DevSecOps Engineer

Randstad Azienda Enterprise Italia — Italy · Posted ~6 hours ago

Mid Full-time Onsite

Skills

CI/CD DevOps Security Automation Pipeline as Code Git Vulnerability Management Security Automation

🔓 Log in to save this job, tailor your resume & track your apply process — 7 days free, no card needed.

Log in to add to target list

Summary ✨ AI‑Generated

A DevSecOps engineer is sought to design and maintain secure CI/CD pipelines, automate software delivery, manage versioning strategies, and integrate security practices throughout development processes.

Highlights

Opportunity to design secure automation pipelines and work on complex software portfolios. The role combines infrastructure, security, and software lifecycle management.

Description

Ricerchiamo per un gruppo industriale internazionale, tra le principali realtà mondiali nei settori dell'Aerospazio, Difesa e Sicurezza, un DevSecOps Engineer. La risorsa selezionata verrà inserita all'interno della divisione Area Cyber & Security Solutions e opererà presso la sede di Roma (zona Laurentina). Il Ruolo Sarai responsabile della progettazione, implementazione e gestione di pipeline CI/CD sicure e automatizzate su un portfolio di oltre 20 prodotti. Lavorerai in stretta collaborazione con CTO, Product Manager e team di sviluppo per coprire l’intero ciclo di vita del software, garantendo l'integrazione continua della sicurezza e il monitoraggio delle vulnerabilità Di cosa ti occuperai: Automazione CI/CD: Progettare e mantenere pipeline (pipeline-as-code) garantendo automazione e tracciabilità dalla build alla produzione.Governance e Versioning: Definire strategie di branching (GitFlow, trunk-based) e tracciare le versioni di librerie, sotto-moduli e dipendenze.Security & Vulnerability Management: Integrare controlli automatizzati (SAST, DAST, SCA, container scanning) ed eseguire vulnerability assessment continui coordinando le remediation (CVSS).Toolchain & Infrastructure: Presidiare la piattaforma DevSecOps (GitLab CI, SonarQube, Nexus, Trivy) e gestirne l'infrastruttura on-premise in logica Infrastructure as Code (Ansible/AWX, Terraform).Gestione SBOM e Secret: Automatizzare la generazione di Software Bill of Materials (compliance CRA EU) e implementare la gestione sicura delle credenziali tramite Vault/OpenBao.Enablement: Supportare i team di sviluppo nell’adozione strutturata delle pratiche DevSecOps (Shift-Left Security), fornendo linee guida e template. Requisiti Background accademico: Laurea in Informatica, Ingegneria Informatica o titolo equivalente.Seniority: 3–5 anni di esperienza in ambito DevSecOps, Software Engineering o Platform/Infrastructure Engineering.Competenze Tecniche Core:Ottima padronanza di tool CI/CD (es. GitLab) e artifact repository (Nexus, Artifactory).Conoscenza profonda dei tool di analisi statica/dinamica e vulnerability scanning (SonarQube, Trivy, Dependency-Track).Esperienza con tecnologie Container (Docker, Kubernetes/OpenShift).Competenza in Infrastructure as Code (Ansible, Terraform) e scripting (Python, Bash, Groovy). "La ricerca è rivolta ai candidati ambosessi (L.903/77). Ti preghiamo di leggere l'informativa sulla privacy ai sensi dell'art. 13 del Regolamento (UE) 2016/679 sulla protezione dei dati (GDPR) sul sito https://www.randstad.it/privacy/ "