Security by Design Engineer

Security by Design Engineer

Full-Time 49000 - 63000 € / anno (stimato) Smart working (parziale)
T

In sintesi

  • Mansioni: Migliora la sicurezza delle applicazioni e guida iniziative di sicurezza in un ambiente innovativo.
  • Azienda: Azienda tech leader in Europa, impegnata nell'innovazione digitale da oltre 45 anni.
  • Benefit: Salario competitivo, benessere digitale, flessibilità lavorativa e opportunità di crescita professionale.
  • Altre informazioni: Ambiente dinamico con ottime opportunità di carriera e inclusione.
  • Perché questo lavoro: Lavora su progetti all'avanguardia e fai la differenza nella sicurezza delle applicazioni.
  • Qualifiche: Conoscenza della sicurezza delle applicazioni e capacità di collaborare in team.

La retribuzione prevista è compresa tra 49000 - 63000 € per anno.

Siamo la principale azienda tecnologica in Europa, supportando l'innovazione digitale da oltre 45 anni. Siamo impegnati a portare la tecnologia digitale in ogni azienda, mettendo i clienti al primo posto e diventando il partner di riferimento per professionisti, piccole, medie e grandi aziende, offrendo soluzioni e servizi personalizzati per ottimizzare i processi aziendali.

Il team di Ricerca e Sviluppo è il cuore pulsante dell'innovazione del Gruppo. Investiamo significativamente nell'intelligenza artificiale (AI), esplorando il suo potenziale per sviluppare soluzioni innovative e migliorare i nostri prodotti e servizi. Unisciti a un team agile dove puoi migliorare le tue competenze tecniche partecipando a progetti sfidanti e scalabili nel campo dello sviluppo software.

In un ambiente di sviluppo frenetico focalizzato sulla crescita e sull'innovazione, sarai responsabile della traduzione dei requisiti in codice per creare, migliorare e mantenere software di alta qualità. In particolare, dovrai:

  • Guidare il miglioramento continuo della maturità della sicurezza delle applicazioni dell'organizzazione, definendo un approccio strutturato e scalabile per lo sviluppo software sicuro attraverso team e prodotti.
  • Definire, misurare e monitorare i KPI di sicurezza chiave relativi ai processi di gestione delle vulnerabilità, fornendo visibilità sui rischi e sui progressi nel tempo.
  • Guidare iniziative di sicurezza delle applicazioni in tutta l'organizzazione, implementando principi di sicurezza per progettazione sin dalle prime fasi di sviluppo.
  • Contribuire alla definizione e all'evoluzione dei controlli e delle pratiche di sicurezza, mantenendo allineamento con gli standard interni, i requisiti normativi e i framework di settore.
  • Collaborare con i Product Owner e i team di sviluppo per allineare gli obiettivi di sicurezza con le priorità aziendali e promuovere una cultura della sicurezza condivisa durante il ciclo di vita dello sviluppo software.
  • Ruolo pratico di Sicurezza delle Applicazioni (non-GRC) che richiede una forte esperienza nella sicurezza software, architettura sicura, modellazione delle minacce e pratiche di sviluppo sicuro.
  • Collaborare strettamente con i team di ingegneria per definire e implementare le migliori pratiche di sicurezza durante il ciclo di vita dello sviluppo software.

Quali competenze stiamo cercando?

  • Buona conoscenza dei framework di sicurezza delle applicazioni come SAMM, ASVS, NIST CSF e simili.
  • Comprensione degli standard di certificazione come ISO 27000, nonché delle linee guida NIS2, DORA, ACN, PCI-DSS e del loro impatto sulla sicurezza delle applicazioni.
  • Conoscenza dei framework di rischio e sicurezza focalizzati sull'AI, inclusi NIST AI RMF, requisiti della legge UE sull'AI, ISO/IEC 23894, OWASP Top 10 per LLMs e Google SAIF sarà considerata un plus.
  • Comprensione dei rischi legati all'AI, fatti chiave e dinamiche dell'ecosistema, abbinata a una forte curiosità e consapevolezza continua del panorama tecnologico attuale ed emergente dell'AI.
  • Precedente esperienza come sviluppatore software o ingegnere della sicurezza, con comprensione pratica del ciclo di vita dello sviluppo software (SDLC) e capacità di leggere/rivedere codice è un plus.
  • Familiarità con le metodologie di testing della sicurezza delle applicazioni (SAST, DAST, penetration testing, scansione di dipendenze/vulnerabilità) è anch'essa considerata un plus.
  • Solida conoscenza dei principi di design della sicurezza delle applicazioni, come filtraggio degli input, crittografia dei dati (in transito e a riposo), framework di autenticazione/autorizzazione e migliori pratiche di sicurezza per progettazione.
  • Competenza avanzata in inglese (livello C1).

Se ti riconosci nelle competenze che stiamo cercando, è un ottimo inizio. Cerchiamo persone che riflettano i nostri valori attraverso la loro mentalità di crescita e la loro capacità di trasformare le sfide in opportunità.

ENTREPRENEURSHIP - è il motore che ci spinge a eccellere, innovare e sfidarci per il nostro successo e quello della nostra azienda. Siamo proattivi, responsabili e orientati al cliente, sempre pronti a mettere in discussione lo status quo e raggiungere risultati straordinari.

INNOVATION - è la luce guida che illumina il nostro cammino mentre ci muoviamo attraverso un ambiente ricco di esperienze, conoscenze e prospettive diverse. Non abbiamo paura di fare errori; lavoriamo in un ambiente fertile per lo sviluppo di soluzioni innovative.

INCLUSION - è il sentimento che guida le nostre relazioni tra individui, ognuno dei quali ha una storia e un'esperienza diverse. Sosteniamo un ambiente di lavoro inclusivo che valorizza le caratteristiche uniche di ciascuna persona.

Ti identifichi in questo? Candidati ora in pochi clic e segui la tua candidatura sul nostro portale! Qui, diamo spazio a chi vuole impegnarsi, crescere e lasciare il proprio segno.

Cosa offriamo:

  • Crediamo che la nostra relazione con le persone sia costruita su fiducia, chiarezza degli obiettivi e piena autonomia nel modo di raggiungerli.
  • Compenso totale: € 49.000 – € 63.000, incluso un componente variabile legato alle performance. Riferimento a tempo pieno.
  • Wellbeing Digital Wallet: da € 3.850 all'anno. Un budget personale per supportare il tuo benessere: viaggi, spese mediche, supporto genitoriale, sport e rimborsi per servizi personali come assistenza all'infanzia, caregiving e altro.
  • Flessibilità: lavoriamo in un modello ibrido, con autonomia su quando venire in ufficio. Per noi, essere in sede ha senso quando migliora il nostro modo di lavorare.
  • Crescita: offriamo percorsi di apprendimento personalizzati e concrete opportunità di sviluppo all'interno di un gruppo internazionale in continua evoluzione.
  • Ambiente: promuoviamo un luogo di lavoro inclusivo basato sulla fiducia, collaborazione e valore delle prospettive diverse.
  • Impatto: ogni giorno lavoriamo per creare valore per le persone, le aziende e le comunità attraverso la tecnologia digitale.
  • Luogo: La posizione è aperta negli uffici di Milano o Roma.

Security by Design Engineer datore di lavoro: TeamSystem

Siamo un datore di lavoro eccezionale, impegnato a promuovere un ambiente di lavoro inclusivo e stimolante, dove ogni dipendente ha l'opportunità di crescere e sviluppare le proprie competenze nel campo dell'IT Risk & Governance. Offriamo un pacchetto retributivo competitivo, benefit per il benessere personale e flessibilità lavorativa, permettendo ai nostri collaboratori di bilanciare vita professionale e personale in modo efficace. Con sedi a Milano, Pesaro, Roma e Napoli, ci impegniamo a creare un impatto positivo attraverso l'innovazione digitale, valorizzando ogni singolo contributo nel nostro team.

T

Dettagli di contatto:

Team di recruiting di TeamSystem

Consigli degli esperti StudySmarter🤫

Ecco come pensiamo che potresti ottenere Security by Design Engineer

Unisciti a gruppi di cybersecurity

Cerca di entrare a far parte di gruppi e comunità locali o online dedicate alla cybersecurity. Partecipa a forum, come quelli su Reddit o Discord, dove le persone discutono le ultime novità del settore e condividono opportunità di lavoro. Essere attivo in queste comunità può farti conoscere e magari ottenere informazioni su posizioni aperte.

Metti in mostra le tue skill

Considera di contribuire a progetti open-source legati alla cybersecurity. Avere un portfolio online che dimostri le tue capacità tecniche e i progetti a cui hai lavorato può darti un vantaggio. Inoltre, questo tipo di esperienza è spesso molto apprezzata dai datori di lavoro nel campo.

Eventi e conferenze

Non perdere l'occasione di partecipare a conferenze e eventi di cybersecurity come Black Hat o DEF CON. Questi eventi sono fantastici per il networking e per conoscere di persona i professionisti del settore. Se un'azienda come TeamSystem è presente, assicurati di visitare il loro stand e di connetterti con i reclutatori.

Candidati direttamente

Applica direttamente sul sito di TeamSystem! Spesso, le aziende preferiscono le candidature ricevute tramite il loro portale ufficiale. Non dimenticare di personalizzare la tua candidatura e dimostrare il tuo interesse per il loro team di cybersecurity. Mostrati proattivo e motivato.

Pensiamo che ti servano queste competenze per eccellere come Security by Design Engineer

Sicurezza delle applicazioni
Architettura sicura
Modellazione delle minacce
Pratiche di sviluppo sicuro
Framework di sicurezza delle applicazioni (SAMM, ASVS, NIST CSF)
Standard di certificazione (ISO 27000, NIS2, DORA, PCI-DSS)
Metodologie di testing della sicurezza delle applicazioni (SAST, DAST, penetration testing)

Alcuni consigli per la tua candidatura 🫡

Sottolinea le tue Certificazioni:Nel campo della cybersecurity, avere certificazioni come CompTIA Security+, CEH o CISSP può fare la differenza. Assicurati di includerle nel tuo CV e magari di menzionarle anche nella lettera di presentazione per dimostrare che sei aggiornato e serio riguardo al tuo percorso professionale.

Mostra Esperienza Pratica:Raccontaci delle tue esperienze pratiche nel settore! Progetti di sicurezza, stage o anche competizioni di hacking etico possono essere un grande valore aggiunto. Usa il tuo CV per evidenziare case study interessanti o risultati specifici che hai raggiunto.

Personalizza la Tua Lettera di Presentazione:Questa è l'occasione perfetta per spiegare perché sei il candidato ideale per il ruolo di Security by Design Engineer presso TeamSystem. Parla delle tue passioni per la cybersecurity e di come intendi contribuire alla sicurezza dell'azienda. Stiamo cercando candidati motivati e con voglia di crescere!

Includi Link Utili:Aggiungi al tuo CV link a progetti o articoli tecnici che hai scritto. Se hai un blog, un profilo GitHub con progetti pertinenti o anche profili su piattaforme come LinkedIn, mettili in evidenza. Questo mostra la tua passione e impegno nel settore della cybersecurity!

Come prepararti a un colloquio di lavoro presso TeamSystem

Dimostra le tue capacità tecniche

In un colloquio per un ruolo di cybersecurity, possiamo aspettarci domande tecniche specifiche come la gestione di vulnerabilità o la sicurezza delle reti. Fai pratica con le varie tecnologie di sicurezza informatica, e prepara esempi concreti di progetti in cui hai applicato queste tecnologie nel tuo portfolio. Ricorda, è meglio mostrare le tue capacità piuttosto che limitarti a parlarne!

Preparati a casi pratici

Le interviste di cybersecurity spesso includono casi pratici o scenari di incident response. Possiamo essere chiamati a identificare vulnerabilità in un sistema simulato o a risolvere un attacco informatico ipotetico. Esercitati con simulazioni o piattaforme di test per essere pronto a dimostrare il tuo processo di pensiero e le tue decisioni critiche.

Conosci le ultime tendenze

Essere aggiornati sulle ultime tendenze e minacce nel campo della cybersecurity è cruciale. Parla di come hai seguito corsi online o partecipato a conferenze. Questo dimostra al tuo potenziale datore di lavoro, TeamSystem, che sei appassionato e proattivo nel tuo percorso professionale.

Sii pronto a parlare di soft skills

In un ruolo di cybersecurity, le soft skills possono essere altrettanto importanti delle competenze tecniche. Considera come hai lavorato in team per risolvere problemi complessi o come hai comunicato efficacemente i rischi alla direzione. Preparati a raccontare storie che evidenziano le tue capacità relazionali e di problem solving, perché nel mondo della cybersecurity, spesso collaboriamo con diverse parti interessate.