Application Security Specialist

2 giorni fa

workfromhome, Italia SILICONDEV SPA Tempo pieno 32 € Contratto

Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Application Security Specialist da inserire in contesti enterprise complessi e strutturati. La figura si occuperà di attività di analisi, gestione e supporto operativo legate a segnalazioni di sicurezza applicativa emerse tramite strumenti SAST (Static Application Security Testing), SCA (Software Composition Analysis) e DAST (Dynamic Application Security Testing). Le attività riguardano la gestione del ciclo di vita delle vulnerabilità applicative (identificazione, analisi, prioritizzazione, supporto alle remediation).

Responsabilità principali

  • Analizzare le segnalazioni di sicurezza rilevate tramite piattaforme leader di mercato per SAST, SCA e DAST.
  • Supportare i team di sviluppo nella comprensione delle vulnerabilità rilevate e nelle possibili azioni di remediation.
  • Collaborare con i referenti security del cliente per chiarire impatti, priorità e possibili percorsi di mitigazione.
  • Contribuire alla classificazione e prioritizzazione delle vulnerabilità in base a criticità, contesto applicativo e rischio effettivo.
  • Partecipare alle attività del Competence Center, contribuendo alla definizione di linee guida, buone pratiche e standard operativi.
  • Supportare il miglioramento continuo dei processi di Secure Software Development Lifecycle e Security by Design.

Competenze richieste

  • Almeno 2 anni di esperienza in ambito sicurezza informatica, application security o vulnerability management.
  • Esperienza in attività di SAST, SCA, DAST, vulnerabilità applicative e gestione delle dipendenze.
  • Esperienza con strumenti leader di mercato in ambito Application Security
  • Familiarità con le principali categorie di vulnerabilità applicative, incluse quelle riconducibili a OWASP Top 10.
  • Capacità di analizzare segnalazioni tecniche e tradurle in indicazioni comprensibili per sviluppatori e stakeholder security.
  • Buone capacità comunicative e attitudine al lavoro in team.
  • Approccio analitico, orientamento alla qualità e attenzione alla prioritizzazione del rischio.
  • Esperienza nella gestione di false positive, issue tracking e remediation plan.
  • Conoscenza base di linguaggi di programmazione o scripting

Modalità di lavoro: full remote

Cosa offriamo:

  • Contratto: Tempo Determinato/Indeterminato - Full time;
  • Retribuzione: RAL indicativa compresa tra €26.000 e €32.000, commisurata all esperienza.
#J-18808-Ljbffr