Talent.com
FinecoBank S.p.A.
Senior Application Security & DevSecOpsFinecoBank S.p.A. • Milano, Italia
Senior Application Security & DevSecOps

Senior Application Security & DevSecOps

FinecoBank S.p.A. • Milano, Italia
16 giorni fa
Descrizione dell’offerta di lavoro

FinecoBank è una banca multicanale che offre, in un unico conto, servizi di banking, credit, trading e investimento. E’ leader in Europa nel brokerage e dispone di una delle maggiori reti di consulenti finanziari, con un network capillare di Fineco Center in tutta Italia. FinecoBank è una delle più importanti banche FinTech in Europa, oltre ad essere uno dei più importanti player nel Private Banking in Italia, con un approccio consulenziale altamente tailor-made che include servizi fiduciari, di protezione e trasmissione del patrimonio personale e aziendale, consulenza legale e fiscale e gestione degli eventi di discontinuità.


La figura entra nell’ICT & Security Office come riferimento tecnico per la sicurezza applicativa e l’integrazione della security nelle pipeline di sviluppo. Lavora a stretto contatto con i team di sviluppo, il SOC e le funzioni di governance, con responsabilità diretta sulla qualità e la sicurezza del software prodotto dalla Banca.

La risorsa dovrà:

• Condurre attività di threat modeling applicativo e security review su architetture software, API e microservizi, integrandosi strutturalmente nei cicli di sviluppo e rilascio.

• Progettare, implementare e manutenere la toolchain di sicurezza nelle pipeline CI/CD: SAST, DAST, SCA, container image scanning, secrets detection.

• Eseguire secure code review su componenti critiche, identificando vulnerabilità e definendo remediation plan con i team di sviluppo.

• Definire e aggiornare le linee guida di sviluppo sicuro (secure coding standards), calibrate sullo stack tecnologico della Banca.

• Gestire il ciclo di vita delle vulnerabilità applicative: triage, prioritizzazione basata su rischio, tracking della remediation, verifica della chiusura.

• Valutare la postura di sicurezza delle API esposte e dei servizi di integrazione, definendo controlli e standard di protezione.


Requisiti:

• 5–7 anni di esperienza in application security, DevSecOps o software security engineering in contesti enterprise strutturati.

• Competenza pratica su threat modeling applicativo (STRIDE, PASTA) e su processi di security review integrati nel ciclo di sviluppo.

• Esperienza hands-on con strumenti SAST, DAST e SCA di nuova generazione, incluse soluzioni con capacità di triage AI-assisted e auto-remediation, e loro integrazione in pipeline CI/CD.

• Conoscenza approfondita di OWASP Top 10, OWASP ASVS e delle vulnerabilità applicative più comuni in contesti web, API REST e microservizi.

• Familiarità con la sicurezza dei container (Docker, Kubernetes) e con il scanning delle immagini in fase di build e deploy.

• Capacità di condurre secure code review su componenti applicative critiche, con comprensione delle vulnerabilità specifiche degli stack tecnologici in uso.

• Comunicazione tecnica efficace con interlocutori eterogenei: team di sviluppo, SOC, infrastruttura, governance. Capacità di guidare gli sviluppatori verso soluzioni sicure senza rallentare il delivery.

• Italiano madrelingua, inglese professionale (documentazione tecnica, interazione con vendor internazionali).

Nice to have:

• Certificazioni rilevanti: CSSLP (ISC²), OSWE (Offensive Security), GCSA (GIAC).

• Esperienza con Infrastructure as Code security (Terraform, Ansible) e strumenti IaC cloud-native (es: Bicep), nonché policy-as-code (OPA, Sentinel).

•Familiarità con framework di threat modeling orientati alla privacy (es. LINDDUN), rilevante nel contesto bancario e GDPR.

• Background di sviluppo software: esperienza da developer migliora la capacità di interazione con i team di engineering.


Cosa offriamo

Un’infrastruttura tecnologica mission-critical, con una piattaforma proprietaria che serve 1,8 milioni di clienti in tempo reale. Un contesto in cui la sicurezza applicativa ha impatto diretto sul business: il core banking e il sistema di brokerage sono sviluppati internamente, il che significa lavorare sul codice che muove la Banca. Responsabilità dirette su un perimetro d’azione rilevante, all’interno di una funzione con peso strategico. Esposizione regolamentare strutturata, inclusa DORA, che rende la sicurezza del software parte integrante della governance complessiva.

Sede di lavoro: Milano (alternanza presenza in sede e smart working)


Il Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo, fondato sul rispetto reciproco e la valorizzazione di qualsiasi diversità, offrendo pari opportunità di lavoro. Fineco “The Place To Be”

Creare un avviso di lavoro per questa ricerca

Senior Application Security & DevSecOps • Milano, Italia

Offerte simili

Senior Application Engineer

MadeinaddMilano, IT

Company descriptionMadeInAdd is an initiative by CDP Venture Capital together with leading industrial partners as Fomas Group and Dumarey.We are a platform aiming to redefine the rules of manufactu... Mostra di più

 • In evidenza

Solutions Security Engineer

Keysight Technologiescernusco sul naviglio, lombardia, Italia

Assist the sales team in executing sales strategies through pre‑sales support.Contribute proactively to achievement of sales goals.Regular customer visits and discovery across the EMEA region.Prepa... Mostra di più

 • In evidenza

Senior Openstack Engineer

Tenth Revolution Groupmonza, lombardia, it

Senior Cloud Infrastructure & OpenStack Engineer:.As a Senior OpenStack Engineer, you will lead the design, deployment, and optimization of advanced private cloud infrastructures supporting high-pe... Mostra di più

 • In evidenza

Senior Applications Engineer (Remote)

Philogen S.p.A.Milano, provincia di milano; lombardia, Italy

Our mission is to translate cutting-edge scientific innovation into effective therapies that improve patients’ lives.AI is changing how software is built: smaller teams can now design, develop, and... Mostra di più

 • In evidenza

Senior DevOps

moveo srlmilano, lombardia, Italia

Initial Contract lenght: 6 months (possible extensions based on performance).Configuration resources: StatefulSet, Deployments, Services, Ingress, ConfigMap, Job/CronJob.Sealed Secret Operator) and... Mostra di più

 • In evidenza

Senior Network Security Engineer

Communication Valley ReplyMilan, Lombardy, Italy, Italy

In Communication Valley, società del gruppo Reply, stiamo cercando un Senior Network&Security Engineer per la sede di Milano da inserire nella Business Unit NOC, che si occupa di progettare e gesti... Mostra di più

 • In evidenza

SOC Security Engineer – Fortinet & 2nd‑Level Incident Support (Hybrid)

ECIT SpAmilano, lombardia, Italia

Un'azienda dinamica e giovane cerca un Security Engineer per il Security Operation Center di un partner Enterprise.In questo ruolo stimolante, lavorerai su tecnologie di sicurezza eterogenee, geste... Mostra di più

 • In evidenza

Senior Incident Response Engineer

KONGmilano, lombardia, Italia

Are you ready to unlock intelligence?.If you don’t think you meet all of the criteria below but are still interested in the job, please apply.Nobody checks every box - we’re looking for candidates ... Mostra di più

 • In evidenza

Security Architect

NEVERHACK Italymonza, lombardia, it

NEVERHACK is an international cybersecurity group with over 40 years of experience.With a presence in more than 10 countries and a team of over 1,200 professionals, our mission is to design and imp... Mostra di più

 • In evidenza

Senior SOC Analyst – L2/L3 | Hybrid & Growth Path

Michael Page International Italia S.r.l.milano, lombardia, Italia

Un'azienda leader nel settore della cybersecurity è alla ricerca di un professionista con esperienza nella gestione di incidenti di sicurezza complessi e conoscenza approfondita di sistemi SIEM com... Mostra di più

 • In evidenza

Cyber Defense Center (CDC) Elastic Engineer

Würth Phoenixmilano, lombardia, Italia

Cyber Defense Center (CDC) Elastic Engineer.With over 1,000 IT specialists across 6 countries, we develop and promote new business models within the Würth Group.We are seeking an Elastic Engineer t... Mostra di più

 • In evidenza

Senior Technical PM - Data Centre Security & Telecoms

Black Boxmilano, lombardia, Italia

An international technology firm is seeking a Manager for Project Management to lead the technical delivery of telecoms and security infrastructure for data centre projects in Milan.The ideal candi... Mostra di più

 • In evidenza

Senior Incident Response Engineer

Cacheflowmilano, lombardia, Italia

Are you ready to power the World's connections?.If you don’t think you meet all of the criteria below but are still interested in the job, please apply.Nobody checks every box - we’re looking for c... Mostra di più

 • In evidenza

Senior Application Engineer

MadeInAddmonza-brianza, lombardia, it

CDP Venture Capital together with leading industrial partners as Fomas Group and Dumarey.We are a platform aiming to redefine the rules of manufacturing and drive the adoption of professional 3D pr... Mostra di più

 • In evidenza

Senior Client Security Assurance Lead

Ernst & Young Advisory Services Sdn Bhdmilano, lombardia, Italia

Ernst & Young Advisory Services Sdn Bhd is looking for a Client Security Specialist Assistant Director in Milan, Italy.This role involves supporting EY's information security program and addressing... Mostra di più

 • In evidenza

Remote GCP Cloud Architect - IAM & Security Lead

Herzummilano, lombardia, Italia

Herzum is seeking a GCP Cloud Architect for an international Telco provider.The successful candidate will have proven experience in designing GCP architecture with a strong focus on Identity and Ac... Mostra di più

 • In evidenza

DevOps Engineer - Network and Security Startup

HaysCernusco sul Naviglio (MI), Provincia di Milano; Lombardia, IT

Hays Italy, parte del gruppo multinazionale Hays, società quotata alla Borsa di Londra, che offre servizi di consulenza nel settore Information Technology con l’obiettivo di contribuire al successo... Mostra di più

 • In evidenza

Hybrid Cyber Security Analyst — Cloud, SOC & IR

Gruppo MOLmilano, lombardia, Italia

Gruppo MOL cerca un/a Cyber Security Analyst per garantire la sicurezza informatica dell’ecosistema digitale Mavriq.In affiancamento al Cyber Security Lead, il candidato si occuperà di implementare... Mostra di più

 • In evidenza

Senior Security Architect

Bip Italiamilano, italia, Italia

La posizione è aperta all’interno del team di Bip Italia.Job Description**Accetti la sfida?**Come **Senior Security Architect**, lavorerai all’interno del cluster **Technology**, contribuendo alla ... Mostra di più

 • In evidenza

Senior System Engineer - Azure & Security Infrastructure

BIOHYmilano, lombardia, Italia

Un importante gruppo di sicurezza è alla ricerca di un System Engineer per il loro team IT a Milano.Il candidato ideale ha almeno 5 anni di esperienza in ruoli analoghi e una laurea in ambito STEM.... Mostra di più