In sintesi
- Mansioni: Progetta e automatizza infrastrutture digitali sicure per la Pubblica Amministrazione.
- Azienda: Azienda innovativa con un team multidisciplinare e cultura collaborativa.
- Benefit: Contratto a tempo indeterminato, smart working, formazione continua e assicurazione sanitaria.
- Altre informazioni: Ambiente dinamico con opportunità di crescita professionale e flessibilità oraria.
- Perché questo lavoro: Fai la differenza nella sicurezza informatica e lavora su progetti strategici ad alto impatto.
- Qualifiche: Esperienza in DevOps e cybersecurity, conoscenze di Linux e strumenti di containerizzazione.
La retribuzione prevista è compresa tra 60000 - 80000 € per anno.
Entrerai a far parte di un team multidisciplinare che progetta, automatizza e protegge le infrastrutture su cui si fondano i servizi digitali della Pubblica Amministrazione. Il tuo lavoro si muoverà lungo due direttrici complementari: da un lato, la costruzione e l’evoluzione continua delle pipeline CI/CD e degli ambienti cloud-native; dall’altro, l’integrazione sistematica della sicurezza informatica in ogni fase del ciclo di vita del software — dal codice sorgente fino al deployment in produzione. Collaborerai con sviluppatori, system engineer, analisti funzionali e project manager, portando una visione DevSecOps concreta all’interno di progetti strategici per le principali istituzioni pubbliche del Paese.
Le tue responsabilitÃ- Progettazione, implementazione e manutenzione di pipeline CI/CD (GitLab CI, Jenkins, GitHub Actions).
- Gestione e orchestrazione di ambienti containerizzati (Docker, Kubernetes, OpenShift) con focus sulla sicurezza dei workload.
- Integrazione di strumenti di Static/Dynamic Application Security Testing (SAST/DAST) e Software Composition Analysis (SCA) nei flussi di build e deploy.
- Configurazione e gestione di infrastrutture cloud e on-premise, con hardening dei sistemi operativi Linux (EL, Debian).
- Implementazione di policy di network security, segmentazione di rete, gestione firewall e sistemi IDS/IPS.
- Monitoraggio proattivo della sicurezza: analisi di log, SIEM, vulnerability scanning e incident response.
- Gestione dei secrets e delle credenziali tramite strumenti dedicati (HashiCorp Vault, Sealed Secrets, SOPS).
- Redazione della documentazione tecnica di sicurezza: threat model, security assessment, piani di remediation.
- Supporto ai team di sviluppo nella definizione di best practice di secure coding e nell’adozione di standard di conformità (OWASP, NIST, AgID).
Oltre alla curiosità e alla voglia di esplorare nuove tecnologie, cerchiamo una persona che porti con sé competenze solide e queste caratteristiche chiave:
- Esperienza di almeno 3 anni in ruoli DevOps, SRE o Infrastructure Engineering con esposizione significativa alla cybersecurity.
- Conoscenza approfondita di Linux (distribuzioni EL e Debian), shell scripting (Bash, Python).
- Esperienza pratica con Docker, Kubernetes e relativi strumenti di sicurezza (Netpol, Falco, Trivy, Kube-bench, OPA/Gatekeeper).
- Familiarità con almeno una piattaforma CI/CD (GitLab CI, Jenkins, GitHub Actions) e capacità di integrare job di security scanning.
- Conoscenza dei principi di networking e sicurezza di rete: TCP/IP, firewall (iptables/nftables), VPN, TLS/mTLS, reverse proxy.
- Esperienza con strumenti di Infrastructure as Code (Terraform/OpenTofu, Pulumi) e di configuration management (Ansible) – capacità di applicare policy di sicurezza in modo dichiarativo.
- Conoscenza dei principi di sicurezza applicativa: OWASP Top 10, gestione delle vulnerabilità , patching strategy.
- Familiarità con sistemi di monitoraggio e observability (Prometheus, Grafana).
- Buona conoscenza di Git e dei flussi di lavoro collaborativi (GitFlow, trunk-based development).
- Capacità di analisi, debugging e problem solving in contesti distribuiti.
- Laurea in Informatica, Ingegneria Informatica o discipline affini (anche triennale). Saranno comunque valutati positivamente candidati senza diploma di laurea con comprovata esperienza nel settore di almeno 5 anni.
- Certificazioni in ambito security o DevOps: CompTIA Security+, CEH, CKS (Certified Kubernetes Security Specialist), RedHat Certified Specialist in Security, AWS/Azure Security Specialty.
- Esperienza con piattaforme SIEM (Splunk, Wazuh, QRadar) e strumenti di vulnerability management (Nessus, OpenVAS, Qualys).
- Conoscenza delle linee guida AgID per la sicurezza informatica nella PA e del framework nazionale per la cybersecurity.
- Esperienza in contesti di compliance normativa (GDPR, NIS2, Regolamento DORA).
- Conoscenza di metodologie di penetration testing e red teaming.
- Familiarità con architetture Zero Trust e microsegmentazione.
- Esperienza con GitOps (ArgoCD, Flux) e progressive delivery (Canary, Blue‑Green).
- Contratto a tempo indeterminato (CCNL Commercio).
- Partecipazione a progetti innovativi ad alto impatto, su larga scala e di rilevanza strategica per la PA.
- Piano di formazione professionale personalizzato e continuo aggiornamento tecnologico, con accesso a percorsi di certificazione (RedHat, Kubernetes, Cloud Security).
- Assicurazione sanitaria.
- Smart Working (modalità ibrida).
- Settimana corta: 36 ore settimanali a parità di stipendio.
- Flessibilità oraria.
Il futuro non si aspetta. Si crea. Insieme.
LocationsPiazza Esedra, Cond. Edilforum, Centro Direzionale Is. F9, 80143 Napoli
Via Pietro D’Asaro, 13, 90138 Palermo
Via del Gallitello 90, 85100 Potenza
c/o PoliHUB, Via Durando 38-39, 20158 Milano
#J-18808-LjbffrDevOps Engineer con competenze di Cybersecurity datore di lavoro: P.A. Advice SpA
Lavorare come DevOps Engineer con competenze di Cybersecurity in questa azienda significa entrare a far parte di un team innovativo e multidisciplinare, dedicato a progetti strategici per la Pubblica Amministrazione. Offriamo un ambiente di lavoro stimolante con opportunità di crescita professionale continua, formazione personalizzata e accesso a certificazioni, il tutto in una cultura aziendale che promuove la flessibilità oraria e il benessere dei dipendenti, come dimostrato dalla settimana corta e dalle modalità di smart working.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere DevOps Engineer con competenze di Cybersecurity
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come P.A. Advice SpA è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di P.A. Advice SpA! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come DevOps Engineer con competenze di Cybersecurity
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di DevOps Engineer con competenze di Cybersecurity presso P.A. Advice SpA. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso P.A. Advice SpA
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, P.A. Advice SpA, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.