Vibe Srl - società di consulenza informatica e sviluppo software specializzata nel settore ICT, è alla ricerca di professionisti qualificati per l'inserimento immediato nel proprio organico:
Security Engineer – WAF / Application Security
Siamo alla ricerca di un* Security Engineer esperto in sicurezza applicativa e specializzato nella gestione di soluzioni Web Application Firewall (WAF). Inserito in un contesto enterprise dinamico, la risorsa si occuperà della protezione di architetture complesse e mission-critical (on-premise, ibride e cloud-native), lavorando a diretto contatto con clienti del settore bancario e finanziario.
Responsabilità principali:
- Gestione WAF: Progettazione, implementazione e manutenzione di soluzioni WAF avanzate (F5, Fortinet, Imperva, AWS WAF, ecc.) in ambienti enterprise.
- Security & Threat Modeling: Analisi dei requisiti di sicurezza applicativa e definizione di policy di protezione su misura.
- Tuning & Optimization: Ottimizzazione costante delle configurazioni WAF, gestione delle signature, mitigazione DoS/DDoS, protezione da bot e contrasto a minacce mirate.
- Documentazione Tecnica: Redazione di report, playbook e runbook per la gestione operativa e l'Incident Response.
- Compliance & Audit: Supporto tecnico per assessment di sicurezza, attività di audit e conformità ai framework normativi (PCI-DSS, NIS2, DORA, GDPR).
- Knowledge Sharing: Attività di formazione interna e knowledge transfer sulle best practice di Application Security.
Requisiti richiesti:
- Esperienza comprovata nell'amministrazione di almeno una piattaforma WAF enterprise (F5, Fortinet, Imperva, o soluzioni Cloud-native).
- Solide competenze sui protocolli HTTP/HTTPS, architetture web e gestione del ciclo di vita dei certificati SSL/TLS.
- Capacità di configurazione avanzata dei moduli di sicurezza e scrittura di regole custom (es. F5 iRules, custom signatures, policy XML/JSON).
- Conoscenza delle tematiche di Web Application Security in ambienti Cloud (AWS, Azure o GCP).
- Pregressa esperienza lavorativa in contesti ad alta complessità e criticità (Bancario/Finance, Telco, Pubblica Amministrazione).
- Familiarità con strumenti di automazione, SIEM e log analysis.
- Conoscenza della lingua inglese (livello B1/B2).
Requisiti preferenziali (Nice to have):
- Certificazioni di settore (es. F5-CA/CTS, Fortinet NSE, AWS Certified Security - Specialty, GIAC, OSWA).
- Competenze in API Security, architetture Zero Trust e Secure Application Design.
- Conoscenza di framework e standard di sicurezza (ISO 27001, OWASP ASVS, MITRE ATT&CK, PSD2).
Cosa offriamo:
- Tipologia contrattuale: Assunzione a tempo indeterminato (CCNL Commercio e Terziario) oppure collaborazione in Partita IVA.
- Retribuzione: RAL indicativa compresa tra € 36.000 e € 40.000 (commisurata all'effettiva seniority e alle competenze del candidato) + Buoni Pasto.
- Modalità di lavoro: Full Remote.
Invitiamo i candidati interessati a inviare il proprio curriculum vitae, dettagliando accuratamente i ruoli ricoperti e le tecnologie utilizzate, completo di autorizzazione al trattamento dei dati personali.
Il presente annuncio è rivolto a entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03
Retribuzione: €36.000,00 - €40.000,00 all'anno
Sede di lavoro: Da remoto