Application Security Analyst

4 settimane fa


Roma, Lazio, Italia Avanade Inc. A tempo pieno

Avanade è alla ricerca di un Application Security Analyst da inserire nel nostro team di Secuirity.

Entra a far parte della nostra squadra

Nel ruolo di Application Security Junior ti occuperai della sicurezza del software lavorando per garantire che le applicazioni siano robuste, prive di vulnerabilità e protette dagli attacchi informatici.

Cosa farai:

  • Implementazione delle best practice: collaborerai con i team di sviluppo per garantire che le applicazioni seguano le best practice a livello di sviluppo sicuro del codice. Ciò può includere l'implementazione di controlli di accesso, la gestione delle sessioni utente, la crittografia dei dati e altre misure di protezione.
  • Analisi delle vulnerabilità: collaborerai con i team di sviluppo per identificare e risolvere le vulnerabilità di sicurezza all'interno delle applicazioni. Questo può includere l'analisi del codice sorgente, la ricerca di potenziali falle e la valutazione dei rischi.
  • Test di sicurezza: verrai coinvolto nell'esecuzione di test di sicurezza, come penetration test, analisi statica e dinamica del codice con l'obiettivo di individuare e correggere eventuali problemi di sicurezza.
  • Formazione e sensibilizzazione: questo ruolo coinvolge anche la formazione degli sviluppatori e degli stakeholder sull'importanza della sicurezza delle applicazioni e su come mitigare i rischi.

Competenze ed esperienze

  • Conoscenza delle tecnologie web: comprendere i protocolli di comunicazione, le architetture web e le tecnologie utilizzate per lo sviluppo di applicazioni (ad esempio, HTTP, HTTPS, REST, SOAP).
  • Conoscenza di linguaggi di programmazione: avere familiarità con almeno uno dei seguenti linguaggi di programmazione: Java, Python, C#, JavaScript, Ruby o PHP. Questa conoscenza è essenziale per analizzare il codice sorgente e identificare potenziali vulnerabilità.
  • Comprensione delle vulnerabilità comuni: conoscere le vulnerabilità di sicurezza più comuni, come le SQL injection, le cross-site scripting (XSS), le vulnerabilità di autenticazione e le esposizioni di dati sensibili.
  • Conoscenza delle best practice di sicurezza: avere familiarità con le best practice di sicurezza per lo sviluppo sicuro di applicazioni e relativi framework (OWASP), la gestione delle sessioni, la crittografia dei dati, la validazione degli input e l'autenticazione sicura.
  • Comunicazione efficace: essere in grado di comunicare in modo chiaro e conciso con i membri del team di sviluppo e gli stakeholder per risolvere le vulnerabilità individuate.
  • Curiosità e impegno: essere desiderosi di imparare e migliorare costantemente le proprie competenze nel campo della sicurezza delle applicazioni.

Il tuo profilo

  • Capacità di utilizzare strumenti di sicurezza: essere in grado di utilizzare strumenti di analisi statica e dinamica del codice (Sonacube, Fortify, etc...), scanner di vulnerabilità e altre risorse per individuare e correggere problemi di sicurezza.
  • Conoscenza del cloud Azure: conoscenza generale delle risorse e dei servizi Azure, della loro configurazione e dei principali strumenti di sicurezza quale ad esempio Defender for Cloud
  • Protezione delle applicazioni Web ed API: conoscenza di strumenti WAF, API Management e Gateway Applicativi
  • SecDevOps: conoscenza delle metodologie di integrazione degli strumenti di sicurezza SAST e DAST nelle pipeline di sviluppo CI/CD
  • Conoscenza della lingua inglese

Vivi al meglio la tua carriera

Alcuni vantaggi di lavorare in Avanade:

  • Opportunità di lavorare per una azienda nominata "Global Microsoft Partner of the Year" grazie al livello di competenze e innovazione dimostrate sul campo (14 anni consecutivi).
  • Crescita professionale e costante formazione (minimo 80 ore all'anno per formazione e certificazioni pagate)
  • Accesso in tempo reale a risorse tecniche e qualificate a livello globale
  • Career Adviser dedicato a supporto della tua crescita
  • Modalità di lavoro flessibile

[1] Scopri di più sui nostri benefit

Il luogo ideale in cui lavorare

In Avanade troverai un'azienda meritocratica che investe sulla crescita delle persone attraverso percorsi di studio mirati e che prevedono una continua formazione - grazie alle partnership privilegiate con Microsoft e con alcuni dei più importanti player del settore e il conseguimento di numerose certificazioni.

Il nostro [2] ambiente di lavoro è aperto e inclusivo, potrai quindi esprimere le tue idee e lavorare a progetti innovativi attraverso l'ultima tecnologia disponibile sul mercato, confrontarti con migliaia di consulenti in Italia e nel mondo.

Inoltre, potrai godere di programmi di flexible e smart-working e di benefit personalizzati in base alle tue esigenze professionali e individuali, che comprendono agevolazioni, servizi e piani di corporate Well-Being.

Lavoriamo sodo per fornire una cultura inclusiva e diversificata con un profondo senso di appartenenza per tutti i nostri dipendenti. Visita la nostra

[3] Inclusion & Diversity

Ulteriori informazioni

Per saperne di più su Avanade, visita questi link:

[4] LinkedIn

[5] Avanade Story Blog

[6] Opportunità

References

Visible links



  • Network Security Analyst

    4 settimane fa


    Roma, Lazio, Italia EIES GROUP A tempo pieno

    Energent S.p.A, società di Information & Communication Technology del Gruppo EIES, nell'ottica di ampliamento del proprio organico ricerca un Network Security Analyst/NOC.Principali competenze e conoscenze richieste:Fortinet FortiGate FirewallNetwork SecurityPaloAltoEsperienza di Operations su apparati Firewall Cisco, Checkpoint e FortinetTroubleshooting su...

  • Junior Software Security

    3 settimane fa


    Roma, Lazio, Italia PROXIMA GROUP A tempo pieno

    Proxima è un gruppo di aziende con skill funzionali e tecnologiche innovative, che mettono a fattor comune la propria esperienza in un'offerta congiunta di sviluppo di soluzioni all'interno della nostra Software Factory. Offriamo consulenza e servizi di Application Management e Quality Assurance.Chi cerchiamo?Junior Software Security (1 anno di...

  • Cyber Security Analyst

    4 settimane fa


    Roma, Lazio, Italia ARGO LOGICA SRL A tempo pieno

    ARGO LOGICA società di consulenza informatica che opera da anni su tutto il territorio nazionale ed internazionale, a supporto delle imprese, si colloca nel settore dell'Information Technology proponendosi come obiettivo quello di fornire una vasta gamma di prodotti, servizi e soluzioni nelle aree più strategiche per l'impresa, come: Infrastrutture IT,...


  • Roma, Lazio, Italia ARGO LOGICA SRL A tempo pieno

    ARGO LOGICA, società di informatica, fornisce consulenza in termini di progettazione, analisi, sviluppo, e gestione di applicazioni nelle diverse aree dell'Information Technology : Sistemi ERP, in modo particolare nell'area SAP, system integration, business intelligence, data warehouse e web applications. Nell'ottica di un ulteriore sviluppo siamo alla...


  • Roma, Lazio, Italia ARGO LOGICA SRL A tempo pieno

    ARGO LOGICA, società di informatica, fornisce consulenza in termini di progettazione, analisi, sviluppo, e gestione di applicazioni nelle diverse aree dell'Information Technology : Sistemi ERP, in modo particolare nell'area SAP, system integration, business intelligence, data warehouse e web applications. Nell'ottica di un ulteriore sviluppo siamo alla...


  • Roma, Lazio, Italia ARGO LOGICA SRL A tempo pieno

    ARGO LOGICA, società di informatica, fornisce consulenza in termini di progettazione, analisi, sviluppo, e gestione di applicazioni nelle diverse aree dell'Information Technology : Sistemi ERP, in modo particolare nell'area SAP, system integration, business intelligence, data warehouse e web applications. Nell'ottica di un ulteriore sviluppo siamo alla...


  • Roma, Lazio, Italia Evaluating srl A tempo pieno

    Siamo alla ricerca urgente per un attività in ambito IAM E CYBER SECURITY ENGINEERING di una figura di Application Architectr da inserire full time presso il presidio del nostro cliente con una presenza di 4 gg e 1 gg in remote .attività:Analisi delle modalità di applicazione di una soluzione di sicurezza centralizzata o identificazione di una nuova...


  • Roma, Lazio, Italia DXC Technology A tempo pieno

    Job Description:DXC Technology Italy is looking for a Technical Leader to join our Application Service DXC Team.Your responsibilities will include: Designing, developing, and executing business and technical software solutions to implement portions of new or enhanced systems (including upgrades or conversions). Understanding and utilizing appropriate...

  • it security specialist

    4 settimane fa


    Roma, Lazio, Italia Techyon SRL A tempo pieno

    Techyon è il primo Head Hunter esclusivamente specializzato nella ricerca e selezione di professionisti senior e manager nel segmento Information Technology. I nostri Recruitment Engineer selezionano i migliori profili IT per prestigiose società di consulenza informatica, banche, aziende di servizi, gruppi manifatturieri, start-up di eccellenza e digital...


  • Roma, Lazio, Italia Techyon SRL A tempo pieno

    Techyon è il primo Head Hunter esclusivamente specializzato nella ricerca e selezione di professionisti senior e manager nel segmento Information Technology. I nostri Recruitment Engineer selezionano i migliori profili IT per prestigiose società di consulenza informatica, banche, aziende di servizi, gruppi manifatturieri, start-up di eccellenza e digital...

  • Business Analyst

    2 settimane fa


    Roma, Lazio, Italia Clariter Srl A tempo pieno

    Clariter group è alla ricerca di un Business Analyst per il progetto di un importante cliente.Il Candidato ideale ha dai 2 ai 5 anni di esperienza nel ruolo.Responsabilità:- Raccolta dei bisogni del Cliente;- Analisi dei requisiti di alto livello;- Traduzione dei macro-requisiti in requisiti tecnici di maggiore dettaglio;-Supporto al team di presale nella...

  • DBA rif NRT

    2 settimane fa


    Roma, Lazio, Italia Evaluating srl A tempo pieno

    Siamo alla ricerca urgente per un attività in ambito IAM e Cyber Security Application Management di una figura di DBA da inserire full time presso il presidio del nostro cliente con una presenza di 4 gg e 1 gg in remote .attività:Analisi delle vulnerabilità database. Attività di gestione e tuning RDBMS e db non relazionali.SkillDatabase Administrator db...


  • Roma, Lazio, Italia Re-Edit Srl A tempo pieno

    Re-Edit Srl seleziona lavoratori appartenenti alle categorie protette per i seguenti ruoli:*Neolaureati informatica/ indirizzo informatico*Giovani appassionati di ICT*Professionisti/ Specialisti Di Prodotto, con esperienze in una delle seguenti aree:-Sistemistica-Programmazione Back End/ Front End/ Full Stack-Data Base Administration (DBA)-Application...

  • Service Manager rif NOT

    2 settimane fa


    Roma, Lazio, Italia Evaluating srl A tempo pieno

    Siamo alla ricerca urgente per un attività in ambito IAM e Cyber Security Application Management di una figura di Service Manager da inserire full time presso il presidio del nostro cliente con una presenza di 4 gg e 1 gg in remote .attività:Coordina il gruppo di operation applicativo, sistemistico e dba. Interfaccia verso il cliente per la produzione...


  • Roma, Lazio, Italia Evaluating srl A tempo pieno

    Siamo alla ricerca urgente per un attività in ambito IAM e Cyber Security Application Management di una figura di System Engineer Windows/VMWARE da inserire full time presso il presidio del nostro cliente con una presenza di 4 gg e 1 gg in remote .attività:Sistemista Windows con esperienza su piattaforme di virtualizzazione / containerizzazione...

  • Operatore di GA rif NRT

    2 settimane fa


    Roma, Lazio, Italia Evaluating srl A tempo pieno

    Siamo alla ricerca urgente per un attività in ambito IAM e Cyber Security Application Management di una figura di Operatore di GA da inserire full time presso il presidio del nostro cliente con una presenza di 4 gg e 1 gg in remote .attività:Monitora i processi applicativi, sia in tempo reale sia in differita tramite l'utilizzo della consolle di...

  • Soc Analyst 1 livello

    1 settimana fa


    Roma, Lazio, Italia Proconsul Group Srl A tempo pieno

    La Proconsul Group S.r.l. azienda di Servizi Informatici con sede a Roma, Milano e Bari, operante su tutto il territorio nazionale, ricerca per ampliamento organico risorse con il seguente profilo professionale:Soc Analyst 1° livelloCompetenze richiesteMANAGEMENT:Modello ISO/OSIModello TCP/IPSwitching: (ad esempio: Rete fra 2 hosts, LANs e Hubs, Switches,...


  • Roma, Lazio, Italia Evaluating srl A tempo pieno

    Siamo alla ricerca urgente per un attività in ambito IAM e Cyber Security Application Management di una figura di System Engineer HW e Site Manager da inserire full time presso il presidio del nostro cliente con una presenza di 4 gg e 1 gg in remote .attività:Gestione del posizionamento e verifica della corretta attestazione delle alimentazioni dei server...

  • Soc Analyst 1 livello

    6 giorni fa


    Roma, Lazio, Italia Proconsul Group Srl A tempo pieno

    La Proconsul Group S.r.l. azienda di Servizi Informatici con sede a Roma, Milano e Bari, operante su tutto il territorio nazionale, ricerca per ampliamento organico risorse con il seguente profilo professionale:Soc Analyst 1° livelloCompetenze richiesteMANAGEMENT:Modello ISO/OSIModello TCP/IPSwitching: (ad esempio: Rete fra 2 hosts, LANs e Hubs, Switches,...


  • Roma, Lazio, Italia Evaluating srl A tempo pieno

    Siamo alla ricerca urgente per un attività in ambito IAM e Cyber Security Application Management di una figura di System Engineer Unix/Linux e VMWARE da inserire full time presso il presidio del nostro cliente con una presenza di 4 gg e 1 gg in remote .attività:Sistemista Linux/Unix con esperienza su piattaforme di virtualizzazione / containerizzazione...