DevSecOps Engineer

6 ore fa

torino, piemonte, Italia Jobtailor Tempo pieno
  • Integrare e mantenere controlli di sicurezza automatici nelle pipeline CI/CD.
  • Guidare l'adozione di pratiche DevSecOps e Secure by Design.
  • Supportare i team di sviluppo nell'identificazione e remediation delle vulnerabilità.
  • Partecipare ad attività di threat modeling e security assessment.
  • Contribuire alla sicurezza delle piattaforme cloud e containerizzate.
  • Monitorare rischi, vulnerabilità e metriche di sicurezza applicativa.
  • Diffondere best practice e promuovere una cultura della sicurezza condivisa.
Requirements
  • Esperienza consolidata in ruoli DevSecOps, Application Security, Cloud Security o DevOps.
  • Conoscenza di Secure Software Development Lifecycle, Application Security e Testing Automation.
  • Esperienza consolidata con strumenti di security testing (SAST, DAST, Dependency Scanning, Container Security).
  • Conoscenza dello sviluppo di architetture e applicazioni Web e API.
  • Conoscenza delle vulnerabilità OWASP e delle pratiche di Secure Coding.
  • Familiarità con architetture cloud e ambienti containerizzati.
  • Buona conoscenza dell'inglese scritto e parlato.
Core Competencies

Demonstrates expertise in DevSecOps practices, Application Security, and Cloud Security, with a strong focus on Secure Software Development Lifecycle and security testing methodologies. Proficient in identifying vulnerabilities and promoting security best practices within development teams.

Highest-signal resume keywords
  • DevSecOps
  • Application Security
  • Cloud Security
  • Security Testing Tools
  • Secure Software Development Lifecycle
Hard Skills
  • Security Testing Automation
  • Threat Modeling
  • Vulnerability Remediation
  • Secure Coding Practices
  • OWASP Vulnerabilities
Soft Skills
  • Collaboration
  • Communication
Industry Keywords
  • CI/CD Pipelines
  • Cloud Architectures
  • Containerized Environments
  • Security Assessment
  • Best Practices
Tools & Technologies
  • SAST
  • DAST