DevOps Engineer con competenze di Cybersecurity

P.A. Advice SpA

Palermo

In loco

EUR 35.000 - 50.000

Tempo pieno

14 giorni+

Ricevi più risposte dai datori di lavoro

Invia un CV specifico per questa offerta in pochi minuti.

Vantaggi offerti da questo lavoro

Assicurazione sanitaria
Smart Working
Formazione continua

Descrizione del lavoro

P.A. Advice SpA sta cercando un DevOps Engineer con competenze in cybersecurity a Palermo. Questo professionista entrerà a far parte di un team che lavora su infrastrutture per la Pubblica Amministrazione, progettando pipeline CI/CD e integrando la sicurezza durante tutto il ciclo di vita del software. Il candidato ideale avrà almeno 3 anni di esperienza in DevOps, solide competenze in Linux, Docker e Kubernetes, e una laurea in Informatica o Ingegneria. La posizione offre opportunità di smart working e corsi di formazione continua.

Competenze

  • Esperienza di almeno 3 anni in ruoli DevOps con esposizione alla cybersecurity.
  • Conoscenza approfondita di Linux e shell scripting.
  • Esperienza pratica con strumenti di sicurezza come Docker e Kubernetes.

Mansioni

  • Progettazione e manutenzione di pipeline CI/CD.
  • Gestione di ambienti containerizzati con focus sulla sicurezza.
  • Integrazione di strumenti di sicurezza nei flussi di lavoro.

Conoscenze

DevOps
Cybersecurity
Docker
Kubernetes
Linux
Git
Scripting (Bash, Python)
CI/CD
Infrastructure as Code
Network Security

Formazione

Laurea in Informatica o Ingegneria

Strumenti

GitLab CI
Jenkins
Ansible
Terraform/OpenTofu
Splunk

Descrizione del lavoro

DevOps Engineer con competenze di Cybersecurity

Entrerai a far parte di un team multidisciplinare che progetta, automatizza e protegge le infrastrutture su cui si fondano i servizi digitali della Pubblica Amministrazione. Il tuo lavoro si muoverà lungo due direttrici complementari: da un lato, la costruzione e l’evoluzione continua delle pipeline CI/CD e degli ambienti cloud-native; dall’altro, l’integrazione sistematica della sicurezza informatica in ogni fase del ciclo di vita del software — dal codice sorgente fino al deployment in produzione. Collaborerai con sviluppatori, system engineer, analisti funzionali e project manager, portando una visione DevSecOps concreta all’interno di progetti strategici per le principali istituzioni pubbliche del Paese.

Le tue responsabilità
  • Progettazione, implementazione e manutenzione di pipeline CI/CD (GitLab CI, Jenkins, GitHub Actions).
  • Gestione e orchestrazione di ambienti containerizzati (Docker, Kubernetes, OpenShift) con focus sulla sicurezza dei workload.
  • Integrazione di strumenti di Static/Dynamic Application Security Testing (SAST/DAST) e Software Composition Analysis (SCA) nei flussi di build e deploy.
  • Configurazione e gestione di infrastrutture cloud e on-premise, con hardening dei sistemi operativi Linux (EL, Debian).
  • Implementazione di policy di network security, segmentazione di rete, gestione firewall e sistemi IDS/IPS.
  • Monitoraggio proattivo della sicurezza: analisi di log, SIEM, vulnerability scanning e incident response.
  • Gestione dei secrets e delle credenziali tramite strumenti dedicati (HashiCorp Vault, Sealed Secrets, SOPS).
  • Redazione della documentazione tecnica di sicurezza: threat model, security assessment, piani di remediation.
  • Supporto ai team di sviluppo nella definizione di best practice di secure coding e nell’adozione di standard di conformità (OWASP, NIST, AgID).
Competenze richieste

Oltre alla curiosità e alla voglia di esplorare nuove tecnologie, cerchiamo una persona che porti con sé competenze solide e queste caratteristiche chiave:

  • Esperienza di almeno 3 anni in ruoli DevOps, SRE o Infrastructure Engineering con esposizione significativa alla cybersecurity.
  • Conoscenza approfondita di Linux (distribuzioni EL e Debian), shell scripting (Bash, Python).
  • Esperienza pratica con Docker, Kubernetes e relativi strumenti di sicurezza (Netpol, Falco, Trivy, Kube-bench, OPA/Gatekeeper).
  • Familiarità con almeno una piattaforma CI/CD (GitLab CI, Jenkins, GitHub Actions) e capacità di integrare job di security scanning.
  • Conoscenza dei principi di networking e sicurezza di rete: TCP/IP, firewall (iptables/nftables), VPN, TLS/mTLS, reverse proxy.
  • Esperienza con strumenti di Infrastructure as Code (Terraform/OpenTofu, Pulumi) e di configuration management (Ansible) – capacità di applicare policy di sicurezza in modo dichiarativo.
  • Conoscenza dei principi di sicurezza applicativa: OWASP Top 10, gestione delle vulnerabilità, patching strategy.
  • Familiarità con sistemi di monitoraggio e observability (Prometheus, Grafana).
  • Buona conoscenza di Git e dei flussi di lavoro collaborativi (GitFlow, trunk-based development).
  • Capacità di analisi, debugging e problem solving in contesti distribuiti.
Conoscenze Aggiuntive (requisiti preferenziali)
  • Laurea in Informatica, Ingegneria Informatica o discipline affini (anche triennale). Saranno comunque valutati positivamente candidati senza diploma di laurea con comprovata esperienza nel settore di almeno 5 anni.
  • Certificazioni in ambito security o DevOps: CompTIA Security+, CEH, CKS (Certified Kubernetes Security Specialist), RedHat Certified Specialist in Security, AWS/Azure Security Specialty.
  • Esperienza con piattaforme SIEM (Splunk, Wazuh, QRadar) e strumenti di vulnerability management (Nessus, OpenVAS, Qualys).
  • Conoscenza delle linee guida AgID per la sicurezza informatica nella PA e del framework nazionale per la cybersecurity.
  • Esperienza in contesti di compliance normativa (GDPR, NIS2, Regolamento DORA).
  • Conoscenza di metodologie di penetration testing e red teaming.
  • Familiarità con architetture Zero Trust e microsegmentazione.
  • Esperienza con GitOps (ArgoCD, Flux) e progressive delivery (Canary, Blue‑Green).
  • Contratto a tempo indeterminato (CCNL Commercio).
  • Partecipazione a progetti innovativi ad alto impatto, su larga scala e di rilevanza strategica per la PA.
  • Piano di formazione professionale personalizzato e continuo aggiornamento tecnologico, con accesso a percorsi di certificazione (RedHat, Kubernetes, Cloud Security).
  • Assicurazione sanitaria.
  • Smart Working (modalità ibrida).
  • Settimana corta: 36 ore settimanali a parità di stipendio.
  • Flessibilità oraria.
Valutiamo con attenzione candidature di persone appartenenti alle categorie protette (L. 68/99)

Il futuro non si aspetta. Si crea. Insieme.

Locations

Piazza Esedra, Cond. Edilforum, Centro Direzionale Is. F9, 80143 Napoli

Via Pietro D’Asaro, 13, 90138 Palermo

Via del Gallitello 90, 85100 Potenza

c/o PoliHUB, Via Durando 38-39, 20158 Milano

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Sistemista Linux System Engineer / DEV OPS
Sistemista Linux System Engineer / DEV OPS

P.A. Advice SpA • Palermo

Ibrido
EUR 30.000 - 50.000
Assicurazione sanitaria
Piano di formazione professionale
Flessibilità oraria
+1
Devsecops Engineer
Devsecops Engineer

ReeVo Cloud & Cyber Security • Vimercate

Ibrido
EUR 31.000 - 40.000
Compensation e benefits competitivi
DevOps and Systems Architect
DevOps and Systems Architect

adesso.it • Milano

In loco
EUR 65.000 - 90.000
Bonus annuale
Piano welfare aziendale
Modalità di lavoro agile
+1
CYS_Security Engineer_GCSC
CYS_Security Engineer_GCSC

Leonardo SpA • Italia

In loco
EUR 30.000 - 50.000
System Integrator
System Integrator

CY4GATE • Roma

In loco
EUR 60.000 - 90.000
Nulla
DevOps Engineer
DevOps Engineer

Miriade Srl • Padova

Ibrido
EUR 35.000 - 45.000
Pacchetto welfare
Ticket restaurant di € 7,00
Formazione continua
DevSecOps Engineer
DevSecOps Engineer

Randstad • Italia

Ibrido
EUR 45.000 - 50.000
Buoni pasto di €10 per i giorni remoti
Piano sanitario aziendale
Canteen aziendale
Security Manager | Cyber Security & Incident Response
Security Manager | Cyber Security & Incident Response

MatchGuru • Roma

In loco
EUR 50.000 - 61.000
Buoni pasto
DevOps Engineer -Freelance
DevOps Engineer -Freelance

ProActivity • Roma

Ibrido
EUR 70.000 - 100.000
DevSecOps Engineer,
DevSecOps Engineer,

RED Global • Roma

Ibrido
EUR 60.000 - 80.000