In sintesi
- Mansioni: Sviluppa e gestisci componenti GitLab CI/CD per garantire la qualità del software.
- Azienda: Scalian, un gruppo innovativo con una cultura collaborativa.
- Benefit: Percorso di carriera personalizzato, telelavoro e formazione continua.
- Altre informazioni: Ambiente dinamico con opportunità di crescita professionale.
- Perché questo lavoro: Affronta sfide tecniche interessanti e contribuisci a progetti innovativi.
- Qualifiche: Esperienza in GitLab CI/CD e pratiche DevSecOps.
La retribuzione prevista è compresa tra 126000 - 155000 € per anno.
Chi siamo? Scalian è un gruppo francese con dimensione internazionale, specializzato nella trasformazione aziendale attraverso la sua doppia padronanza dei processi aziendali e delle tecnologie digitali. È tra le prime 10 aziende di consulenza ingegneristica in Francia, coinvolta in attività di gestione di progetti industriali, supply chain (costi, qualità, scadenze, performance), architettura e sviluppo di sistemi digitali embedded, applicazioni informatiche, Intelligenza Artificiale.
Scalian offre soluzioni per ottimizzare progetti o la performance delle organizzazioni e risponde alle sfide della trasformazione per i leader nei settori industriale e terziario (energia, trasporti, spazio, banche, salute, ambiente, ecc.).
Descrizione del lavoro: Sei un DevSecOps Engineer alla ricerca di una nuova sfida? Se desideri ampliare il tuo raggio d'azione e condividere le tue conoscenze con un team di professionisti, contribuire allo sviluppo delle competenze dei tuoi colleghi o clienti, consolidare la tua esperienza e crescere su progetti innovativi, questa è la tua opportunità!
Cosa ti porterà questa esperienza? Prima di tutto, una sfida tecnica interessante ma anche una panoramica sui progetti dei nostri clienti. Costruiremo insieme la tua carriera e ti accompagneremo verso lo sviluppo di nuove competenze e leadership tecnica.
Cosa farai? Stiamo cercando un DevSecOps Engineer per svolgere le seguenti attività:
- Sviluppare e mantenere componenti GitLab CI/CD da integrare nei pipeline software, abilitando scansioni di sicurezza SAST/SCA/DAST, processi di build, modelli riutilizzabili e moduli di codice dedicati per garantire la qualità del software.
- Gestire la sicurezza dei repository e registri degli artifact tramite Artifactory.
- Gestire la scansione di cybersecurity SAST/SCA/DAST e i pipeline di build.
- Creare, mantenere e aggiornare la documentazione tecnica relativa alle migliori pratiche DevSecOps, processi, procedure operative e linee guida per l'uso di modelli e strumenti CI/CD come GitLab, Jira, Coverity, Artifactory, Xray, Acunetix, SonarQube, Grafana.
- Sviluppare script di automazione utilizzando Bash, PowerShell e Python per semplificare i processi operativi e DevSecOps.
- Gestire e configurare soluzioni di gestione dei segreti per proteggere credenziali, token e chiavi di accesso all'interno dei pipeline CI/CD (ad es., variabili CI di GitLab), garantendo una corretta rotazione dei segreti e controllo degli accessi.
- Supportare l'amministrazione di ruoli, permessi e controlli di accesso sulla piattaforma DevSecOps (GitLab, Artifactory, Jira, SonarQube, Acunetix), garantendo l'aderenza al principio del minimo privilegio e revisioni periodiche degli accessi.
Qualifiche: Cosa cerchiamo in te?
- Esperienza e competenze: forte esperienza con GitLab CI/CD, sviluppo di pipeline e automazione.
- Conoscenza delle pratiche DevSecOps e degli strumenti di scansione della sicurezza (SAST, SCA, DAST, SonarQube, Coverity, Acunetix).
- Esperienza nell'amministrazione di Artifactory e gestione dei repository degli artifact.
- Competenza in scripting Python, Bash e PowerShell.
- Esperienza nella gestione dei segreti, controllo degli accessi e principi di minimo privilegio.
- Conoscenza di Maven, Gradle, CMake e ADA.
- Esperienza nella documentazione tecnica e nelle migliori pratiche DevSecOps.
Competenze trasversali: forti capacità comunicative con team interfunzionali, approccio proattivo alla gestione dei rischi, capacità di lavorare in modo indipendente con un alto grado di autonomia.
Lingue: Italiano (Fluente), Inglese (fluente, orale e scritto).
Informazioni aggiuntive: Perché dovresti fare il grande passo? Perché Scalian è un gruppo di specialisti, con un progetto di sviluppo ambizioso, focalizzato sull'innovazione e impegnato con i suoi clienti dove puoi:
- Costruire un percorso di carriera su misura, variegato e adattato ai tuoi desideri, grazie alla varietà di missioni nel tuo campo di competenza e ai collegamenti tra mestieri.
- Imparare dalla qualità dei progetti su cui interverrai, nella tua specialità, e grazie al vasto catalogo di formazione offerto dalla nostra Academy interna.
- Avere un contesto sociale attraente che rispetti le esigenze di tutti (accordo sul telelavoro, asili nido, copertura sociale, flessibilità, mobilità dolce, ecc.).
- Contribuire a temi di R&D o partecipare a progetti interni.
- Essere parte di un team amichevole che farà sì che il lavoro si sposi con il piacere!
Vuoi ampliare il tuo orizzonte? Contattaci per parlarne.
DevSecOps Engineer datore di lavoro: Scalian
Scalian è un datore di lavoro eccezionale per i professionisti del DevSecOps, offrendo un ambiente stimolante e innovativo dove la crescita personale e professionale è al centro dell'esperienza lavorativa. Con una cultura aziendale che promuove la formazione continua attraverso un ampio catalogo di corsi e opportunità di partecipazione a progetti di R&D, i dipendenti possono costruire carriere su misura in un contesto che valorizza il benessere e la flessibilità, come il telelavoro e altre iniziative sociali. Unisciti a noi per affrontare sfide tecniche interessanti e contribuire a progetti significativi in un team affiatato e motivato.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere DevSecOps Engineer
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Scalian è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di Scalian! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come DevSecOps Engineer
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di DevSecOps Engineer presso Scalian. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso Scalian
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Scalian, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.