Security Engineer - Nevis
Role details
Job location
Tech stack
Job description
Siamo alla ricerca di una persona appassionata di sicurezza applicativa e di architetture di identità che voglia specializzarsi sul prodotto Nevis (Nevis Identity Suite / Nevis Security Suite). Il ruolo è orientato all'analisi, al troubleshooting e alla governance della soluzione CIAM all'interno di architetture complesse enterprise., * Progettare, configurare e mantenere soluzioni CIAM basate su Nevis all'interno di architetture software moderne
- Analizzare e risolvere problemi complessi di autenticazione, autorizzazione e federazione
- Gestire e validare regole di Web Application Firewall (in particolare ModSecurity) e correlare gli eventi di sicurezza
- Supportare i team di sviluppo, architettura e operations nella corretta integrazione della piattaforma CIAM
- Collaborare con fornitore (Nevis/AdNovum) e con i vari team interni cross-funzionali
- Effettuare attività ripetitive di validazione e tuning delle regole di sicurezza con metodo e precisione
Requirements
- Conoscenza del ruolo del CIAM all'interno di un'architettura enterprise (flusso di autenticazione, sessione, token, risk-based authentication, ecc.)
- Padronanza dei principali protocolli di federazione: OAuth 2.0 / OpenID Connect, SAML 2.0
- Ottima conoscenza del protocollo HTTP in tutte le sue sfaccettature (header, metodi, status code, caching, compression, cookie, CORS, ecc.)
- Esperienza concreta con Web Application Firewall e, preferibilmente, ModSecurity (regole, tuning, false positive, CRS)
- Dimestichezza con linguaggi di scripting utilizzati in Nevis: Lua e Groovy
- Inglese (B2/C1) - capacità di interagire verbalmente con il vendor Nevis e supporto AdNovum (call, ticket, workshop) e di leggere documentazione tecnica senza difficoltà
Nice to have:
- Background di sviluppo web application (Java, .NET, Node.js o PHP)
- Buona conoscenza sistemistica e padronanza dell'ambiente Unix/Linux (shell, processi, file system, permessi)
- Esperienza precedente con prodotti Nevis (Identity Suite, Mobile Authentication, ecc.)
Benefits & conditions
Contratto di assunzione a tempo indeterminato Ambiente di lavoro accogliente e orientato al benessere del team Fuel per le tue giornate: snack, caffè e bevande sempre disponibili Continuous learning: corsi, webinar e aggiornamento costante Team building & experiences (beach volley, wine tasting, ecc..) Location strategica e facilmente raggiungibile (vicino alla stazione e alle principali arterie) Cosa aspetti? Cogli l'opportunità di crescere professionalmente in un ambiente positivo e dinamico, sviluppando le tue competenze in un'azienda attenta al cambiamento e vicina ai propri collaboratori!