Application Security Engineer
Michael Page International Italia S.r.l.
- Realtà specializzata nella produzione di impianti tecnologici
- Ambiente lavorativo dinamico e innovativo
Azienda
Realtà di prodotto specializzata nella produzione di impianti tecnologici da oltre vent'anni.
Offerta
- Security SDLC: progettare, implementare e gestire controlli di sicurezza automatizzati lungo l'intero ciclo di vita del software supportando il team di sviluppo
- Vulnerability Management: eseguire e supervisionare regolarmente le attività di vulnerability assessment e penetration test (Web, API, Mobile), gestendo il processo di remediation con i team di sviluppo
- Threat Modeling: condurre sessioni di threat modeling su nuove feature e architetture, al fine di identificare le potenziali vulnerabilità prima della scrittura del codice
- DevSecOps: implementare "security gate" automatizzati all'interno pipeline CI/CD per bloccare il rilascio di build non conformi agli standard di sicurezza stabiliti
- Technical Compliance: tradurre i requisiti NIS2 e ISO 27001 in configurazioni tecniche e policy, fornendo le evidenze necessarie per supportare gli audit di conformità
- Incident Response: supportare tecnicamente la gestione degli incidents applicativi (analisi dei log, analisi forense delle app, post-mortem) e delle successive azioni informative alle Unit ed agli Enti di competenza
- Hardening: definire e verificare standard di hardening per ridurre la superficie di attacco di applicazioni, container, immagini e configurazioni cloud.
Competenze ed esperienza
- Laurea STEM (Informatica, Ingegneria Informatica o affini)
- 4-8 anni di esperienza diretta in Application Security
- Esperienza pratica nell'integrazione di strumenti di sicurezza (SAST, DAST, SCA) in pipeline CI/CD (GitHub Actions, GitLab CI)
- Capacità di effettuare secure code review manuale e di interpretare i risultati di test automatizzati
- Conoscenza operativa dei requisiti tecnici della Direttiva NIS2 e dei controlli ISO 27001
- Ottima padronanza di ambienti cloud-native (AWS/Azure), container (Docker) e orchestrazione (Kubernetes)
- AppSec Tools: padronanza di strumenti quali OWASP ZAP, SonarQube o equivalenti
- Linguaggi di programmazione: capacità di leggere, comprendere e analizzare codice (es. Java, Python, Go, JavaScript) per identificare vulnerabilità logici e di sicurezza
- Cloud & Infrastructure: conoscenza della sicurezza in ambito cloud (cloud security) e delle principali tecnologie di rete applicativa (WAF, API Gateway)
- Framework di riferimento: conoscenza di OWASP ASVS (Application Security Verification Standard) e MASVS (sicurezza nelle applicazioni mobili).
Requisiti opzionali
- Conoscenze di network management, segmentazione di rete, VPN e sicurezza cloud
- Certificazioni quali CISSP, CEH o CompTIA Security+
- Esperienza in settori regolamentati (es. ferroviario, energia, pubblica amministrazione)
Completa l'offerta
- Ottima opportunità di carriera
- Un ambiente di lavoro che valorizza l'equilibrio tra vita professionale e personale, con una settimana lavorativa di 38 ore
- Welfare aziendale
- Opportunità di formazione e aggiornamento professionale.
Offerta di lavoro pubblicata 1 giorno fa
Offerte di lavoro simili
- ...for the site Borgo San Michele LT, Italy Engineering, Maintenance & HSE Director Would you like to make a valuable contribution to... ...regional and national laws and regulatory. - Experience with application of Lean methodology (Six Sigma, TPM, 5S). - CDMO pharma...ConsigliatoTempo pieno
- ...next career step. WHAT WE ARE LOOKING FOR Firewall & Network Security Engineer | Space & European Programmes Join our client’s... ...technical security control implementation across systems and applications. Maintaining and updating technical security documentation...ConsigliatoPermesso di lavoroDisponibilità immediataLavoro ibrido
- S4BT - Solutions for Business & Technology è alla ricerca di un/una consulente per entrare in un team che lavora su progetti di Convalida di Sistemi computerizzati nel settore chimicofarmaceutico. Il candidato ideale ha almeno 2 anni di esperienza in ambito Life Science...ConsigliatoImpiego permanente
- ...communication. Your profile ~ Degree in a scientific or engineering discipline (e.g., Chemistry, Biotechnology, Engineering, Pharmaceutical... ..., ERP, document management systems). Please note: Applications must be submitted in English . Applications in Italian or...Consigliato
- WHAT WE ARE LOOKING FOR IT Security & Network Engineer | Space Join our client’s international team... ...space institutions, contributing to secure, compliant and high-performance IT infrastructures... ...implementation across systems and applications. Maintaining and updating...ConsigliatoPermesso di lavoroDisponibilità immediataLavoro ibrido
- Aenova Group is seeking a QA Equipment Validation Specialist in Latina, Italy. The role includes providing validation expertise, ensuring compliance, and participating in inspections. Candidates should have a degree in a scientific discipline and 2-3 years of experience...
- Un'azienda nel settore Life Science cerca un/una Technical Operations Junior Consultant per attività in ambito chimico-farmaceutico. Richiesta esperienza di 6/12 mesi nella Cleaning e Process Validation, laurea in discipline tecnico-scientifiche e buona conoscenza dell'...Tempo pieno
- ...Ambiente lavorativo dinamico e innovativo Azienda Azienda leader nel settore ICT security. Offerta Gestione e manutenzione di infrastrutture complesse e ambienti applicativi Collaborazione con il team di sviluppo per il supporto al ciclo di delivery...Lavoro ibrido
- ...dinamico e innovativo Azienda Realtà leader del settore ICT Security. Offerta Sviluppo e implementazione di interfacce utente... ...con i team Back-End per l'integrazione delle componenti applicative Ottimizzazione delle performance delle applicazioni web...
- En Fintual hacemos que las inversiones sean simples, transparentes y al alcance de todas las personas. Nacimos con la idea de que cualquiera, sin importar el dinero que tenga, pueda invertir bien sus ahorros y hacer crecer su patrimonio. La mitad de nuestros clientes...
- Profilo Per conto di una solida realtà siamo alla ricerca di un/una Computer System Validation Specialist. Storicamente attiva nella ricerca e nello sviluppo di prodotti farmaceutici, sia di proprietà che per conto terzi, l’azienda ha la sua sede produttiva e amministrativa...Impiego permanente
- ...diagnosi e nella risoluzione di problemi relativi ai sistemi programmati e garantirai la piena funzionalità del software nelle applicazioni industriali. Collaborerai con team multifunzionali per assicurare il successo dei progetti e il rispetto delle scadenze. Qualifiche...Tempo pieno
30.000 € - 35.000 €
...sarà coinvolta nello sviluppo, manutenzione ed evoluzione di applicazioni software aziendali. Requisiti Diploma e/o Laurea in Informatica... ...; Gestione e risoluzione di bug e problematiche applicative; Collaborazione con il team di sviluppo e con le altre aree...Impiego permanenteTempo pieno- La LOG.IT s.r.l., società specializzata nell’integrazione dei dati e nello sviluppo di piattaforme tecnologiche, in grado di processare e rendere intellegibili i processi aziendali, seleziona Full-Stack Developer per importante cliente. Il candidato ideale dovrà avere...Smart workingRemoto
- La LOG.IT s.r.l., società specializzata nell’integrazione dei dati e nello sviluppo di piattaforme tecnologiche, in grado di processare e rendere intellegibili i processi aziendali, seleziona SOFTWARE TESTER con competenze di programmazione (.net) per importante cliente...Smart workingRemoto
- ...candidato selezionato sarà inserito nel team di progettazione e sviluppo e seguirà progetti complessi, occupandosi sia della logica applicativa back-end che della componente front-end. La risorsa lavorerà in un ambiente stimolante, contribuendo attivamente alle scelte...
- ...alla ricerca di una risorsa da inserire come Mobile Reverse Engineer per la sede di Aprilia (LT). Modalità di lavoro: IBRIDA... ...integrare i risultati . Si tratta di un ruolo operativo su applicazioni reali: analisi comportamentale, studio del traffico di rete, estrazione...Lavoro ibrido
- ...team and contribute to the development and maintenance of web applications supporting major European space programmes. The company is a long... ...ESA technical requirements, documentation procedures, and security constraints. Participating in technical discussions, requirement...Permesso di lavoroDisponibilità immediataLavoro ibridoRemotoOrario flessibile
- ...step. WHAT WE ARE LOOKING FOR Space Application & Integration Developer (SQL + PHP) Join... ...root-cause analysis, reverse engineering of existing code, and implementing fixes... ...Full-time Work location: Hybrid in a secure and international environment (2 days onsite...Tempo pienoPermesso di lavoroLavoro ibrido
Vuoi ricevere più offerte di lavoro?
Iscriviti per ricevere offerte simili a Application Security Engineer. Iscriviti ora!


