Back to search
SiliconDev S.p.A. Linkedin · Posted 16d ago

Application Security Specialist

Rome

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Application Security Specialist da inserire in contesti enterprise complessi e strutturati.

La figura si occuperà di attività di analisi, gestione e supporto operativo legate a segnalazioni di sicurezza applicativa emerse tramite strumenti SAST (Static Application Security Testing), SCA (Software Composition Analysis) e DAST (Dynamic Application Security Testing).

Le attività riguardano la gestione del ciclo di vita delle vulnerabilità applicative (identificazione, analisi, prioritizzazione, supporto alle remediation).

Responsabilità principali

  • Analizzare le segnalazioni di sicurezza rilevate tramite piattaforme leader di mercato per SAST, SCA e DAST.
  • Supportare i team di sviluppo nella comprensione delle vulnerabilità rilevate e nelle possibili azioni di remediation.
  • Collaborare con i referenti security del cliente per chiarire impatti, priorità e possibili percorsi di mitigazione.
  • Contribuire alla classificazione e prioritizzazione delle vulnerabilità in base a criticità, contesto applicativo e rischio effettivo.
  • Partecipare alle attività del Competence Center, contribuendo alla definizione di linee guida, buone pratiche e standard operativi.
  • Supportare il miglioramento continuo dei processi di Secure Software Development Lifecycle e Security by Design.

Competenze richieste

  • Almeno 2 anni di esperienza in ambito sicurezza informatica, application security o vulnerability management.
  • Esperienza in attività di SAST, SCA, DAST, vulnerabilità applicative e gestione delle dipendenze.
  • Esperienza con strumenti leader di mercato in ambito Application Security
  • Familiarità con le principali categorie di vulnerabilità applicative, incluse quelle riconducibili a OWASP Top 10.
  • Capacità di analizzare segnalazioni tecniche e tradurle in indicazioni comprensibili per sviluppatori e stakeholder security.
  • Buone capacità comunicative e attitudine al lavoro in team.
  • Approccio analitico, orientamento alla qualità e attenzione alla prioritizzazione del rischio.
  • Esperienza nella gestione di false positive, issue tracking e remediation plan.
  • Conoscenza base di linguaggi di programmazione o scripting

Modalità di lavoro: full remote

Cosa Offriamo

Contratto: Tempo Determinato/Indeterminato - Full time;

Retribuzione: RAL indicativa compresa tra €26.000 e €32.000, commisurata all'esperienza.

Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77).

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search