Cyber Security Architect
Descrizione dell'offerta
La tua nuova azienda:
Per un nostro cliente, primario gruppo bancario operante a livello nazionale e internazionale, siamo alla ricerca di un/una Application Security Architect da inserire all’interno della funzione di Cybersecurity.
La risorsa avrà un ruolo chiave nel garantire la sicurezza delle applicazioni e dei servizi digitali, supportando i team di sviluppo e contribuendo all’evoluzione dei modelli di Application Security lungo l’intero ciclo di vita del software.
Responsabilità principali:
- Conduzione di attività di threat modeling avanzato su soluzioni software complesse, incluse architetture distribuite, microservizi e applicazioni cloud-based
- Esecuzione e supervisione di assessment di sicurezza applicativa , includendo:
- Static Application Security Testing (SAST)
- Dynamic Application Security Testing (DAST)
- Software Composition Analysis (SCA)
- Definizione, aggiornamento e implementazione di policy, standard e linee guida di Application Security , in coerenza con le best practice di settore e i requisiti normativi del contesto bancario
- Supporto ai team di sviluppo lungo il Secure SDLC , fornendo indicazioni tecniche e metodologiche per l’integrazione della sicurezza nelle fasi di design, sviluppo, test e rilascio
- Contributo alla Product Security Governance , collaborando con le funzioni IT, Architetture, Risk Management e Compliance
- Supporto nella gestione delle vulnerabilità applicative e nel processo di remediation.
Cosa Offriamo:
- Contratto a tempo indeterminato CCNL Bancario;
- RAL: fino a 50.000€
- Benefit: Buoni Pasto + Convenzioni Bancarie;
- Smart Working: 1 giorno di smart working a settimana.
Sede di lavoro: Milano, Lombardia, Italia
Società di ricerca e selezione del personale accreditata presso Min.Lav. Aut. Min. N. del 26 Aprile 2022
KeyPartners Italy S.R.L. tratta i dati dei soggetti interessati nel rispetto della normativa sulla privacy. Si invitano gli interessati – prima di fornire propri dati personali – a consultare l’Informativa sulla privacy ex art. 13 e 14 GDPR