agap2 Italia · Roma, Lazio, Italia ·


Descrizione dell'offerta

Security Engineer – WAF / Application Security | Full Remote Cerchiamo un

Security Engineer specializzato in Web Application Firewall (WAF) e Application Security , con esperienza nella protezione di ambienti enterprise complessi, on-premise, hybrid e cloud.

Modalità FULL REMOTE Retribuzione fino a 33k, commisurata all'esperienza.

Il tuo ruolo Gestirai soluzioni

Web Application Firewall (WAF)

per la protezione di applicazioni e infrastrutture critiche. Opererai su tecnologie quali

F5, Fortinet, Imperva e Cloud-native WAF , all'interno di ambienti enterprise. Supporterai l'analisi delle esigenze di

Application Security , contribuendo alla definizione delle policy di sicurezza. Collaborerai con team tecnici e di sicurezza in contesti ad alta criticità, con particolare riferimento ai settori

Banking e Finance .

Le tue mansioni Progettazione, implementazione, configurazione e gestione di soluzioni

WAF , incluse signature, custom rules, protezioni DoS/DDoS e sistemi di difesa da bot e minacce applicative. Analisi del traffico

HTTP/HTTPS , gestione dei certificati

SSL/TLS , troubleshooting e ottimizzazione delle configurazioni di sicurezza. Produzione e aggiornamento di

documentazione tecnica, playbook e runbook , supportando le attività di incident response e knowledge transfer. Supporto ad attività di

Security Assessment, Audit e Compliance

rispetto a framework e normative quali PCI-DSS, NIS2, DORA e GDPR.

I requisiti Almeno 1 anno di esperienza nella gestione di almeno una soluzione WAF tra

F5, Fortinet, Imperva, AWS WAF o tecnologie equivalenti , preferibilmente in ambienti enterprise o mission-critical. Conoscenza approfondita di

HTTP/S, SSL/TLS, protocolli Web

e configurazione di policy, custom signatures e regole di sicurezza. Conoscenza di ambienti

AWS, Azure o GCP , strumenti di logging e automazione; costituisce un plus l'esperienza in

API Security, Zero Trust e Secure Application Design . Buona conoscenza della lingua inglese ( B1/B2 ); costituiscono un plus certificazioni F5, Fortinet, AWS Security, GIAC e conoscenza di

ISO 27001, OWASP ASVS e MITRE ATT&CK .

Cosa offriamo Collaborazione su progetti di

Cyber Security e Application Security

in contesti enterprise. Modalità di lavoro

Full Remote .

Candidatura e Ritorno (in fondo)

Candidati ora

Salva questo annuncio

Accedi o registrati (gratis) per salvarlo nei preferiti e ritrovarlo quando vuoi.

Accedi Registrati gratis
Torna all'elenco

Ricevi annunci simili

Inserisci la tua email: ti avvisiamo quando escono nuovi annunci corrispondenti.

Nessun account necessario. Disiscrizione con un clic dall'email.