Vibe Srl Persone che fanno la differenza
Security Engineer – WAF / Application Security Attivo
Remote T.Indeterminato RAL indicativa compresa tra € 36.000 e € 40.000 1 posti disponibili Pubblicato il 1 Settembre 2026

Descrizione

Siamo alla ricerca di un* Security Engineer esperto in sicurezza applicativa e specializzato nella gestione di soluzioni Web Application Firewall (WAF). Inserito in un contesto enterprise dinamico, la risorsa si occuperà della protezione di architetture complesse e mission-critical (on-premise, ibride e cloud-native), lavorando a diretto contatto con clienti del settore bancario e finanziario.

Responsabilità principali:

  • Gestione WAF: Progettazione, implementazione e manutenzione di soluzioni WAF avanzate (F5, Fortinet, Imperva, AWS WAF, ecc.) in ambienti enterprise.
  • Security & Threat Modeling: Analisi dei requisiti di sicurezza applicativa e definizione di policy di protezione su misura.
  • Tuning & Optimization: Ottimizzazione costante delle configurazioni WAF, gestione delle signature, mitigazione DoS/DDoS, protezione da bot e contrasto a minacce mirate.
  • Documentazione Tecnica: Redazione di report, playbook e runbook per la gestione operativa e l'Incident Response.
  • Compliance & Audit: Supporto tecnico per assessment di sicurezza, attività di audit e conformità ai framework normativi (PCI-DSS, NIS2, DORA, GDPR).
  • Knowledge Sharing: Attività di formazione interna e knowledge transfer sulle best practice di Application Security.

Requisiti richiesti:

  • Esperienza comprovata nell'amministrazione di almeno una piattaforma WAF enterprise (F5, Fortinet, Imperva, o soluzioni Cloud-native).
  • Solide competenze sui protocolli HTTP/HTTPS, architetture web e gestione del ciclo di vita dei certificati SSL/TLS.
  • Capacità di configurazione avanzata dei moduli di sicurezza e scrittura di regole custom (es. F5 iRules, custom signatures, policy XML/JSON).
  • Conoscenza delle tematiche di Web Application Security in ambienti Cloud (AWS, Azure o GCP).
  • Pregressa esperienza lavorativa in contesti ad alta complessità e criticità (Bancario/Finance, Telco, Pubblica Amministrazione).
  • Familiarità con strumenti di automazione, SIEM e log analysis.
  • Conoscenza della lingua inglese (livello B1/B2).

Requisiti preferenziali (Nice to have):

  • Certificazioni di settore (es. F5-CA/CTS, Fortinet NSE, AWS Certified Security - Specialty, GIAC, OSWA).
  • Competenze in API Security, architetture Zero Trust e Secure Application Design.
  • Conoscenza di framework e standard di sicurezza (ISO 27001, OWASP ASVS, MITRE ATT&CK, PSD2).

 

Cosa offriamo:

  • Tipologia contrattuale: Assunzione a tempo indeterminato (CCNL Commercio e Terziario) oppure collaborazione in Partita IVA.
  • Retribuzione: RAL indicativa compresa tra € 36.000 e € 40.000 (commisurata all'effettiva seniority e alle competenze del candidato) + Buoni Pasto.
  • Modalità di lavoro: Full Remote.

 

Invitiamo i candidati interessati a inviare il proprio curriculum vitae, dettagliando accuratamente i ruoli ricoperti e le tecnologie utilizzate, completo di autorizzazione al trattamento dei dati personali.

Il presente annuncio è rivolto a entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03


Sei interessato a questa posizione?

Invia la tua candidatura direttamente online

Candidati ora Torna alle offerte