Summary
✨ AI‑Generated
A DevSecOps engineer is sought to design and maintain secure CI/CD pipelines, automate software delivery, manage versioning strategies, and integrate security practices throughout development processes.
Highlights
Opportunity to design secure automation pipelines and work on complex software portfolios. The role combines infrastructure, security, and software lifecycle management.
Description
Ricerchiamo per un gruppo industriale internazionale, tra le principali realtà mondiali nei settori dell'Aerospazio, Difesa e Sicurezza, un DevSecOps Engineer.
La risorsa selezionata verrà inserita all'interno della divisione Area Cyber & Security Solutions e opererà presso la sede di Roma (zona Laurentina).
Il Ruolo
Sarai responsabile della progettazione, implementazione e gestione di pipeline CI/CD sicure e automatizzate su un portfolio di oltre 20 prodotti.
Lavorerai in stretta collaborazione con CTO, Product Manager e team di sviluppo per coprire l’intero ciclo di vita del software, garantendo l'integrazione continua della sicurezza e il monitoraggio delle vulnerabilità
Di cosa ti occuperai:
Automazione CI/CD: Progettare e mantenere pipeline (pipeline-as-code) garantendo automazione e tracciabilità dalla build alla produzione.Governance e Versioning: Definire strategie di branching (GitFlow, trunk-based) e tracciare le versioni di librerie, sotto-moduli e dipendenze.Security & Vulnerability Management: Integrare controlli automatizzati (SAST, DAST, SCA, container scanning) ed eseguire vulnerability assessment continui coordinando le remediation (CVSS).Toolchain & Infrastructure: Presidiare la piattaforma DevSecOps (GitLab CI, SonarQube, Nexus, Trivy) e gestirne l'infrastruttura on-premise in logica Infrastructure as Code (Ansible/AWX, Terraform).Gestione SBOM e Secret: Automatizzare la generazione di Software Bill of Materials (compliance CRA EU) e implementare la gestione sicura delle credenziali tramite Vault/OpenBao.Enablement: Supportare i team di sviluppo nell’adozione strutturata delle pratiche DevSecOps (Shift-Left Security), fornendo linee guida e template.
Requisiti
Background accademico: Laurea in Informatica, Ingegneria Informatica o titolo equivalente.Seniority: 3–5 anni di esperienza in ambito DevSecOps, Software Engineering o Platform/Infrastructure Engineering.Competenze Tecniche Core:Ottima padronanza di tool CI/CD (es.
GitLab) e artifact repository (Nexus, Artifactory).Conoscenza profonda dei tool di analisi statica/dinamica e vulnerability scanning (SonarQube, Trivy, Dependency-Track).Esperienza con tecnologie Container (Docker, Kubernetes/OpenShift).Competenza in Infrastructure as Code (Ansible, Terraform) e scripting (Python, Bash, Groovy).
"La ricerca è rivolta ai candidati ambosessi (L.903/77).
Ti preghiamo di leggere l'informativa sulla privacy ai sensi dell'art.
13 del Regolamento (UE) 2016/679 sulla protezione dei dati (GDPR) sul sito https://www.randstad.it/privacy/ "