Experienced - Cyber Digital Trust and Online Protection - NextHub Bari

19 ore fa

bari, apulia, Italia Deloitte Tempo pieno
Overview

In questa posizione, lavori nel team Digital Trust & Online Protection di Deloitte NextHub Bari per rafforzare la sicurezza delle applicazioni e guidare pratiche di sicurezza integrate nello sviluppo. Collabori con colleghi Senior e junior per definire soluzioni efficaci, garantendo allineamento a normative come NIS2, ISO27001 e GDPR. Ti occuperai di analisi, governance e security-by-design concentrandoti su protezione, sicurezza e conformità. L’opportunità unisce sfide tecnologiche avanzate a un contesto di consulenza, con un forte focus sul mentoring e la crescita del team.

Responsabilità
  • Analisi e sicurezza delle applicazioni e delle IT technologies del cliente per individuare soluzioni e best practice contro minacce avanzate
  • Definizione di best practices, linee guida e checklist di sicurezza delle applicazioni e dei prodotti in riferimento a standard internazionali
  • Sviluppo requisiti di sicurezza per applicazioni software e componenti correlati
  • Adozione e implementazione dell’approccio security-by-design includendo persone, processi e tecnologia
  • Valorizzazione e crescita di risorse junior all’interno del team
  • Identificazione di potenziali rischi e condivisione tempestiva con il resto del team
  • Gestione e contributo in ambiti: Application Security, DevSecOps, Cyber Governance
  • Conoscenza di normative e standard di sicurezza come NIS2, ISO27001, GDPR
Requisiti fondamentali
  • 2-4 anni di esperienza in Consulenza/System Integrator o Sicurezza Informatica/Audit Interno
  • Competenze in Sicurezza delle Applicazioni e architettura di sicurezza (Code review, SDLC, reti e protocolli di autenticazione come SAML, TLS/SSL, HTTPS)
  • Conoscenza di contesto mobile (Android, iOS)
  • Buona conoscenza di Java, C#, Python
  • Conoscenza normative IT e di settore quali NIS2, NIST, ISO27001
  • Esperienza pipeline DevSecOps: Jenkins, IBM-AppScan, BurpSuite, strumenti open source, API/docker e microservizi
  • Buona conoscenza Cloud (AWS, Google, Azure) e strumenti di security testing (SAST/DAST, API Security)
  • Conoscenza strumenti IT e pacchetto Office e data mining
  • Ottima conoscenza lingua inglese
  • Leadership e mentoring
  • Lavoro di squadra e collaborazione cross-funzionale
  • Comunicazione chiara e orientata al cliente
  • Application Security (SDLC, code review)
  • DevSecOps e CI/CD (Jenkins)
  • Security testing (SAST/DAST, API Security)