DORA e GDPR.
  • Collaborare con i team IT, Security e Application per la gestione di ambienti mission-critical.
  • Contribuire alle attività di knowledge transfer e formazione, condividendo best practice e competenze sulle tecnologie di sicurezza applicativa.

Modalità di lavoro

Full remote

La selezione

Colloquio conoscitivo interno + colloquio tecnico

Se vuoi far parte del team e sei curioso di conoscere Codeway, iscriviti all’annuncio.

Ti aspettiamo!

Il presente annuncio si rivolge ai candidati di ambo i sessi (L. 198⁄2006).

Security Engineer – WAF / Application Security datore di lavoro: Codeway SA

Codeway è un datore di lavoro eccezionale, che offre un ambiente di lavoro dinamico e flessibile, dove i dipendenti sono al centro della struttura. Con un contratto elvetico a tempo indeterminato e piani di sviluppo personalizzati, i nostri collaboratori hanno l'opportunità di crescere professionalmente lavorando su progetti innovativi nel settore ICT. La nostra cultura aziendale si basa sulla passione, professionalità e preparazione continua, rendendo Codeway un luogo ideale per chi cerca un impiego significativo e gratificante.

C

Dettagli di contatto:

Team di recruiting di Codeway SA

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Security Engineer – WAF / Application Security

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Codeway SA è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Codeway SA! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Security Engineer – WAF / Application Security

Gestione soluzioni WAF
F5
Fortinet
Imperva
Cloud-native solutions
HTTP/S
SSL/TLS

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Security Engineer – WAF / Application Security presso Codeway SA. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Codeway SA

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Codeway SA, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.