Application Security Consultant

Application Security Consultant
Azienda:

Avanade



Funzione Lavorativa:

Informatica

Dettagli della offerta

Avanade è alla ricerca di un Application Security Consultant da inserire nel nostro team di Security.

Come join us

Nel ruolo di Application Security Senior ti occuperai della sicurezza del software lavorando per garantire che le applicazioni siano robuste, prive di vulnerabilità e protette dagli attacchi informatici.

Skills And Experiences

Esperienza comprovata 2+ anniTecnologie web e server side: comprendere i protocolli di comunicazione, le architetture web e le tecnologie utilizzate per lo sviluppo sicuro di applicazioni (ad esempio HTTP, HTTPS, REST, SOAP). Messa in sicurezza delle API, dei dati e dei flussi di backend. Protezione delle applicazioni Web ed API: utilizzo e configurazione degli strumenti di protezione delle applicazioni web come WAF, API Management e Gateway Applicativi.Threat Modelling: analisi dei flussi e delle architetture delle applicazioni per la modellazione ed elencazione delle minacce e relative mitigazioni.SecDevOps: avere esperienza nell'integrazione di strumenti di sicurezza SAST e DAST nelle pipeline di sviluppo CI/CD.Linguaggi di programmazione: avere familiarità con almeno due dei seguenti linguaggi di programmazione: Java, Python, C#, JavaScript, Ruby o PHP.Vulnerabilità: conoscenza approfondita delle principali vulnerabilità di sicurezza OWASP TOP 10, le vulnerabilità di autenticazione e le esposizioni di dati sensibili.Utilizzo di strumenti di sicurezza: essere in grado di utilizzare strumenti di analisi statica e dinamica del codice (Sonacube, Fortify, etc…), scanner di vulnerabilità e altre risorse per individuare e correggere problemi di sicurezza.Best practice di sicurezza: avere familiarità con le best practice di sicurezza per lo sviluppo sicuro di applicazioni e relativi framework (OWASP), la gestione delle sessioni, la crittografia dei dati, la validazione degli input e l'autenticazione sicura. Conoscenza delle best practice relative allo sviluppo sicuro del codice SDLC.

About You

Conoscenza del cloud Azure: conoscenza generale delle risorse e dei servizi Azure, della loro configurazione e dei principali strumenti di sicurezza quale ad esempio Defender for Cloud.Comunicazione efficace: essere in grado di comunicare in modo chiaro e conciso con i membri del team di sviluppo e gli stakeholder per risolvere le vulnerabilità individuate.Curiosità e impegno: essere desiderosi di imparare e migliorare costantemente le proprie competenze nel campo della sicurezza delle applicazioni.Conoscenza della lingua inglese: parlata e scritta.

What You'll Do

Implementazione delle best practice: collaborerai con i team di sviluppo per garantire che le applicazioni seguano le best practice a livello di sviluppo sicuro del codice. Ciò può includere l'implementazione di controlli di accesso, la gestione delle sessioni utente, la crittografia dei dati e altre misure di protezione.Analisi delle vulnerabilità: collaborerai con i team di sviluppo per identificare e risolvere le vulnerabilità di sicurezza all'interno delle applicazioni. Questo può includere l'analisi del codice sorgente, la ricerca di potenziali falle e la valutazione dei rischi.Test di sicurezza: verrai coinvolto nell'esecuzione di test di sicurezza, come penetration test o analisi statica e dinamica del codice con l'obiettivo di individuare e correggere eventuali problemi di sicurezza.Formazione e sensibilizzazione: questo ruolo coinvolge anche la formazione degli sviluppatori e degli stakeholder sull'importanza della sicurezza delle applicazioni e su come mitigare i rischi.Gestione del team: coordinerai risorse junior per attività di application security su diversi clienti.


#J-18808-Ljbffr


Risorsa: Jobleads

Funzione Lavorativa:

Requisiti

Application Security Consultant
Azienda:

Avanade



Funzione Lavorativa:

Informatica

Intern Business Analyst_Software Engineering

Sulle nostre sedi di Perugia, Napoli e Cagliari siamo alla riceca di un intern che ricoprirà il ruolo di Junior Business Analyst! Entra nel nostro Team per i...


Da Avanade - Sardegna

Pubblicato a month ago

Hr Specialist

col-wideJob Description: Si seleziona, per azienda specializzata nel settore edile, una figura che collabori con il team nella gestione delle risorse umane....


Da Tn Italy - Sardegna

Pubblicato a month ago

Senior Data Engineer

Il nostro Data & AI Team è composto da esperti riconosciuti a livello globale. Contribuisci alla realizzazione di progetti in ambito Cloud Transformation, sf...


Da Avanade - Sardegna

Pubblicato a month ago

Full Stack Software Principal Engineering Manager (M/W/D) Valencia - Italy - Remote Eu

An offer that is unbeatable in terms of flexibility, salary and additional assets We are looking for an experienced Full-stack Software Developer as Principa...


Da Mrp My Recruitment Partners Ltd. - Sardegna

Pubblicato a month ago

Built at: 2024-09-19T08:15:04.259Z