Offerta di lavoro Security Engineer WAF / Application Security - Remoto

Azienda
DID s.r.l
Aggiornato il
Ruolo
Security Engineer WAF / Application Security
Luogo lavoro
Remoto
Modalità di lavoro
Remote Working
Impegno
Full-time
Retribuzione
€ 240 al giorno
Posti
1
Tipo di contratto
  • Partita Iva

Descrizione dell'annuncio di lavoro

Security Engineer con solida esperienza in ambito Security applicativa e più nello specifico nella gestione di soluzioni Web Application Firewall (WAF) su tecnologia F5, Fortinet, Imperva etc., per la protezione di ambienti complessi e critici (on-prem, hybrid e cloud-native) con particolare focus sul settore bancario e finanziario.

Responsabilità principali:

  • Progettazione, implementazione e gestione di soluzioni WAF avanzate (es. F5, Fortinet, AWS WAF, ecc.) in contesti enterprise.
  • Analisi delle esigenze di sicurezza applicativa, modellazione delle minacce e definizione di policy su misura.
  • Ottimizzazione di configurazioni WAF: gestione signature, protezione DoS/DDoS, difesa da bot e da minacce mirate.
  • Produzione di documentazione tecnica, playbook e runbook per la gestione operativa e la risposta agli incidenti.
  • Supporto a progetti di audit, assessment di sicurezza e compliance (es. PCI-DSS, NIS2, DORA, GDPR).
  • Attività di knowledge transfer e formazione su tecnologie e best practice di sicurezza.

Modalità: full remote.

Tariffa: 240 €/giorno. Lunga visibilità.

Competenze richieste

Requisiti richiesti:

  • Esperienza comprovata nella gestione di almeno una delle seguenti soluzioni WAF: F5, Fortinet, Imperva, cloud-native WAF.
  • Conoscenza approfondita di HTTP/S, protocolli web, gestione certificati SSL/TLS.
  • Esperienza nella configurazione avanzata di moduli di sicurezza applicativa e nella scrittura di regole custom (es. iRules, custom signatures, policy XML/JSON).
  • Competenze in ambienti cloud (AWS, Azure, GCP) per gli aspetti di Web Application Security.
  • Esperienza in ambienti ad alta criticità (finance, telco, public sector) e su progetti mission-critical.
  • Familiarità con strumenti di automazione e logging.
  • Buona conoscenza della lingua inglese (livello B1/B2).

Competenze preferenziali:

  • Certificazioni tecniche (es. F5-CA/CTS, Fortinet NSE, AWS Security Specialty, GIAC, OSWA).
  • Conoscenza di API Security, architetture Zero Trust e principi di Secure Application Design.
  • Esperienza con normative e framework di sicurezza (es. ISO 27001, PSD2, OWASP ASVS, MITRE ATT&CK).

Il presente annuncio è rivolto a entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03.

Info su DID s.r.l

DID è una software house specializzata nella progettazione e nello sviluppo di soluzioni digitali custom . Aiutiamo aziende e organizzazioni a trasformare esigenze complesse in prodotti digitali concreti, performanti e scalabili. Niente template, niente scorciatoie. Copriamo l’intero ciclo di vita d ...

Indirizzo
Piazza Amendola, 17 - 84091 Battipaglia (SA)
Sito web
Sito aziendale
Vedi profilo completo azienda →