DevOps Engineer con competenze di Cybersecurity

P.A. Advice SpA

Palermo

On-site

EUR 35,000 - 50,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Benefits offered by this job

Assicurazione sanitaria
Smart Working
Formazione continua

Job summary

P.A. Advice SpA sta cercando un DevOps Engineer con competenze in cybersecurity a Palermo. Questo professionista entrerà a far parte di un team che lavora su infrastrutture per la Pubblica Amministrazione, progettando pipeline CI/CD e integrando la sicurezza durante tutto il ciclo di vita del software. Il candidato ideale avrà almeno 3 anni di esperienza in DevOps, solide competenze in Linux, Docker e Kubernetes, e una laurea in Informatica o Ingegneria. La posizione offre opportunità di smart working e corsi di formazione continua.

Qualifications

  • Esperienza di almeno 3 anni in ruoli DevOps con esposizione alla cybersecurity.
  • Conoscenza approfondita di Linux e shell scripting.
  • Esperienza pratica con strumenti di sicurezza come Docker e Kubernetes.

Responsibilities

  • Progettazione e manutenzione di pipeline CI/CD.
  • Gestione di ambienti containerizzati con focus sulla sicurezza.
  • Integrazione di strumenti di sicurezza nei flussi di lavoro.

Skills

DevOps
Cybersecurity
Docker
Kubernetes
Linux
Git
Scripting (Bash, Python)
CI/CD
Infrastructure as Code
Network Security

Education

Laurea in Informatica o Ingegneria

Tools

GitLab CI
Jenkins
Ansible
Terraform/OpenTofu
Splunk

Job description

DevOps Engineer con competenze di Cybersecurity

Entrerai a far parte di un team multidisciplinare che progetta, automatizza e protegge le infrastrutture su cui si fondano i servizi digitali della Pubblica Amministrazione. Il tuo lavoro si muoverà lungo due direttrici complementari: da un lato, la costruzione e l’evoluzione continua delle pipeline CI/CD e degli ambienti cloud-native; dall’altro, l’integrazione sistematica della sicurezza informatica in ogni fase del ciclo di vita del software — dal codice sorgente fino al deployment in produzione. Collaborerai con sviluppatori, system engineer, analisti funzionali e project manager, portando una visione DevSecOps concreta all’interno di progetti strategici per le principali istituzioni pubbliche del Paese.

Le tue responsabilità
  • Progettazione, implementazione e manutenzione di pipeline CI/CD (GitLab CI, Jenkins, GitHub Actions).
  • Gestione e orchestrazione di ambienti containerizzati (Docker, Kubernetes, OpenShift) con focus sulla sicurezza dei workload.
  • Integrazione di strumenti di Static/Dynamic Application Security Testing (SAST/DAST) e Software Composition Analysis (SCA) nei flussi di build e deploy.
  • Configurazione e gestione di infrastrutture cloud e on-premise, con hardening dei sistemi operativi Linux (EL, Debian).
  • Implementazione di policy di network security, segmentazione di rete, gestione firewall e sistemi IDS/IPS.
  • Monitoraggio proattivo della sicurezza: analisi di log, SIEM, vulnerability scanning e incident response.
  • Gestione dei secrets e delle credenziali tramite strumenti dedicati (HashiCorp Vault, Sealed Secrets, SOPS).
  • Redazione della documentazione tecnica di sicurezza: threat model, security assessment, piani di remediation.
  • Supporto ai team di sviluppo nella definizione di best practice di secure coding e nell’adozione di standard di conformità (OWASP, NIST, AgID).
Competenze richieste

Oltre alla curiosità e alla voglia di esplorare nuove tecnologie, cerchiamo una persona che porti con sé competenze solide e queste caratteristiche chiave:

  • Esperienza di almeno 3 anni in ruoli DevOps, SRE o Infrastructure Engineering con esposizione significativa alla cybersecurity.
  • Conoscenza approfondita di Linux (distribuzioni EL e Debian), shell scripting (Bash, Python).
  • Esperienza pratica con Docker, Kubernetes e relativi strumenti di sicurezza (Netpol, Falco, Trivy, Kube-bench, OPA/Gatekeeper).
  • Familiarità con almeno una piattaforma CI/CD (GitLab CI, Jenkins, GitHub Actions) e capacità di integrare job di security scanning.
  • Conoscenza dei principi di networking e sicurezza di rete: TCP/IP, firewall (iptables/nftables), VPN, TLS/mTLS, reverse proxy.
  • Esperienza con strumenti di Infrastructure as Code (Terraform/OpenTofu, Pulumi) e di configuration management (Ansible) – capacità di applicare policy di sicurezza in modo dichiarativo.
  • Conoscenza dei principi di sicurezza applicativa: OWASP Top 10, gestione delle vulnerabilità, patching strategy.
  • Familiarità con sistemi di monitoraggio e observability (Prometheus, Grafana).
  • Buona conoscenza di Git e dei flussi di lavoro collaborativi (GitFlow, trunk-based development).
  • Capacità di analisi, debugging e problem solving in contesti distribuiti.
Conoscenze Aggiuntive (requisiti preferenziali)
  • Laurea in Informatica, Ingegneria Informatica o discipline affini (anche triennale). Saranno comunque valutati positivamente candidati senza diploma di laurea con comprovata esperienza nel settore di almeno 5 anni.
  • Certificazioni in ambito security o DevOps: CompTIA Security+, CEH, CKS (Certified Kubernetes Security Specialist), RedHat Certified Specialist in Security, AWS/Azure Security Specialty.
  • Esperienza con piattaforme SIEM (Splunk, Wazuh, QRadar) e strumenti di vulnerability management (Nessus, OpenVAS, Qualys).
  • Conoscenza delle linee guida AgID per la sicurezza informatica nella PA e del framework nazionale per la cybersecurity.
  • Esperienza in contesti di compliance normativa (GDPR, NIS2, Regolamento DORA).
  • Conoscenza di metodologie di penetration testing e red teaming.
  • Familiarità con architetture Zero Trust e microsegmentazione.
  • Esperienza con GitOps (ArgoCD, Flux) e progressive delivery (Canary, Blue‑Green).
  • Contratto a tempo indeterminato (CCNL Commercio).
  • Partecipazione a progetti innovativi ad alto impatto, su larga scala e di rilevanza strategica per la PA.
  • Piano di formazione professionale personalizzato e continuo aggiornamento tecnologico, con accesso a percorsi di certificazione (RedHat, Kubernetes, Cloud Security).
  • Assicurazione sanitaria.
  • Smart Working (modalità ibrida).
  • Settimana corta: 36 ore settimanali a parità di stipendio.
  • Flessibilità oraria.
Valutiamo con attenzione candidature di persone appartenenti alle categorie protette (L. 68/99)

Il futuro non si aspetta. Si crea. Insieme.

Locations

Piazza Esedra, Cond. Edilforum, Centro Direzionale Is. F9, 80143 Napoli

Via Pietro D’Asaro, 13, 90138 Palermo

Via del Gallitello 90, 85100 Potenza

c/o PoliHUB, Via Durando 38-39, 20158 Milano

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Sistemista Linux System Engineer / DEV OPS
Sistemista Linux System Engineer / DEV OPS

P.A. Advice SpA • Palermo

On-site
EUR 30,000 - 50,000
Assicurazione sanitaria
Piano di formazione professionale
Flessibilità oraria
+1
DEVSECOPS ENGINEER
DEVSECOPS ENGINEER

OKATIM Italia • Roma

On-site
EUR 35,000 - 50,000
Inquadramento a tempo indeterminato
CCNL Commercio
Senior DevOps Engineer
Senior DevOps Engineer

Reale Group • Torino

Hybrid
EUR 85,000 - 120,000
DevOps Engineer Mid | Full Remote
DevOps Engineer Mid | Full Remote

LHH • Roma

On-site
EUR 40,000 - 60,000
Sistemista DevOps
Sistemista DevOps

SO.GE.P srl • Viareggio

Remote
USD 82,411 - 105,957
CYS_Security Engineer_GCSC
CYS_Security Engineer_GCSC

Leonardo SpA • Italy

On-site
EUR 30,000 - 50,000
DEVOPS ENGINEER
DEVOPS ENGINEER

OKATIM Italia • Roma

Hybrid
EUR 26,000 - 35,000
IT Security Specialist
IT Security Specialist

ACS DOBFAR • Tribiano

On-site
EUR 45,000 - 65,000
DevSecOps Engineer,
DevSecOps Engineer,

RED Global • Roma

On-site
EUR 60,000 - 80,000
DevSecOps Engineer
DevSecOps Engineer

Azienda Anonima • Italy

On-site
EUR 50,000 - 80,000
Bonus variabile