Secure SDLC Architect Senior

Intesa Sanpaolo Group

Jesi

Ibrido

EUR 45.000 - 55.000

Tempo pieno

14 giorni+
Generatore di candidature

Trasforma questa candidatura in un colloquio — un curriculum e una lettera di presentazione creati in base a ciò questo datore di lavoro sta cercando.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Welfare aziendale
Copertura sanitaria
Previdenza complementare
Lavoro flessibile (4x9)

Descrizione del lavoro

Intesa Sanpaolo Group cerca un Application Security Architect/DevSecOps Lead per guidare DevSecOps e consolidare i paradigmi di sicurezza in contesto enterprise. Ti occuperai di definire SSDLC, integrare strumenti di sicurezza nelle pipeline e progettare soluzioni per la sicurezza della software supply chain.

Prevista una gestione in ambiente Agile e Cloud-Native con opportunità di mentorship e formazione continua.

Competenze

  • Almeno 5 anni di esperienza nel ruolo di Application Security Architect o DevSecOps Lead.
  • Conoscenza avanzata di OWASP SAMM, BSIMM e NIST SSDF.
  • Esperienza nell'automazione della sicurezza nelle pipeline GitLab, GitHub e Jenkins e nei Security as Code.
  • Competenze in protezione di microservizi, API e Kubernetes.
  • Capacità di mentoring e promozione della cultura Security Champion nei team di sviluppo.
  • Conoscenza di scenari di attacco, vulnerabilità e minacce ai sistemi bancari e applicativi.
  • Ottima conoscenza della lingua inglese.

Mansioni

  • Definire l'architettura e gli standard per il Secure Software Development Life Cycle (SSDLC) su scala enterprise, adattandoli ad Agile e Cloud-Native.
  • Integrazione di strumenti di sicurezza (SAST, DAST, IAST, SCA, Container Security) nelle pipeline CI/CD.
  • Progettare soluzioni per la sicurezza della Software Supply Chain (SBOM incluso).
  • Definire ed evolvere linee guida di sviluppo sicuro del codice in contesto di minacce in evoluzione.

Conoscenze

Application Security
DevSecOps
SSDLC
Security Architecture
OWASP SAMM
BSIMM
NIST SSDF
CI/CD
SAST
DAST
IAST
SCA
Kubernetes
Mentoring

Formazione

Esperienza professionale

Strumenti

GitLab
GitHub
Jenkins

Descrizione del lavoro

Seleziona la frequenza (in giorni) di ricezione di un avviso: Crea avviso

Entrerai all'interno della direzione Cybersecurity, e avrai la responsabilità di guidare, consolidare e attuare i paradigmi DevSecOps all'interno dell'organizzazione. Supporterai il team nel garantire l'adozione degli opportuni presidi di sicurezza focalizzandosi sulla parte di design sicuro del codice, come fattore abilitante alla protezione della Banca dalle vulnerabilità applicative e dagli attacchi alla software supply chain.

Quali saranno le tue attività
  • Definire l'architettura e gli standard per il Secure Software Development Life Cycle (SSDLC) su scala enterprise, adattandoli a metodologie Agile e Cloud-Native
  • Contribuire ad Ingegnerizzare l'integrazione di strumenti di sicurezza (SAST, DAST, IAST, SCA, Container Security) all'interno delle pipeline CI/CD, valutando e promuovendo l'adozione di strumenti AI driven
  • Progettare soluzioni per la sicurezza della Software Supply Chain, valutando e promuovendo l'adozione di tecnologie e processi dedicati (es. SBOM Software Bill of Materials)
  • Definire ed evolverai le linee guida di sviluppo sicuro del codice, adattandole al contesto di minacce cyber in continua evoluzione
Chi stiamo cercando

Se hai le seguenti caratteristiche, ti stiamo aspettando:

  • Almeno 5 anni di esperienza nel ruolo di Application Security Architect o DevSecOps Lead
  • Conoscenza avanzata di framework di sicurezza applicativa quali OWASP SAMM, BSIMM e NIST SSDF
  • Esperienza nell'automazione della sicurezza nelle pipeline GitLab, GitHub e Jenkins e nei paradigmi Security as Code
  • Competenze nella protezione di microservizi, API e ambienti Kubernetes
  • Capacità di mentoring e promozione della cultura Security Champion nei team di sviluppo
  • Conoscenza di scenari di attacco, vulnerabilità e minacce a sistemi bancari e applicativi
  • Ottima conoscenza della lingua inglese

Costituiscono titolo preferenziali le seguenti certificazioni:

  • Retribuzione annua lorda a partire da 50.000 €

Il Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo

  • Elementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello
  • Iniziative di sviluppo professionale a supporto della crescita delle nostre persone
  • Ampia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli

Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9

  • Sistema moderno e integrato di welfare aziendale ( link )
  • Copertura sanitaria e previdenza complementare a decorrere dall’assunzione
  • Vantaggi sui prodotti e servizi bancari del Gruppo
Chi siamo

Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.

Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.

L’Area di Governo Chief Security Officer presidia in modo integrato la sicurezza fisica, la sicurezza informatica e la continuità operativa del Gruppo, facendo leva su competenze specialistiche e soluzioni tecnologiche avanzate, con l’obiettivo di garantire elevati standard di sicurezza a livello internazionale.
L’Area comprende le strutture di Security Staff, Group Security Planning & Models Monitoring, Corporate and Physical Security e Cybersecurity, Antifraud & Business Continuisti Management, assicurando un approccio coordinato e trasversale alla protezione del Gruppo.

Unisciti alla nostrarealtà internazionale. Il futuro non si aspetta, si sceglie!

Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.

Per la valutazione delle candidature, i dati saranno utilizzati daIntesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’ Informativa Privacy dedicata.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Secure SDLC Architect Senior
Secure SDLC Architect Senior

Intesa Sanpaolo • Torino

In loco
EUR 45.000 - 55.000
Lavoro flessibile
Settimana corta 4x9
Assistenza sanitaria e previdenza
Secure SDLC Architect Senior
Secure SDLC Architect Senior

Intesa Sanpaolo • Milano

In loco
EUR 45.000 - 55.000
Lavoro flessibile
Settimana corta 4x9
Copertura sanitaria
+2
Secure SDLC Architect Senior
Secure SDLC Architect Senior

Intesa Sanpaolo Group • Milano

Ibrido
EUR 50.000 - 65.000
Lavoro flessibile
Settimana corta 4x9
Welfare aziendale
+3
AI Security Architect Senior
AI Security Architect Senior

Intesa Sanpaolo Group • Jesi

In loco
EUR 45.000 - 55.000
Cybersecurity Solutions Senior
Cybersecurity Solutions Senior

Intesa Sanpaolo Group • Napoli

In loco
EUR 45.000 - 55.000
Lavoro flessibile
Settimana corta 4x9
Welfare aziendale
+2
Network Security Architect (Zero Trust & Cloud Edge) Senior
Network Security Architect (Zero Trust & Cloud Edge) Senior

Intesa Sanpaolo • Milano

In loco
EUR 45.000 - 55.000
Lavoro flessibile
Settimana corta 4x9
Corporate Academy
+3
AI-Enabled Threat Defense Engineer
AI-Enabled Threat Defense Engineer

Intesa Sanpaolo Group • Jesi

In loco
EUR 41.000 - 50.000
Formazione professionale
Corporate Academy
Lavoro flessibile
+3
Access Control
Access Control

Intesa Sanpaolo Group • Italia

In loco
EUR 38.000 - 46.000
Welfare aziendale integrato
Assicurazione sanitaria e previdenza
Access Control
Access Control

Intesa Sanpaolo Group • Torino, Milano, Napoli

In loco
EUR 36.000 - 44.000
Retribuzione base 40.000€+
Variabile di fine anno secondo polithe
Welfare aziendale
+2
Penetration Tester
Penetration Tester

Intesa Sanpaolo Group • Italia

In loco
EUR 45.000 - 65.000
Stipendio annuo lordo a partire da 45.