In sintesi
- Mansioni: Progetta e gestisci controlli di sicurezza per il ciclo di vita del software.
- Azienda: Azienda innovativa con oltre vent'anni di esperienza nella tecnologia.
- Benefit: Ambiente di lavoro dinamico, welfare aziendale e opportunità di formazione.
- Altre informazioni: Equilibrio tra vita professionale e personale con una settimana lavorativa di 38 ore.
- Perché questo lavoro: Fai la differenza nella sicurezza delle applicazioni e cresci professionalmente.
- Qualifiche: Laurea STEM e 4-8 anni di esperienza in Application Security.
La retribuzione prevista è compresa tra 120000 - 150000 € per anno.
- Realtà specializzata nella produzione di impianti tecnologici
- Ambiente lavorativo dinamico e innovativo
- Azienda
Realtà di prodotto specializzata nella produzione di impianti tecnologici da oltre vent'anni.
- Offerta
- Security SDLC: progettare, implementare e gestire controlli di sicurezza automatizzati lungo l'intero ciclo di vita del software supportando il team di sviluppo
- Vulnerability
Management: eseguire e supervisionare regolarmente le attività di vulnerability assessment e penetration test (Web, API, Mobile), gestendo il processo di remediation con i team di sviluppo
- Threat Modeling: condurre sessioni di threat modeling su nuove feature e architetture, al fine di identificare le potenziali vulnerabilità prima della scrittura del codice
- Dev Sec
Ops: implementare \"security gate\" automatizzati all'interno pipeline CI/CD per bloccare il rilascio di build non conformi agli standard di sicurezza stabiliti
- Technical Compliance: tradurre i requisiti NIS2 e ISO 27001 in configurazioni tecniche e policy, fornendo le evidenze necessarie per supportare gli audit di conformità
- Incident
Response: supportare tecnicamente la gestione degli incidents applicativi (analisi dei log, analisi forense delle app, post-mortem) e delle successive azioni informative alle Unit ed agli Enti di competenza
- Hardening: definire e verificare standard di hardening per ridurre la superficie di attacco di applicazioni, container, immagini e configurazioni cloud.
- Competenze ed esperienza
- Laurea STEM (Informatica, Ingegneria Informatica o affini)
- 4-8 anni di esperienza diretta in Application Security
- Esperienza pratica nell'integrazione di strumenti di sicurezza (SAST, DAST, SCA) in pipeline CI/CD (Git Hub Actions, Git Lab CI)
- Capacità di effettuare secure code review manuale e di interpretare i risultati di test automatizzati
- Conoscenza operativa dei requisiti tecnici della Direttiva NIS2 e dei controlli ISO 27001
- Ottima padronanza di ambienti cloud-native (AWS/Azure), container (Docker) e orchestrazione (Kubernetes)
- App
- Sec Tools: padronanza di strumenti quali OWASP ZAP, Sonar Qube o equivalenti
- Linguaggi di programmazione: capacità di leggere, comprendere e analizzare codice (es. Java, Python, Go, Java Script) per identificare vulnerabilità logici e di sicurezza
- Cloud & Infrastructure: conoscenza della sicurezza in ambito cloud (cloud security) e delle principali tecnologie di rete applicativa (WAF, API Gateway)
- Framework di riferimento: conoscenza di OWASP ASVS (Application Security Verification Standard) e MASVS (sicurezza nelle applicazioni mobili).
- Requisiti opzionali
- Conoscenze di network management, segmentazione di rete, VPN e sicurezza cloud
- Certificazioni quali CISSP, CEH o Comp TIA Security+
- Esperienza in settori regolamentati (es. ferroviario, energia, pubblica amministrazione)
- Completa l'offerta
- Ottima opportunità di carriera
- Un ambiente di lavoro che valorizza l'equilibrio tra vita professionale e personale, con una settimana lavorativa di 38 ore
- Welfare aziendale
- Opportunità di formazione e aggiornamento professionale.
- #J-18808-Ljbffr
Application Security Engineer datore di lavoro: Michael Page International Italia S.r.l.
L'azienda offre un ambiente di lavoro dinamico e innovativo, ideale per chi desidera crescere professionalmente nel campo della sicurezza delle applicazioni. Con oltre vent'anni di esperienza nella produzione di impianti tecnologici, promuove un equilibrio tra vita professionale e personale, garantendo una settimana lavorativa di 38 ore e opportunità di formazione continua. I dipendenti possono beneficiare di un welfare aziendale che supporta il loro sviluppo e benessere.
Dettagli di contatto:
Team di recruiting di Michael Page International Italia S.r.l.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Application Security Engineer
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Michael Page International Italia S.r.l. è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Michael Page International Italia S.r.l.! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Application Security Engineer
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Application Security Engineer presso Michael Page International Italia S.r.l.. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Michael Page International Italia S.r.l.
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Michael Page International Italia S.r.l., che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.