Ricerchiamo per un gruppo industriale internazionale, tra le principali realtà mondiali nei settori dell'Aerospazio, Difesa e Sicurezza, un
DevSecOps Engineer .
La risorsa selezionata verrà inserita all'interno della divisione
Area Cyber & Security Solutions
e opererà presso la sede di
Roma (zona Laurentina) .
Il Ruolo
Sarai responsabile della progettazione, implementazione e gestione di pipeline CI/CD sicure e automatizzate su un portfolio di oltre 20 prodotti. Lavorerai in stretta collaborazione con CTO, Product Manager e team di sviluppo per coprire l’intero ciclo di vita del software, garantendo l'integrazione continua della sicurezza e il monitoraggio delle vulnerabilità
Di cosa ti occuperai:
Automazione CI/CD:
Progettare e mantenere pipeline (pipeline-as-code) garantendo automazione e tracciabilità dalla build alla produzione.
Governance e Versioning:
Definire strategie di branching (GitFlow, trunk-based) e tracciare le versioni di librerie, sotto-moduli e dipendenze.
Security & Vulnerability Management:
Integrare controlli automatizzati (SAST, DAST, SCA, container scanning) ed eseguire vulnerability assessment continui coordinando le remediation (CVSS).
Toolchain & Infrastructure:
Presidiare la piattaforma DevSecOps (GitLab CI, SonarQube, Nexus, Trivy) e gestirne l'infrastruttura on-premise in logica Infrastructure as Code (Ansible/AWX, Terraform).
Gestione SBOM e Secret:
Automatizzare la generazione di Software Bill of Materials (compliance CRA EU) e implementare la gestione sicura delle credenziali tramite Vault/OpenBao.
Enablement:
Supportare i team di sviluppo nell’adozione strutturata delle pratiche DevSecOps (Shift-Left Security), fornendo linee guida e template.
Requisiti
Background accademico:
Laurea in Informatica, Ingegneria Informatica o titolo equivalente.
Seniority:
3–5 anni di esperienza in ambito DevSecOps, Software Engineering o Platform/Infrastructure Engineering.
Competenze Tecniche Core:
Ottima padronanza di tool CI/CD (es. GitLab) e artifact repository (Nexus, Artifactory).
Conoscenza profonda dei tool di analisi statica/dinamica e vulnerability scanning (SonarQube, Trivy, Dependency-Track).
Esperienza con tecnologie Container (Docker, Kubernetes/OpenShift).
Competenza in Infrastructure as Code (Ansible, Terraform) e scripting (Python, Bash, Groovy).
"La ricerca è rivolta ai candidati ambosessi (L.903/77). Ti preghiamo di leggere l'informativa sulla privacy ai sensi dell'art. 13 del Regolamento (UE) 2016/679 sulla protezione dei dati (GDPR) sul sito
https://www.randstad.it/privacy/
"