Security Engineer – WAF

24 ore fa

Lecco, Lombardy, Italia agap2 Italia Tempo pieno

Security Engineer – WAF / Application Security | Full Remote

Cerchiamo un Security Engineer specializzato in Web Application Firewall (WAF) e Application Security, con esperienza nella protezione di ambienti enterprise complessi, on-premise, hybrid e cloud.



Potrebbe essere proprio lei il candidato/la candidata ideale per questo lavoro. Legga tutte le informazioni associate e invii la sua candidatura.

Il tuo ruolo

  • Gestirai soluzioni Web Application Firewall (WAF) per la protezione di applicazioni e infrastrutture critiche.
  • Opererai su tecnologie quali F5, Fortinet, Imperva e Cloud-native WAF, all'interno di ambienti enterprise.
  • Supporterai l'analisi delle esigenze di Application Security, contribuendo alla definizione delle policy di sicurezza.
  • Collaborerai con team tecnici e di sicurezza in contesti ad alta criticità, con particolare riferimento ai settori Banking e Finance.


Le tue mansioni

  • Progettazione, implementazione, configurazione e gestione di soluzioni WAF, incluse signature, custom rules, protezioni DoS/DDoS e sistemi di difesa da bot e minacce applicative.
  • Analisi del traffico HTTP/HTTPS, gestione dei certificati SSL/TLS, troubleshooting e ottimizzazione delle configurazioni di sicurezza.
  • Produzione e aggiornamento di documentazione tecnica, playbook e runbook, supportando le attività di incident response e knowledge transfer.
  • Supporto ad attività di Security Assessment, Audit e Compliance rispetto a framework e normative quali PCI-DSS, NIS2, DORA e GDPR.


I requisiti

  • Esperienza nella gestione di almeno una soluzione WAF tra F5, Fortinet, Imperva, AWS WAF o tecnologie equivalenti, preferibilmente in ambienti enterprise o mission-critical.
  • Conoscenza approfondita di HTTP/S, SSL/TLS, protocolli Web e configurazione di policy, custom signatures e regole di sicurezza.
  • Conoscenza di ambienti AWS, Azure o GCP, strumenti di logging e automazione; costituisce un plus l'esperienza in API Security, Zero Trust e Secure Application Design.
  • Buona conoscenza della lingua inglese (B1/B2); costituiscono un plus certificazioni F5, Fortinet, AWS Security, GIAC e conoscenza di ISO 27001, OWASP ASVS e MITRE ATT&CK.


Cosa offriamo

  • Collaborazione su progetti di Cyber Security e Application Security in contesti enterprise.
  • Modalità di lavoro Full Remote. xbvzest



Per questa posizione sono disponibili opzioni di lavoro da remoto/a casa.