Senior SSDLC Architect — DevSecOps Lead
Posted Updated
Intesa Sanpaolo Group cerca un professional senior per definire architetture SSDLC e guidare l'integrazione di strumenti di sicurezza nelle pipeline CI/CD. Responsabile della protezione di microservizi e API, supporta team con mentoring e implementa Security as Code in ambienti Kubernetes.
Richiesta esperienza in contesti bancari e infrastrutture Cloud-Native, con forte attenzione alle minacce emergenti. Lingua inglese fluente e disponibilità a ruoli senior da impiegare in contesti
Definire l'architettura e gli standard SSDLC su scala enterprise, adattandoli ad Agile e Cloud-Native. Contribuire all'integrazione di strumenti di sicurezza nelle pipeline CI/CD, valutando adozione di strumenti AI driven. Progettare soluzioni per la sicurezza della Software Supply Chain, valutando tecnologie come SBOM. Definire ed evolvere linee guida di sviluppo sicuro del codice in contesto di minacce cyber. Almeno 5 anni di esperienza nel ruolo di Application Security Architect o DevSecOps Lead. Conoscenza avanzata di framework di sicurezza applicativa quali OWASP SAMM, BSIMM e NIST SSDF. Esperienza nell'automazione della sicurezza nelle pipeline GitLab, GitHub e Jenkins e nei paradigmi Security as Code. Competenze nella protezione di microservizi, API e ambienti Kubernetes. Capacità di mentoring e promozione della cultura Security Champion nei team di sviluppo. Conoscenza di scenari di attacco, vulnerabilità e minacce a sistemi bancari e applicativi. Ottima conoscenza della lingua inglese. Lavoro flessibile Settimana corta 4x9 Welfare aziendale Copertura sanitaria Previdenza complementare Vantaggi sui prodotti bancari