DEVSECOPS ENGINEER

3 giorni fa

Roma, Lazio, Italia OKATIM Italia Tempo pieno 35.000 € - 50.000 € Contratto

In ottica di crescita ed espansione continua, siamo alla ricerca di un DEVSECOPS ENGINEER per un Cliente leader nel settore dei servizi digitali, sicurezza informatica e gestione di infrastrutture IT critiche.

I candidati ideali saranno inseriti presso il team progettuale del Cliente situato a Roma. Si lavorerà in sede.

  • Gestione sistemistica di ambienti operativi e registry di container su Linux Enterprise e Windows Server.
  • Progettazione, sviluppo e ottimizzazione di pipeline CI/CD su GitLab, con template YAML modulari.
  • Automazione dei controlli di sicurezza del codice (SAST, SCA, DAST) tramite SonarQube, Coverity, JFrog Xray, Acunetix.
  • Gestione della container security, supply chain e vulnerability management (SBOM, firma artefatti, remediation).
  • Automazione sistemistica e sviluppo di script in Python, Bash e PowerShell.
  • Implementazione di processi di secret management (rotazione automatica di credenziali, certificati, token).
  • Configurazione di dashboard di telemetria, metriche e allarmistica tramite Grafana e Jira.

Il profilo ideale

  • Laurea triennale in Informatica, Scienze e tecnologie informatiche, Ingegneria dell'informazione o Diploma Tecnico in Informatica/Telecomunicazioni.
  • Esperienza di almeno 3 anni in ruoli analoghi (DevSecOps Engineer, Security Automation Engineer, Platform Engineer).
  • Conoscenza approfondita di GitLab CI e scrittura avanzata di pipeline/template YAML.
  • Competenza operativa su Docker (sviluppo, manutenzione, scansione e hardening di immagini container).
  • Esperienza con tool di Application Security: SAST, SCA, DAST (SonarQube, Coverity, JFrog Xray, Acunetix).
  • Conoscenza di supply chain security (SBOM, firma artefatti, vulnerability management).
  • Capacità di gestione di secret management e registry su JFrog Artifactory.
  • Padronanza di scripting per automazione: Python, Bash, PowerShell.
  • Conoscenza di build tools: Maven, Gradle, CMake.
  • Esperienza sistemistica su Linux Enterprise e Windows Server.
  • Cittadinanza italiana senza doppio passaporto (vincoli normativi per accesso a piattaforme Difesa/Aerospazio).
  • Preferibile esperienza in settori Aerospazio/Difesa o conoscenza di normative NIS2, PSNC, NIST CSF.
  • Familiarità con database relazionali/time-series (PostgreSQL, InfluxDB) e piattaforme PAM (CyberArk).

Cosa offriamo

  • Inquadramento a tempo indeterminato, CCNL Commercio;
  • Range economico: 35-50K

Annuncio rivolto a candidati di qualsiasi genere (D.Lgs. 198/2006 e s.m.i.).