In sintesi
- Mansioni: Migliora la sicurezza delle applicazioni e guida iniziative di sicurezza in un ambiente innovativo.
- Azienda: Azienda tech leader in Europa, impegnata nell'innovazione digitale da oltre 45 anni.
- Benefit: Salario competitivo, benessere digitale, flessibilità lavorativa e opportunità di crescita professionale.
- Altre informazioni: Ambiente dinamico con ottime opportunità di carriera e inclusione.
- Perché questo lavoro: Lavora su progetti all'avanguardia e fai la differenza nella sicurezza delle applicazioni.
- Qualifiche: Conoscenza della sicurezza delle applicazioni e capacità di collaborare in team.
La retribuzione prevista è compresa tra 49000 - 63000 € per anno.
Siamo la principale azienda tecnologica in Europa, supportando l'innovazione digitale da oltre 45 anni. Siamo impegnati a portare la tecnologia digitale in ogni azienda, mettendo i clienti al primo posto e diventando il partner di riferimento per professionisti, piccole, medie e grandi aziende, offrendo soluzioni e servizi personalizzati per ottimizzare i processi aziendali.
Il team di Ricerca e Sviluppo è il cuore pulsante dell'innovazione del Gruppo. Investiamo significativamente nell'intelligenza artificiale (AI), esplorando il suo potenziale per sviluppare soluzioni innovative e migliorare i nostri prodotti e servizi. Unisciti a un team agile dove puoi migliorare le tue competenze tecniche partecipando a progetti sfidanti e scalabili nel campo dello sviluppo software.
In un ambiente di sviluppo frenetico focalizzato sulla crescita e sull'innovazione, sarai responsabile della traduzione dei requisiti in codice per creare, migliorare e mantenere software di alta qualità. In particolare, dovrai:
- Guidare il miglioramento continuo della maturità della sicurezza delle applicazioni dell'organizzazione, definendo un approccio strutturato e scalabile per lo sviluppo software sicuro attraverso team e prodotti.
- Definire, misurare e monitorare i KPI di sicurezza chiave relativi ai processi di gestione delle vulnerabilità, fornendo visibilità sui rischi e sui progressi nel tempo.
- Guidare iniziative di sicurezza delle applicazioni in tutta l'organizzazione, implementando principi di sicurezza per progettazione sin dalle prime fasi di sviluppo.
- Contribuire alla definizione e all'evoluzione dei controlli e delle pratiche di sicurezza, mantenendo allineamento con gli standard interni, i requisiti normativi e i framework di settore.
- Collaborare con i Product Owner e i team di sviluppo per allineare gli obiettivi di sicurezza con le priorità aziendali e promuovere una cultura della sicurezza condivisa durante il ciclo di vita dello sviluppo software.
- Ruolo pratico di Sicurezza delle Applicazioni (non-GRC) che richiede una forte esperienza nella sicurezza software, architettura sicura, modellazione delle minacce e pratiche di sviluppo sicuro.
- Collaborare strettamente con i team di ingegneria per definire e implementare le migliori pratiche di sicurezza durante il ciclo di vita dello sviluppo software.
Quali competenze stiamo cercando?
- Buona conoscenza dei framework di sicurezza delle applicazioni come SAMM, ASVS, NIST CSF e simili.
- Comprensione degli standard di certificazione come ISO 27000, nonché delle linee guida NIS2, DORA, ACN, PCI-DSS e del loro impatto sulla sicurezza delle applicazioni.
- Conoscenza dei framework di rischio e sicurezza focalizzati sull'AI, inclusi NIST AI RMF, requisiti della legge UE sull'AI, ISO/IEC 23894, OWASP Top 10 per LLMs e Google SAIF sarà considerata un plus.
- Comprensione dei rischi legati all'AI, fatti chiave e dinamiche dell'ecosistema, abbinata a una forte curiosità e consapevolezza continua del panorama tecnologico attuale ed emergente dell'AI.
- Precedente esperienza come sviluppatore software o ingegnere della sicurezza, con comprensione pratica del ciclo di vita dello sviluppo software (SDLC) e capacità di leggere/rivedere codice è un plus.
- Familiarità con le metodologie di testing della sicurezza delle applicazioni (SAST, DAST, penetration testing, scansione di dipendenze/vulnerabilità) è anch'essa considerata un plus.
- Solida conoscenza dei principi di design della sicurezza delle applicazioni, come filtraggio degli input, crittografia dei dati (in transito e a riposo), framework di autenticazione/autorizzazione e migliori pratiche di sicurezza per progettazione.
- Competenza avanzata in inglese (livello C1).
Se ti riconosci nelle competenze che stiamo cercando, è un ottimo inizio. Cerchiamo persone che riflettano i nostri valori attraverso la loro mentalità di crescita e la loro capacità di trasformare le sfide in opportunità.
ENTREPRENEURSHIP - è il motore che ci spinge a eccellere, innovare e sfidarci per il nostro successo e quello della nostra azienda. Siamo proattivi, responsabili e orientati al cliente, sempre pronti a mettere in discussione lo status quo e raggiungere risultati straordinari.
INNOVATION - è la luce guida che illumina il nostro cammino mentre ci muoviamo attraverso un ambiente ricco di esperienze, conoscenze e prospettive diverse. Non abbiamo paura di fare errori; lavoriamo in un ambiente fertile per lo sviluppo di soluzioni innovative.
INCLUSION - è il sentimento che guida le nostre relazioni tra individui, ognuno dei quali ha una storia e un'esperienza diverse. Sosteniamo un ambiente di lavoro inclusivo che valorizza le caratteristiche uniche di ciascuna persona.
Ti identifichi in questo? Candidati ora in pochi clic e segui la tua candidatura sul nostro portale! Qui, diamo spazio a chi vuole impegnarsi, crescere e lasciare il proprio segno.
Cosa offriamo:
- Crediamo che la nostra relazione con le persone sia costruita su fiducia, chiarezza degli obiettivi e piena autonomia nel modo di raggiungerli.
- Compenso totale: € 49.000 – € 63.000, incluso un componente variabile legato alle performance. Riferimento a tempo pieno.
- Wellbeing Digital Wallet: da € 3.850 all'anno. Un budget personale per supportare il tuo benessere: viaggi, spese mediche, supporto genitoriale, sport e rimborsi per servizi personali come assistenza all'infanzia, caregiving e altro.
- Flessibilità: lavoriamo in un modello ibrido, con autonomia su quando venire in ufficio. Per noi, essere in sede ha senso quando migliora il nostro modo di lavorare.
- Crescita: offriamo percorsi di apprendimento personalizzati e concrete opportunità di sviluppo all'interno di un gruppo internazionale in continua evoluzione.
- Ambiente: promuoviamo un luogo di lavoro inclusivo basato sulla fiducia, collaborazione e valore delle prospettive diverse.
- Impatto: ogni giorno lavoriamo per creare valore per le persone, le aziende e le comunità attraverso la tecnologia digitale.
- Luogo: La posizione è aperta negli uffici di Milano o Roma.
Security by Design Engineer datore di lavoro: TeamSystem
Siamo un datore di lavoro eccezionale, impegnato a promuovere un ambiente di lavoro inclusivo e stimolante, dove ogni dipendente ha l'opportunità di crescere e sviluppare le proprie competenze nel campo dell'IT Risk & Governance. Offriamo un pacchetto retributivo competitivo, benefit per il benessere personale e flessibilità lavorativa, permettendo ai nostri collaboratori di bilanciare vita professionale e personale in modo efficace. Con sedi a Milano, Pesaro, Roma e Napoli, ci impegniamo a creare un impatto positivo attraverso l'innovazione digitale, valorizzando ogni singolo contributo nel nostro team.
Consigli degli esperti StudySmarter🤫
Ecco come pensiamo che potresti ottenere Security by Design Engineer
✨Unisciti a gruppi di cybersecurity
Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.
✨Metti in mostra le tue skill
Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.
✨Eventi e conferenze
Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come TeamSystem è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.
✨Candidati direttamente
Applica direttamente sul sito di TeamSystem! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.
Pensiamo che ti servano queste competenze per eccellere come Security by Design Engineer
Alcuni consigli per la tua candidatura 🫡
Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.
Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.
Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Security by Design Engineer presso TeamSystem. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!
Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!
Come prepararti a un colloquio di lavoro presso TeamSystem
✨Dimostra le tue capacità tecniche
In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!
✨Preparati a casi pratici
Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.
✨Conosci le ultime tendenze
Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, TeamSystem, che sei appassionato e proattivo nel tuo percorso professionale.
✨Sii pronto a parlare di soft skills
In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.