Security Devops
Italia, Lazio, Roma
Pubblica amministrazione
Informatica/Tecnologia
Data ultimo aggiornamento: 28/07/2026 2026-10-28
Descrizione annuncio
Verifica la tua compatibilità con questo annuncio
Brain IT srl seleziona n.1 figura Security Devops
È necessario valutare attentamente quali competenze, esperienze e qualifiche per avere successo in questo ruolo prima di candidarsi.
Attività Sec (DevSecOps) Governance, Secure Software Development e Architetture Cloud
Principali responsabilità
Fornire supporto ad attività di progettazione e ottimizzazione del processo DevSecOps, con integrazione di controlli automatici di sicurezza (SAST, SCA, IaC scanning, security gate) e l'adozione di pratiche di secure coding in conformità alle direttive AGID per tutto il ciclo di vita applicativo.
Attività di supporto alla progettazione e governo di architetture cloud scalabili e sicure, con definizione dell'architettura end-to-end (infrastruttura e servizi applicativi) e integrazione dei principi di sicurezza nei processi di sviluppo (sviluppo di modelli delle minacce – Threat Model).
Monitoraggio continuo della postura di sicurezza e la gestione del processo di Vulnerability Management lungo l'intero ciclo di vita applicativo,
Amministrazione della piattaforma Azure DevOps e ingegnerizzazione dei processi di Continuous Integration e Continuous Deployment (CI/CD) per l'automazione dei rilasci software, dallo sviluppo fino al primo deploy in produzione.
Supporto sistemistico e applicativo (tramite piattaforma ServiceNow), comprensivo di troubleshooting sulle pipeline, configurazioni ambientali e supporto operativo all'esecuzione dei piani di Change.
Fornire supporto alle decisioni tecniche e strategiche del cliente, mediante valutazione di soluzioni e proposte di fornitori in ambito servizi cloud, gestione del dato e soluzioni di sicurezza (DevSecOps toolchain, threat intelligence, vulnerability management, data security ecc.).
Conduzione di analisi comparative e verifiche tecniche sui prodotti proposti.
Coordinamento Proof of Value (PoV)
Garantire il coordinamento delle PoV con i diversi fornitori, attraverso la definizione di requisiti, casi d'uso, criteri di valutazione e risultati attesi, il monitoraggio dell'esecuzione tecnica e la valutazione dell'efficacia delle soluzioni rispetto ai bisogni dell'amministrazione.
Produzione di documentazione tecnica e reportistica
Produzione relazioni tecniche e strumenti di reporting, inclusi cruscotti direzionali, a supporto del monitoraggio dei livelli di rischio e dei processi decisionali, con raccomandazioni basate su valutazioni tecniche, economiche e di sicurezza.
Conoscena strumenti/integrazioni quali :
Azure/ Azure DevOps/ GitHub Advanced Security/ Defender for Cloud.
Microsoft Defender for Cloud, GitHub Advanced Security for Azure DevOps e SonarQube
Si prega di inserire autorizzazione al trattamento dei dati personali (ai sensi degli artt. 12, 13 e 14 del Regolamento EU 2016/679)
Il presente annuncio è rivolto ad entrambi i sessi, ai sensi delle leggi 903/77 e 125/91, e a persone di tutte le età e tutte le nazionalità, ai sensi dei decreti legislativi 215/03 e 216/03. Tale annuncio è, inoltre, rivolto a tutti i facenti parte di Categorie Protette, legge 68/99.
Vedi dettagli
Salario lordo mensile: EUR 2800 - 3600
Gestisce altre persone: No
Smart working: 100%
Tipo di contratto: Contratto a tempo indeterminato
Durata: 12 mesi
Carriera: Impiegato

