DevSecOps Engineer

DevSecOps Engineer

Full-Time 126000 - 155000 € / anno (stimato) Smart working (parziale)
Scalian

In sintesi

  • Mansioni: Sviluppa e gestisci componenti GitLab CI/CD per garantire la qualità del software.
  • Azienda: Scalian, un gruppo innovativo con una cultura collaborativa.
  • Benefit: Percorso di carriera personalizzato, telelavoro e formazione continua.
  • Altre informazioni: Ambiente dinamico con opportunità di crescita professionale.
  • Perché questo lavoro: Affronta sfide tecniche interessanti e contribuisci a progetti innovativi.
  • Qualifiche: Esperienza in GitLab CI/CD e pratiche DevSecOps.

La retribuzione prevista è compresa tra 126000 - 155000 € per anno.

Chi siamo? Scalian è un gruppo francese con dimensione internazionale, specializzato nella trasformazione aziendale attraverso la sua doppia padronanza dei processi aziendali e delle tecnologie digitali. È tra le prime 10 aziende di consulenza ingegneristica in Francia, coinvolta in attività di gestione di progetti industriali, supply chain (costi, qualità, scadenze, performance), architettura e sviluppo di sistemi digitali embedded, applicazioni informatiche, Intelligenza Artificiale.

Scalian offre soluzioni per ottimizzare progetti o la performance delle organizzazioni e risponde alle sfide della trasformazione per i leader nei settori industriale e terziario (energia, trasporti, spazio, banche, salute, ambiente, ecc.).

Descrizione del lavoro: Sei un DevSecOps Engineer alla ricerca di una nuova sfida? Se desideri ampliare il tuo raggio d'azione e condividere le tue conoscenze con un team di professionisti, contribuire allo sviluppo delle competenze dei tuoi colleghi o clienti, consolidare la tua esperienza e crescere su progetti innovativi, questa è la tua opportunità!

Cosa ti porterà questa esperienza? Prima di tutto, una sfida tecnica interessante ma anche una panoramica sui progetti dei nostri clienti. Costruiremo insieme la tua carriera e ti accompagneremo verso lo sviluppo di nuove competenze e leadership tecnica.

Cosa farai? Stiamo cercando un DevSecOps Engineer per svolgere le seguenti attività:

  • Sviluppare e mantenere componenti GitLab CI/CD da integrare nei pipeline software, abilitando scansioni di sicurezza SAST/SCA/DAST, processi di build, modelli riutilizzabili e moduli di codice dedicati per garantire la qualità del software.
  • Gestire la sicurezza dei repository e registri degli artifact tramite Artifactory.
  • Gestire la scansione di cybersecurity SAST/SCA/DAST e i pipeline di build.
  • Creare, mantenere e aggiornare la documentazione tecnica relativa alle migliori pratiche DevSecOps, processi, procedure operative e linee guida per l'uso di modelli e strumenti CI/CD come GitLab, Jira, Coverity, Artifactory, Xray, Acunetix, SonarQube, Grafana.
  • Sviluppare script di automazione utilizzando Bash, PowerShell e Python per semplificare i processi operativi e DevSecOps.
  • Gestire e configurare soluzioni di gestione dei segreti per proteggere credenziali, token e chiavi di accesso all'interno dei pipeline CI/CD (ad es., variabili CI di GitLab), garantendo una corretta rotazione dei segreti e controllo degli accessi.
  • Supportare l'amministrazione di ruoli, permessi e controlli di accesso sulla piattaforma DevSecOps (GitLab, Artifactory, Jira, SonarQube, Acunetix), garantendo l'aderenza al principio del minimo privilegio e revisioni periodiche degli accessi.

Qualifiche: Cosa cerchiamo in te?

  • Esperienza e competenze: forte esperienza con GitLab CI/CD, sviluppo di pipeline e automazione.
  • Conoscenza delle pratiche DevSecOps e degli strumenti di scansione della sicurezza (SAST, SCA, DAST, SonarQube, Coverity, Acunetix).
  • Esperienza nell'amministrazione di Artifactory e gestione dei repository degli artifact.
  • Competenza in scripting Python, Bash e PowerShell.
  • Esperienza nella gestione dei segreti, controllo degli accessi e principi di minimo privilegio.
  • Conoscenza di Maven, Gradle, CMake e ADA.
  • Esperienza nella documentazione tecnica e nelle migliori pratiche DevSecOps.

Competenze trasversali: forti capacità comunicative con team interfunzionali, approccio proattivo alla gestione dei rischi, capacità di lavorare in modo indipendente con un alto grado di autonomia.

Lingue: Italiano (Fluente), Inglese (fluente, orale e scritto).

Informazioni aggiuntive: Perché dovresti fare il grande passo? Perché Scalian è un gruppo di specialisti, con un progetto di sviluppo ambizioso, focalizzato sull'innovazione e impegnato con i suoi clienti dove puoi:

  • Costruire un percorso di carriera su misura, variegato e adattato ai tuoi desideri, grazie alla varietà di missioni nel tuo campo di competenza e ai collegamenti tra mestieri.
  • Imparare dalla qualità dei progetti su cui interverrai, nella tua specialità, e grazie al vasto catalogo di formazione offerto dalla nostra Academy interna.
  • Avere un contesto sociale attraente che rispetti le esigenze di tutti (accordo sul telelavoro, asili nido, copertura sociale, flessibilità, mobilità dolce, ecc.).
  • Contribuire a temi di R&D o partecipare a progetti interni.
  • Essere parte di un team amichevole che farà sì che il lavoro si sposi con il piacere!

Vuoi ampliare il tuo orizzonte? Contattaci per parlarne.

DevSecOps Engineer datore di lavoro: Scalian

Scalian è un datore di lavoro eccezionale per i professionisti del DevSecOps, offrendo un ambiente stimolante e innovativo dove la crescita personale e professionale è al centro dell'esperienza lavorativa. Con una cultura aziendale che promuove la formazione continua attraverso un ampio catalogo di corsi e opportunità di partecipazione a progetti di R&D, i dipendenti possono costruire carriere su misura in un contesto che valorizza il benessere e la flessibilità, come il telelavoro e altre iniziative sociali. Unisciti a noi per affrontare sfide tecniche interessanti e contribuire a progetti significativi in un team affiatato e motivato.

Scalian

Dettagli di contatto:

Team di recruiting di Scalian

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere DevSecOps Engineer

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come Scalian è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di Scalian! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come DevSecOps Engineer

GitLab CI/CD
SAST
SCA
DAST
SonarQube
Coverity
Acunetix

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di DevSecOps Engineer presso Scalian. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso Scalian

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, Scalian, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.