Security Engineer – WAF

2 giorni fa

Milan, Lombardy, Italia Codeway SA Tempo pieno

Siamo una solida società elvetica in forte crescita, presente nel mondo ICT dal 2008. Sviluppiamo e offriamo servizi e soluzioni altamente qualificati per partner e Clienti di livello Enterprise.


La descrizione completa del lavoro illustra tutte le competenze, l'esperienza pregressa e le qualifiche che i candidati dovrebbero possedere.
Com’è lavorare in Codeway?

Siamo persone dinamiche, giovani e flessibili.

Vogliamo che le risorse siano al centro della struttura ed è per questo che cerchiamo di garantire un adeguato bilanciamento tra vita privata e lavorativa.

I nostri ingredienti vincenti sono: la passione per quello che facciamo, la professionalità con cui affrontiamo le sfide che ogni giorno ci propongono e la preparazione continua a cui ci sottoponiamo.

  • Contratto elvetico a tempo indeterminato sin da subito
  • Trattamento economico competitivo rispetto al mercato
  • Benefit aziendali
  • Piani di sviluppo e di crescita personalizzati, con opportunità di inserimento su progetti stimolanti e innovativi.
Requisiti richiesti:
  • Esperienza comprovata nella gestione di almeno una delle principali soluzioni WAF, preferibilmente F5, Fortinet, Imperva o soluzioni cloud-native.
  • Conoscenza approfondita di HTTP/S, protocolli web e gestione dei certificati SSL/TLS.
  • Esperienza nella configurazione avanzata di moduli di Application Security e nella definizione di regole custom.
  • Conoscenza degli aspetti di Web Application Security in ambienti cloud, preferibilmente AWS, Azure e/o GCP.
  • Esperienza maturata in contesti ad alta criticità, preferibilmente finance, banking, telco o public sector, e su progetti mission-critical.
  • Familiarità con strumenti di automazione, monitoring e logging.
  • Buona conoscenza della lingua inglese, indicativamente livello B1/B2.

Costituiscono un plus:

  • Certificazioni tecniche in ambito Security/WAF, quali F5-CA/CTS, Fortinet NSE, AWS Security Specialty, GIAC, OSWA.
  • Conoscenza di API Security, architetture Zero Trust e principi di Secure Application Design.
  • Conoscenza di framework e normative di sicurezza quali ISO 27001, PSD2, OWASP ASVS e MITRE ATT&CK.
  • Esperienza con soluzioni di automazione e gestione della configurazione in ambito Security.
Responsabilità
  • Progettare, implementare e gestire soluzioni WAF avanzate in contesti enterprise, utilizzando tecnologie quali F5, Fortinet, Imperva, AWS WAF e analoghe.
  • Analizzare i requisiti di sicurezza applicativa, effettuare attività di threat modeling e definire policy di protezione personalizzate.
  • Ottimizzare le configurazioni WAF attraverso la gestione di signature, policy e regole custom, con particolare attenzione alla protezione da DoS/DDoS, bot e minacce mirate.
  • Gestire e sviluppare configurazioni avanzate e regole custom, ad esempio iRules, custom signatures e policy XML/JSON.
  • Produrre e mantenere documentazione tecnica, playbook e runbook per la gestione operativa e la risposta agli incidenti.
  • Supportare attività di security assessment, audit e compliance, in relazione a framework e normative quali PCI-DSS, NIS2, DORA e GDPR.
  • Collaborare con i team IT, Security e Application per la gestione di ambienti mission-critical. xysqume
  • Contribuire alle attività di knowledge transfer e formazione, condividendo best practice e competenze sulle tecnologie di sicurezza applicativa.
Modalità di lavoro:La selezione:

Colloquio conoscitivo interno + colloquio tecnico

Il presente annuncio si rivolge ai candidati di ambo i sessi (L. 198/2006).