Devops Engineer

Summary

Design, implement and manage secure automated CI/CD pipelines for 20+ products within an aerospace/defense group's Cyber & Security division, using GitLab CI, Terraform, Ansible, Docker, Kubernetes, and security tools like SonarQube, Trivy, and Vault.

Ricerchiamo per un gruppo industriale internazionale, tra le principali realtà mondiali nei settori dell'Aerospazio, Difesa e Sicurezza, un DevSecOps Engineer.


La risorsa selezionata verrà inserita all'interno della divisione Area Cyber & Security Solutions e opererà presso la sede di Roma (zona Laurentina).


Il Ruolo

Sarai responsabile della progettazione, implementazione e gestione di pipeline CI/CD sicure e automatizzate su un portfolio di oltre 20 prodotti. Lavorerai in stretta collaborazione con CTO, Product Manager e team di sviluppo per coprire l’intero ciclo di vita del software, garantendo l'integrazione continua della sicurezza e il monitoraggio delle vulnerabilità


Di cosa ti occuperai:

  • Automazione CI/CD: Progettare e mantenere pipeline (pipeline-as-code) garantendo automazione e tracciabilità dalla build alla produzione.
  • Governance e Versioning: Definire strategie di branching (GitFlow, trunk-based) e tracciare le versioni di librerie, sotto-moduli e dipendenze.
  • Security & Vulnerability Management: Integrare controlli automatizzati (SAST, DAST, SCA, container scanning) ed eseguire vulnerability assessment continui coordinando le remediation (CVSS).
  • Toolchain & Infrastructure: Presidiare la piattaforma DevSecOps (GitLab CI, SonarQube, Nexus, Trivy) e gestirne l'infrastruttura on-premise in logica Infrastructure as Code (Ansible/AWX, Terraform).
  • Gestione SBOM e Secret: Automatizzare la generazione di Software Bill of Materials (compliance CRA EU) e implementare la gestione sicura delle credenziali tramite Vault/OpenBao.
  • Enablement: Supportare i team di sviluppo nell’adozione strutturata delle pratiche DevSecOps (Shift-Left Security), fornendo linee guida e template.


Requisiti

  • Background accademico: Laurea in Informatica, Ingegneria Informatica o titolo equivalente.
  • Seniority: 3–5 anni di esperienza in ambito DevSecOps, Software Engineering o Platform/Infrastructure Engineering.
  • Competenze Tecniche Core:
  • Ottima padronanza di tool CI/CD (es. GitLab) e artifact repository (Nexus, Artifactory).
  • Conoscenza profonda dei tool di analisi statica/dinamica e vulnerability scanning (SonarQube, Trivy, Dependency-Track).
  • Esperienza con tecnologie Container (Docker, Kubernetes/OpenShift).
  • Competenza in Infrastructure as Code (Ansible, Terraform) e scripting (Python, Bash, Groovy).


"La ricerca è rivolta ai candidati ambosessi (L.903/77). Ti preghiamo di leggere l'informativa sulla privacy ai sensi dell'art. 13 del Regolamento (UE) 2016/679 sulla protezione dei dati (GDPR) sul sito https://www.Randstad.It/privacy/ "

See also

DevOps jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available