Secure SDLC Architect Senior

Intesa Sanpaolo

Torino

In loco

EUR 45.000 - 55.000

Tempo pieno

14 ore fa
Candidati tra i primi
Generatore di candidature

Non inviare un curriculum generico — genera un curriculum e una lettera di presentazione personalizzati per questo specifico impiego.

Supera i filtri ATS

Vantaggi offerti da questo lavoro

Lavoro flessibile
Settimana corta 4x9
Assistenza sanitaria e previdenza

Descrizione del lavoro

Intesa Sanpaolo cerca un Application Security Architect/DevSecOps Lead per guidare l’adozione del Secure Software Development Life Cycle su scala enterprise. Collaborerai a integrare SAST/DAST/IAST/SCA e container security nelle pipeline CI/CD e a progettare misure per la supply chain software.

Sono richieste almeno 5 anni di esperienza, conoscenza di OWASP SAMM, BSIMM e NIST SSDF, competenze su Kubernetes e API, nonché capacità di mentoring per diffondere la cultura Security Champion in team

Competenze

  • Almeno 5 anni di esperienza come Application Security Architect o DevSecOps Lead.
  • Conoscenza avanzata di OWASP SAMM, BSIMM e NIST SSDF.
  • Esperienza nell'automazione della sicurezza nelle pipeline GitLab, GitHub e Jenkins, e nel Security as Code.
  • Competenze nella protezione di microservizi, API e ambienti Kubernetes.
  • Capacità di mentoring e promozione della cultura Security Champion nei team.

Mansioni

  • Definire l'architettura e gli standard SSDLC su scala enterprise in contesto Agile e Cloud-Native.
  • Integrare strumenti di sicurezza (SAST, DAST, IAST, SCA, Container Security) nelle pipeline CI/CD e promuovere AI driven.
  • Progettare soluzioni per la sicurezza della Software Supply Chain (SBOM).
  • Definire ed evolvere le linee guida di sviluppo sicuro del codice in base alle minacce in continua evoluzione.

Conoscenze

Application Security
DevSecOps
Security Champion
Mentoring
Threat Modeling

Strumenti

SAST
DAST
IAST
SCA
Container Security
GitLab
GitHub
Jenkins

Descrizione del lavoro

Entrerai all'interno della direzione Cybersecurity e avrai la responsabilità di guidare, consolidare e attuare i paradigmi DevSecOps all'interno dell'organizzazione. Supporterai il team nel garantire l'adozione degli opportuni presidi di sicurezza focalizzandosi sulla parte di design sicuro del codice, come fattore abilitante alla protezione della Banca dalle vulnerabilità applicative e dagli attacchi alla software supply chain.

Quali saranno le tue attività

  • Definire l'architettura e gli standard per il Secure Software Development Life Cycle (SSDLC) su scala enterprise, adattandoli a metodologie Agile e Cloud-Native
  • Contribuire ad Ingegnerizzare l'integrazione di strumenti di sicurezza (SAST, DAST, IAST, SCA, Container Security) all'interno delle pipeline CI/CD, valutando e promuovendo l'adozione di strumenti AI driven
  • Progettare soluzioni per la sicurezza della Software Supply Chain, valutando e promuovendo l'adozione di tecnologie e processi dedicati (es. SBOM Software Bill of Materials)
  • Definire ed evolverai le linee guida di sviluppo sicuro del codice, adattandole al contesto di minacce cyber in continua evoluzione

Chi stiamo cercando

Se hai le seguenti caratteristiche, ti stiamo aspettando:

  • Almeno 5 anni di esperienza nel ruolo di Application Security Architect o DevSecOps Lead
  • Conoscenza avanzata di framework di sicurezza applicativa quali OWASP SAMM, BSIMM e NIST SSDF
  • Esperienza nell'automazione della sicurezza nelle pipeline GitLab, GitHub e Jenkins e nei paradigmi Security as Code
  • Competenze nella protezione di microservizi, API e ambienti Kubernetes
  • Capacità di mentoring e promozione della cultura Security Champion nei team di sviluppo
  • Conoscenza di scenari di attacco, vulnerabilità e minacce a sistemi bancari e applicativi
  • Ottima conoscenza della lingua inglese

Costituiscono titolo preferenziali le seguenti certificazioni:

  • Retribuzione annua lorda a partire da 50.000 €
  • Il Gruppo prevede una componente variabile della remunerazione così come disciplinata dalle Politiche di Remunerazione consultabili sul sito di Gruppo
  • Elementi complementari disciplinati dal Contratto Collettivo Nazionale del Credito e accordi aziendali di secondo livello
  • Iniziative di sviluppo professionale a supporto della crescita delle nostre persone
  • Ampia offerta formativa tramite la Corporate Academy dedicata allo sviluppo continuo delle competenze professionali, manageriali e trasversali a tutti i livelli
  • Possibilità di aderire al lavoro flessibile e alla settimana corta 4x9
  • Sistema moderno e integrato di welfare aziendale (link)
  • Copertura sanitaria e previdenza complementare a decorrere dall’assunzione
  • Vantaggi sui prodotti e servizi bancari del Gruppo

Chi siamo

Siamo leader in Italia e uno dei principali gruppi bancari in Europa. Unisciti a noi e fai parte della nostra storia di successo! Con oltre 20 milioni di clienti in Italia e all'estero siamo un vero e proprio motore di crescita sostenibile con un forte impegno per l'ambiente e un impatto tangibile sulla società.

Le persone sono al centro, ce ne prendiamo cura impegnandoci nel creare una cultura inclusiva all'interno del Gruppo in cui tutti si sentano protagonisti e valorizzati.

L’Area di Governo Chief Security Officer presidia in modo integrato la sicurezza fisica, la sicurezza informatica e la continuità operativa del Gruppo, facendo leva su competenze specialistiche e soluzioni tecnologiche avanzate, con l’obiettivo di garantire elevati standard di sicurezza a livello internazionale.

L’Area comprende le strutture di Security Staff, Group Security Planning & Models Monitoring, Corporate and Physical Security e Cybersecurity, Antifraud & Business Continuisti Management, assicurando un approccio coordinato e trasversale alla protezione del Gruppo.

Unisciti alla nostra realtà internazionale. Il futuro non si aspetta, si sceglie!

Garantiamo un ambiente inclusivo e di pari opportunità. Considereremo tutte le candidature a prescindere da razza, religione, orientamento sessuale, identità di genere, stato civile, età, disabilità o qualsiasi altra categoria protetta nel rispetto dei D.lgs. 198/2006, 215/03 e 216/03.

Per la valutazione delle candidature, i dati saranno utilizzati da Intesa Sanpaolo S.p.A. come Data Controller. Ti invitiamo a prendere visione dell’Informativa Privacy dedicata.

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Secure SDLC Architect Senior
Secure SDLC Architect Senior

Intesa Sanpaolo • Milano

In loco
EUR 45.000 - 55.000
Lavoro flessibile
Settimana corta 4x9
Copertura sanitaria
+2
Secure SDLC Architect Senior
Secure SDLC Architect Senior

Intesa Sanpaolo Group • Milano

Ibrido
EUR 50.000 - 65.000
Lavoro flessibile
Settimana corta 4x9
Welfare aziendale
+3
Secure SDLC Architect Senior
Secure SDLC Architect Senior

Intesa Sanpaolo Group • Jesi

Ibrido
EUR 45.000 - 55.000
Welfare aziendale
Copertura sanitaria
Previdenza complementare
+1
AI Security Architect Senior
AI Security Architect Senior

Intesa Sanpaolo Group • Jesi

In loco
EUR 45.000 - 55.000
Cybersecurity Solutions Senior
Cybersecurity Solutions Senior

Intesa Sanpaolo Group • Napoli

In loco
EUR 45.000 - 55.000
Lavoro flessibile
Settimana corta 4x9
Welfare aziendale
+2
AI-Enabled Threat Defense Engineer
AI-Enabled Threat Defense Engineer

Intesa Sanpaolo Group • Jesi

In loco
EUR 41.000 - 50.000
Formazione professionale
Corporate Academy
Lavoro flessibile
+3
Network Security Architect (Zero Trust & Cloud Edge) Senior
Network Security Architect (Zero Trust & Cloud Edge) Senior

Intesa Sanpaolo • Milano

In loco
EUR 45.000 - 55.000
Lavoro flessibile
Settimana corta 4x9
Corporate Academy
+3
Access Control
Access Control

Intesa Sanpaolo Group • Italia

In loco
EUR 38.000 - 46.000
Welfare aziendale integrato
Assicurazione sanitaria e previdenza
Access Control
Access Control

Intesa Sanpaolo Group • Torino, Milano, Napoli

In loco
EUR 36.000 - 44.000
Retribuzione base 40.000€+
Variabile di fine anno secondo polithe
Welfare aziendale
+2
Senior Java Developer
Senior Java Developer

Experis Srl • Milano

In loco
EUR 45.000 - 55.000
Retribuzione annua lord a partire da €
Componente variabile
Formazione continua
+2