Attiva gli avvisi di lavoro via e-mail!

Senior Application Security Engineer

agap2 Italia

Trieste/Trst

Remoto

EUR 35.000 - 55.000

Tempo pieno

Oggi
Candidati tra i primi

Descrizione del lavoro

Un'importante azienda di consulenza sta cercando un Full Stack Developer per operare in modalità Full-remote. Il candidato sarà coinvolto nella sicurezza delle applicazioni, analizzando vulnerabilità e implementando pratiche di secure coding. Sono richieste competenze in Java, PHP e .NET, e la capacità di collaborare con team di sicurezza.

Competenze

  • Esperienza nell'analisi di vulnerabilità applicative.
  • Competenze in attività di code review.
  • Conoscenza delle pratiche di secure coding.

Mansioni

  • Analizzare vulnerabilità applicative segnalate.
  • Effettuare attività di code review.
  • Implementare fix al codice sorgente.
  • Definire linee guida di secure coding.
  • Collaborare con i team AppSec e DevSecOps.
  • Monitorare il codice secondo best practice.
  • Supportare attività di formazione.

Conoscenze

Java
PHP
.NET
Secure coding
Application Security
Code review
Descrizione del lavoro
CHI SIAMO?

AGAP2 è un gruppo europeo di consulenza ingegneristica e operativa facente parte del Gruppo MoOngy.

Presente in 14 paesi europei con oltre 9.000 dipendenti, abbiamo aperto, da 7 anni, la prima sede italiana a Milano e, vista la continua crescita, stiamo rafforzando e ampliando il nostro team con persone che condividano gli stessi valori della nostra società : AMBIZIONE, SORRISO, DINAMISMO, VOGLIA DI METTERSI IN GIOCO, il tutto in una realtà in continua evoluzione, nella quale le relazioni umane sono sempre al primo posto.

IL TUO RUOLO

In ottica di potenziamento del nostro team, siamo alla ricerca di uno Full Stack Developer , per supportare una nostra partner leader nel settore tecnologico / informatico e specializzata in soluzioni IT. La risorsa sarà inserita nel team operante in modalità Full-remote e dovrà garantire la sicurezza delle applicazioni attraverso la revisione, la correzione e l’implementazione di pratiche di secure coding nei linguaggi Java, PHP e .NET, collaborando con i team di sviluppo e con i team di Application Security per mitigare in maniera mirata le vulnerabilità evidenziate.

Responsabilità principali
  • Analizzare vulnerabilità applicative segnalate da strumenti di SAST, DAST o penetration test.
  • Effettuare attività di code review mirata per identificare i punti di rischio nel software.
  • Implementare fix chirurgici al codice sorgente in Java, PHP e .NET.
  • Definire e diffondere linee guida di secure coding all’interno dei team di sviluppo.
  • Collaborare con i team AppSec e DevSecOps per l’integrazione di pratiche di sicurezza nel ciclo di sviluppo (SDLC).
  • Monitorare e aggiornare il codice in base alle best practice OWASP e CWE.
  • Supportare attività di formazione e sensibilizzazione degli sviluppatori.
Ottieni la revisione del curriculum gratis e riservata.
oppure trascina qui un file PDF, DOC, DOCX, ODT o PAGES di non oltre 5 MB.