Application Security Specialist

2 giorni fa

Rome, Lazio, Italia Capgemini Tempo pieno

Scegliere Capgemini significa scegliere un’azienda in cui sarà possibile plasmare la propria carriera nel modo desiderato, dove si sarà supportati e ispirati da una comunità collaborativa di colleghi in tutto il mondo e dove si potrà reinventare ciò che è possibile. Unisciti a noi e contribuisci ad aiutare le principali organizzazioni globali a sbloccare il valore della tecnologia e a costruire un mondo più sostenibile e più inclusivo.

IL TUO RUOLO

  • Possiedi esperienza o interesse nelle attività di Application Security Assessment, tra cui Code Review (SAST e SCA), DAST, IAST, analisi delle vulnerabilità e definizione delle relative azioni correttive.
  • Conosci i principali processi e framework di Secure Software Development Lifecycle (SSDLC) e hai familiarità con standard quali OWASP, NIST e CIS.
  • Hai esperienza o conoscenza delle attività di Threat Modeling, Risk Assessment e Vulnerability Management applicate al ciclo di vita del software.
  • Conosci i principali strumenti di Application Security quali HCL AppScan, OpenText Fortify, Debricked, OWASP ZAP, OWASP Dependency Track, OWASP Dependency Check, SonarQube, Checkmarx, Sonatype o Synopsys.
  • Possiedi buone capacità analitiche e organizzative, sai gestire efficacemente le priorità e hai attitudine alla comunicazione chiara e al lavoro in team tecnico-specialistico.

LE TUE CARATTERISTICHE

  • Mentalità analitica, rigorosa e orientata al problem solving.
  • Ottima organizzazione del tempo e delle attività.
  • Spirito collaborativo e disponibilità alla condivisione delle conoscenze.
  • Motivazione continua a crescere in un ambiente tecnico avanzato e orientato alla sicurezza applicativa.
  • Proattività nel contribuire a un contesto dinamico e innovativo.

NICE TO HAVE

  • Esperienza in ambito DevSecOps e integrazione di controlli di sicurezza all’interno di pipeline CI/CD (GitLab CI, Jenkins, Azure DevOps, GitHub Actions).
  • Conoscenza dell’integrazione di strumenti di sicurezza nelle pipeline attraverso la definizione di security e quality gates.
  • Conoscenze in ambito Container & Orchestration, con particolare riferimento a Docker e Kubernetes.
  • Laurea o formazione equivalente in Informatica, Ingegneria Informatica o discipline affini.
  • Certificazioni introduttive in ambito cybersecurity quali eJPT, Security+, CEH e buona conoscenza della lingua inglese.

PERCHE' TI PIACERA' LAVORARE CON NOI

  • Riconosciamo l’importanza di avere un modello di lavoro flessibile e un orario flessibile per supportare un buon equilibro tra vita privata e lavorativa.
  • La tua crescita professionale è uno dei punti centrali della nostra mission. La possibilità di scelta tra i diversi percorsi di crescita professionale e i diversi ruoli sono stati creato per darti l’opportunità di esplorare diverse opportunità.
  • Ci impegniamo a sviluppare il potenziale delle nostre risorse coinvolgendoli nella vita aziendale per motivarli a migliorare le loro performance, dargli accesso a training ad hoc e facendogli ottenere certificazioni sulle tecnologie più innovative.
  • Ci impegniamo a migliorare la nostra performance collettiva grazie ad u ambiente inclusivo dove talenti diversi trovano il loro riconoscimento. La diversità è un aspetto essenziale della nostra cultura corporate, che ci permette di espandere I nostri orizzonti

Location: Roma, Milano, Torino, Bologna, Marcon

Tipo di contratto: contratto a tempo indeterminato

Inquadramento: CCNL Metalmeccanico – dal Livello B1 al livello B2

Mansione: Application security Specialist

Retribuzione annua lorda (RAL): da € 30.814 a € 40.000

La fascia retributiva indicata è definita in conformità alla normativa europea e nazionale in materia di trasparenza retributiva.

Il valore minimo della fascia corrisponde al trattamento economico minimo previsto dal CCNL applicabile per il livello e mansione sopra indicati e non rappresenta necessariamente la retribuzione di ingresso. La retribuzione che sarà proposta all’esito del processo di selezione sarà determinata sulla base delle competenze, dell’esperienza professionale, del livello di seniority e delle caratteristiche specifiche del profilo selezionato ed in coerenza con il sistema retributivo e di classificazione aziendale, nel rispetto di criteri oggettivi e neutri sotto il profilo del genere.

SUL GRUPPO CAPGEMINI

Capgemini è un partner globale per la trasformazione tecnologica e di business delle aziende, che sfrutta la potenza dell’AI per offrire valore ai propri clienti. Immaginiamo il futuro delle organizzazioni e lo trasformiamo in realtà grazie l’AI, alla tecnologia e alle persone. Forti di quasi 60 anni di esperienza, siamo un gruppo responsabile e diversificato di oltre 420.000 persone presente in più di 50 paesi nel mondo. Forniamo servizi e soluzioni end