Offerte di lavoro / Security Engineer WAF / Application Security
iProgrammatori.it

Security Engineer WAF / Application Security

DID s.r.l

📍 Smart Working💼 Full time📅 09/09/2026

Descrizione

Security Engineer con solida esperienza in ambito Security applicativa e più nello specifico nella gestione di soluzioni Web Application Firewall (WAF) su tecnologia F5, Fortinet, Imperva etc., per la protezione di ambienti complessi e critici (on-prem, hybrid e cloud-native) con particolare focus sul settore bancario e finanziario. Responsabilità principali: Progettazione, implementazione e gestione di soluzioni WAF avanzate (es. F5, Fortinet, AWS WAF, ecc.) in contesti enterprise. Analisi delle esigenze di sicurezza applicativa, modellazione delle minacce e definizione di policy su misura. Ottimizzazione di configurazioni WAF: gestione signature, protezione DoS/DDoS, difesa da bot e da minacce mirate. Produzione di documentazione tecnica, playbook e runbook per la gestione operativa e la risposta agli incidenti. Supporto a progetti di audit, assessment di sicurezza e compliance (es. PCI-DSS, NIS2, DORA, GDPR). Attività di knowledge transfer e formazione su tecnologie e best practice di sicurezza. Modalità: full remote.
Competenze richieste: Requisiti richiesti: Esperienza comprovata nella gestione di almeno una delle seguenti soluzioni WAF: F5, Fortinet, Imperva, cloud-native WAF. Conoscenza approfondita di HTTP/S, protocolli web, gestione certificati SSL/TLS. Esperienza nella configurazione avanzata di moduli di sicurezza applicativa e nella scrittura di regole custom (es. iRules, custom signatures, policy XML/JSON). Competenze in ambienti cloud (AWS, Azure, GCP) per gli aspetti di Web Application Security. Esperienza in ambienti ad alta criticità (finance, telco, public sector) e su progetti mission-critical. Familiarità con strumenti di automazione e logging. Buona conoscenza della lingua inglese (livello B1/B2). Competenze preferenziali: Certificazioni tecniche (es. F5-CA/CTS, Fortinet NSE, AWS Security Specialty, GIAC, OSWA). Conoscenza di API Security, architetture Zero Trust e principi di Secure Application Design. Esperienza con normative e framework di sicurezza (es. ISO 27001, PSD2, OWASP ASVS, MITRE ATT&CK).

Requisiti

Requisiti richiesti: Esperienza comprovata nella gestione di almeno una delle seguenti soluzioni WAF: F5, Fortinet, Imperva, cloud-native WAF. Conoscenza approfondita di HTTP/S, protocolli web, gestione certificati SSL/TLS. Esperienza nella configurazione avanzata di moduli di sicurezza applicativa e nella scrittura di regole custom (es. iRules, custom signatures, policy XML/JSON). Competenze in ambienti cloud (AWS, Azure, GCP) per gli aspetti di Web Application Security. Esperienza in ambienti ad alta criticità (finance, telco, public sector) e su progetti mission-critical. Familiarità con strumenti di automazione e logging. Buona conoscenza della lingua inglese (livello B1/B2). Competenze preferenziali: Certificazioni tecniche (es. F5-CA/CTS, Fortinet NSE, AWS Security Specialty, GIAC, OSWA). Conoscenza di API Security, architetture Zero Trust e principi di Secure Application Design. Esperienza con normative e framework di sicurezza (es. ISO 27001, PSD2, OWASP ASVS, MITRE ATT&CK).

Fonte: iProgrammatori.it