Senior Application Security & DevSecOps

Fineco Bank

Milano

Ibrido

EUR 60.000 - 80.000

Tempo pieno

8 ore fa
Candidati tra i primi
Generatore di candidature

Una candidatura apposita per questa offerta — un curriculum e una lettera di presentazione personalizzati, perfettamente in linea con l'annuncio.

Supera i filtri ATS

Descrizione del lavoro

Fineco Bank, Milano, ricerca un esperto di sicurezza applicativa all'interno dell’ICT & Security Office. Sarai responsabile di integrare security nelle pipeline di sviluppo, guidando threat modeling, security reviews e remediation con i team di sviluppo.

La risorsa definirà linee guida di secure coding, gestirà il ciclo di vita delle vulnerabilità e valuterà la postura di sicurezza di API e servizi. Si richiedono seniority e fluente inglese in contesto internazionale.

Competenze

  • 5-7 anni di esperienza in application security o DevSecOps in contesti enterprise.
  • Competenza su threat modeling STRIDE e PASTA integrata nel ciclo di sviluppo.
  • Hands-on con SAST, DAST e SCA di nuova generazione con triage AI-assisted.
  • Conoscenza OWASP Top 10, ASVS e vulnerabilità comuni in web, API e microservizi.
  • Familiarità con sicurezza dei container (Docker, Kubernetes) e scanning delle immagini.
  • Comunicazione tecnica efficace con team di sviluppo, SOC e governance; delivery coordinato.

Mansioni

  • Condurre attività di threat modeling applicativo e security review su architetture software, API e microservizi.
  • Progettare, implementare e manutenere la toolchain di sicurezza nelle pipeline CI/CD: SAST, DAST, SCA, container image scanning, secrets detection.
  • Eseguire secure code review su componenti critici e definire remediation plan con i team di sviluppo.
  • Definire e aggiornare le linee guida di sviluppo sicuro (secure coding standards).
  • Gestire il ciclo di vita delle vulnerabilità applicative: triage, prioritizzazione basata su rischio, tracking e verifica.
  • Valutare la postura di sicurezza delle API esposte e dei servizi di integrazione, definendo controlli e protezione.

Conoscenze

Threat modeling
Security reviews
CI/CD security
Secure code review
Secure coding standards
Vulnerability management
API security
Container security
Technical communication
English proficiency

Strumenti

SAST
DAST
SCA
Container image scanning
Secrets detection
Terraform
Ansible
OPA
Sentinel
Kubernetes

Descrizione del lavoro

Company Description

Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.

Position

La figura entra nell’ICT & Security Office come riferimento tecnico per la sicurezza applicativa e l’integrazione della security nelle pipeline di sviluppo. Lavora a stretto contatto con i team di sviluppo, il SOC e le funzioni di governance, con responsabilità diretta sulla qualità e la sicurezza del software prodotto dalla Banca.

La Risorsa Dovrà
  • Condurre attività di threat modeling applicativo e security review su architetture software, API e microservizi, integrandosi strutturalmente nei cicli di sviluppo e rilascio.
  • Progettare, implementare e manutenere la toolchain di sicurezza nelle pipeline CI/CD: SAST, DAST, SCA, container image scanning, secrets detection.
  • Eseguire secure code review su componenti critiche, identificando vulnerabilità e definendo remediation plan con i team di sviluppo.
  • Definire e aggiornare le linee guida di sviluppo sicuro (secure coding standards), calibrate sullo stack tecnologico della Banca.
  • Gestire il ciclo di vita delle vulnerabilità applicative: triage, prioritizzazione basata su rischio, tracking della remediation, verifica della chiusura.
  • Valutare la postura di sicurezza delle API esposte e dei servizi di integrazione, definendo controlli e standard di protezione.
Requirements
  • 5-7 anni di esperienza in application security, DevSecOps o software security engineering in contesti enterprise strutturati.
  • Competenza pratica su threat modeling applicativo (STRIDE, PASTA) e su processi di security review integrati nel ciclo di sviluppo.
  • Esperienza hands-on con strumenti SAST, DAST e SCA di nuova generazione, incluse soluzioni con capacità di triage AI-assisted e auto-remediation, e loro integrazione in pipeline CI/CD.
  • Conoscenza approfondita di OWASP Top 10, OWASP ASVS e delle vulnerabilità applicative più comuni in contesti web, API REST e microservizi.
  • Familiarità con la sicurezza dei container (Docker, Kubernetes) e con il scanning delle immagini in fase di build e deploy.
  • Capacità di condurre secure code review su componenti applicative critiche, con comprensione delle vulnerabilità specifiche degli stack tecnologici in uso.
  • Comunicazione tecnica efficace con interlocutori eterogenei: team di sviluppo, SOC, infrastruttura, governance. Capacità di guidare gli sviluppatori verso soluzioni sicure senza rallentare il delivery.
  • Italiano madrelingua, inglese professionale (documentazione tecnica, interazione con vendor internazionali).
Nice To Have
  • Certificazioni rilevanti: CSSLP (ISC²), OSWE (Offensive Security), GCSA (GIAC).
  • Esperienza con Infrastructure as Code security (Terraform, Ansible) e strumenti IaC cloud-native (es: Bicep), nonché policy-as-code (OPA, Sentinel).
  • Familiarità con framework di threat modeling orientati alla privacy (es. LINDDUN), rilevante nel contesto bancario e GDPR.
  • Background di sviluppo software: esperienza da developer migliora la capacità di interazione con i team di engineering.
Other information

Cosa offriamo
Un’infrastruttura tecnologica mission-critical, con una piattaforma proprietaria che serve 1,8 milioni di clienti in tempo reale. Un contesto in cui la sicurezza applicativa ha impatto diretto sul business: il core banking e il sistema di brokerage sono sviluppati internamente, il che significa lavorare sul codice che muove la Banca. Responsabilità dirette su un perimetro d’azione rilevante, all’interno di una funzione con peso strategico. Esposizione regolamentare strutturata, inclusa DORA, che rende la sicurezza del software parte integrante della governance complessiva.
Sede di lavoro: Milano (alternanza presenza in sede e smart working)
Ral indicativa: € 60.000 - €80.000
La fascia retributiva indicata rappresenta la componente fissa della retribuzione, determinata sulla base del minimo previsto dal CCNL del Credito e integrata da eventuali elementi retributivi individuali (ad personam), in funzione dell’esperienza e del posizionamento del candidato. L’offerta sarà commisurata alle competenze e alla seniority, in linea con i principi di trasparenza, equità e non discriminazione previsti dalle Policy Aziendali.

Il Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo, fondato sul rispetto reciproco e la valorizzazione di qualsiasi diversità, offrendo pari opportunità di lavoro. Fineco "The Place To Be"

Ottieni la revisione del curriculum gratis e riservata.
o trascina qui il file.
Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Senior Cyber Security Governance, Risk & Compliance (GRC)
Senior Cyber Security Governance, Risk & Compliance (GRC)

Fineco Bank • Milano

Ibrido
EUR 60.000 - 80.000
Copertura sanitaria integrativa
Buoni pasto
Previdenza complementare
+1
Secure SDLC Architect Senior
Secure SDLC Architect Senior

Intesa Sanpaolo • Milano

In loco
EUR 45.000 - 55.000
Lavoro flessibile
Settimana corta 4x9
Copertura sanitaria
+2
Secure SDLC Architect Senior
Secure SDLC Architect Senior

Intesa Sanpaolo • Torino

In loco
EUR 45.000 - 55.000
Lavoro flessibile
Settimana corta 4x9
Assistenza sanitaria e previdenza
Secure SDLC Architect Senior
Secure SDLC Architect Senior

Intesa Sanpaolo Group • Jesi

Ibrido
EUR 45.000 - 55.000
Welfare aziendale
Copertura sanitaria
Previdenza complementare
+1
It & Security Governance Analyst
It & Security Governance Analyst

Fineco Bank • Milano

In loco
EUR 55.000 - 85.000
Secure SDLC Architect Senior
Secure SDLC Architect Senior

Intesa Sanpaolo Group • Milano

Ibrido
EUR 50.000 - 65.000
Lavoro flessibile
Settimana corta 4x9
Welfare aziendale
+3
Access Control
Access Control

Intesa Sanpaolo Group • Italia

In loco
EUR 38.000 - 46.000
Welfare aziendale integrato
Assicurazione sanitaria e previdenza
Junior Software Engineer_ AFC Digital Compliance
Junior Software Engineer_ AFC Digital Compliance

Intesa Sanpaolo • Torino

In loco
EUR 30.000 - 40.000
Access Control
Access Control

Intesa Sanpaolo Group • Torino, Milano, Napoli

In loco
EUR 36.000 - 44.000
Retribuzione base 40.000€+
Variabile di fine anno secondo polithe
Welfare aziendale
+2
Penetration Tester
Penetration Tester

Intesa Sanpaolo Group • Italia

In loco
EUR 45.000 - 65.000
Stipendio annuo lordo a partire da 45.