Vedere l'offerta completa

DEVSECOPS ENGINEER

Descrizione dell'offerta di lavoro

Responsibilities: Designing Secure CI/CD Pipelines: Develop and maintain automated CI/CD pipelines (preferably Gitlab) with a focus on security best practices, including SAST/DAST/SCA, vulnerability assessment. Infrastructure Security: Implement and maintain infrastructure as code using Terraform / CloudFormation / Ansible, ensuring secure configuration and compliance with industry standards and regulatory requirements. Security Monitoring and Incident Response: Set up and manage security monitoring tools to detect and respond to security incidents promptly. Develop incident response playbooks and collaborate with relevant teams to address security incidents effectively. Security Compliance: Ensure compliance with industry regulations (PCI DSS, GDPR, local financial regulation) and internal security policies. Conduct regular security assessments and audits to identify and address compliance gaps. Security Tooling and Automation: Evaluate, deploy, and manage security tools and technologies to automate security processes and enhance overall security posture. Continuously research and stay updated on emerging threats and security trends. Secrets Management: Design, implement, and maintain robust secrets management solutions and processes using Hashicorp Vault and AWS SM / KMS. Collaboration and Knowledge Sharing: Work closely with development, operations, and product teams to embed security into the software development lifecycle. Provide security training and guidance to team members to increase awareness and promote a security-first culture. Maintain comprehensive documentation and playbooks for configuring, operating, and troubleshooting security solutions. Risk Management: Participate in risk assessments and threat modelling exercises to identify potential security risks and vulnerabilities. Develop and implement risk mitigation strategies to minimize exposure to security threats. Requirements: Proven experience in DevOps, software engineering, or related roles, with a focus on security. Hands-on experience with cloud platforms (AWS, Azure, GCP), containerisation technologies (Docker, Kubernetes), configuration management (Ansible). Proficiency in scripting and automation using languages such as Python or Bash. Strong understanding of security principles, protocols, and standards (e.g., OWASP Top 10, NIST Cybersecurity Framework, CIS Benchmarks). Experience with security testing tools (e.g., Tryvi, Prowler, ScoutSuite, SonarQube, OWASP ZAP, Nessus) and vulnerability management processes. Excellent communication and collaboration skills, with the ability to work effectively in a cross-functional team environment. Knowledge of financial industry regulations and compliance requirements is a plus. Demonstrated ability to adapt to a fast-paced, dynamic environment and drive initiatives independently. What you will get in return: You will join a company that cares about work and life balance. Annual Bonus based on the performance review cycle. Family Medical Insurance, Pension fund, MyBenefit system, and Multisport card for CoE. Generous Annual Leave Policy (26 days of paid leave for B2B and CoE). Hybrid working model (3 days from our modern office and 2 days fully remotely). Comprehensive Workation Policy with 30 more remote days available. Possibility of taking two additional days of paid leave per year to dedicate to volunteering efforts. #J-18808-Ljbffr
Vedere l'offerta completa

Dettagli dell'offerta

Azienda
  • capital.com
Località
  • Tutta l'Italia
Indirizzo
  • Imprecisato - Imprecisato
Data di pubblicazione
  • 09/12/2024
Data di scadenza
  • 09/03/2025
Devops Engineer
Key Partner srl

Platform engineer... il platform engineer partecipa alla progettazione, all'implementazione e al supporto continuo dei servizi di produzione, delle applicazioni e dei componenti della piattaforma... nell’ambito di un’importante strategia di crescita, stiamo cercando un devops engineer per rafforzare......

Data Engineer
Sincrono Formazione Srl

Ruolo ricoperto: -data engineer competenze richieste: -data warehousing / business intelligence -google cloud bigquery -big data & analytics, -cloudera, mongodb, -jenkins, git -kubernetes competenze linguistiche: -inglese: livello b1 seniority: +3 anni sede di lavoro: residenza in una delle città menzionate:......

Process Engineer - Processisti Impianti Industriali
3a engineering

Per ampliamento dell'organico nel team di processo impianti chimici, siamo alla ricercare un process engineer la persona si occuperà di: elaborazione bilancio di materia e di energia; preparazione e stesura di diagrammi di flusso; preparazione e stesura di diagrammi p&i; dimensionamento e calcolo delle......

Software Engineer
Adami & associati selezione del personale

Ruolo: software engineer siamo alla ricerca di un software engineer talentuoso per unirsi al team a calenzano, firenze... 13 gdpr 679/16)... disponibilità a viaggiare per lavoro... un ambiente di lavoro stimolante e supportivo... ottime capacità interpersonali e di comunicazione con i clienti......

Quality Engineer
GSXecutive

Competenze richieste il nostro quality engineer è incaricato di effettuare analisi sui processi produttivi e sui prodotti, per verificare il rispetto degli standard di qualità prefissati o revisionarli in seguito a possibili reclami... si richiede:conoscenza della norma iso 9001tecniche di auditing (gradita......

Cybersecurity System Engineer
Sincrono Formazione Srl

B1titolo di studio richiesto:-laurea in ingegneria dei sistemiseniority: +1 annosede di lavoro: roma (on site)impegno: full time dal lunedì al venerdìsi offre:contratto a tempo indeterminato e retribuzione commisurata alla reale esperienza del candidato... avvisiamo i gentili candidati che la seguente......

Software Engineer Java
Sincrono Formazione Srl

Ruolo ricoperto:-software engineer javacompetenze richieste:-opensearch e/o elasticsearch-java 11+-architetture containerizzate e orchestrazione (kubernetes, ecc... gruppo sincrono, holding company ict di consulenza e formazione che opera sul mercato dal 1993, sta selezionando per un'importante opportunità......

Test Engineer Junior
Sincrono Formazione Srl

Gruppo sincrono, holding company ict di consulenza e formazione che opera sul mercato dal 1993, sta selezionando per un'importante opportunità professionale per un nostro cliente su napoli, un test engineer junior, l'attività sarà svolta in sede, *il candidato verrà inserito in progetti all’avanguardia......

Data Integration Engineer Informatica Power Center
Sincrono Formazione Srl

Ruolo ricoperto:data integration engineer informatica power centercompetenze richieste:informatica powercentercomprovata esperienza in ambito data integrationlingue richieste:inglese: liv... gruppo sincrono, holding company ict di consulenza e formazione che opera sul mercato dal 1993, sta selezionando......

Data Integration Engineer Oracle/SQL
Sincrono Formazione Srl

Ruolo ricoperto:data integration engineer oracle/sqlcompetenze richieste:oracle/sqlcomprovata esperienza in ambito data integrationlingue richieste:inglese: liv... gruppo sincrono, holding company ict di consulenza e formazione che opera sul mercato dal 1993, sta selezionando per un'importante opportunità......