Paese
Settore
Search a job

Cybersecurity Developer

Sviluppatore in cybersicurezza: protezione del codice, analisi delle vulnerabilità e architettura di sistemi sicuri

25 000 – 70 000 ITL ($)
Stipendio / anno
Laurea triennale o magistrale in Informatica o Ingegneria Informatica
Livello formazione
00
Automazione
Medio
Difficoltà
Positiva
Occupabilità
6-12 mesi
Tensione del mercato
Medio
Mobilità
Possibile
Automazione
Medio
Difficoltà
Positiva
Occupabilità
6-12 mesi
Tensione del mercato
Medio
Mobilità
Possibile
Sponsorizza questa scheda mestiereSPAZIO PARTNERSponsorizzaquesta scheda mestiereDiventa sponsor

About

Il Cybersecurity Developer progetta, sviluppa e rafforza applicazioni e sistemi informatici contro le minacce digitali. Opera in ambienti complessi — banche, pubblica amministrazione, industria tecnologica — utilizzando strumenti come SAST/DAST, framework OWASP, linguaggi C, Python, Java e piattaforme di gestione delle vulnerabilità. Collabora con team DevOps, analisti SOC, responsabili IT e clienti interni per integrare la sicurezza lungo tutto il ciclo di sviluppo software, dal design al deployment.

Competenze

Competenze tecniche

  • Secure coding in Python, Java, C/C++ per applicazioni robuste
  • Test di penetrazione con strumenti come Burp Suite e Metasploit
  • Analisi statica e dinamica del codice con approcci SAST/DAST
  • Crittografia applicata e gestione PKI per protezione dati
  • Integrazione DevSecOps in pipeline CI/CD per sicurezza continua
  • Gestione delle vulnerabilità con CVE e CVSS aggiornati
  • Configurazione SIEM: Splunk, ELK Stack per monitoraggio avanzato
  • Conoscenza degli standard OWASP, NIST, ISO 27001

Competenze interpersonali

  • Rigore metodologico nell'analisi tecnica
  • Capacità di comunicare rischi tecnici a interlocutori non specialisti
  • Autonomia nella gestione delle priorità sotto pressione
  • Aggiornamento continuo sulle minacce emergenti
  • Approccio critico e analitico ai problemi di sicurezza

Compiti

  • Analizzare il codice sorgente con strumenti SAST come SonarQube e Checkmarx per individuare vulnerabilità critiche prima del rilascio
  • Effettuare test di penetrazione su applicazioni web e API REST usando Burp Suite e OWASP ZAP, documentando i risultati
  • Progettare architetture sicure applicando principi Zero Trust e Least Privilege su infrastrutture cloud e on-premise
  • Implementare pipeline DevSecOps integrando controlli di sicurezza automatizzati in CI/CD come GitLab e Jenkins
  • Sviluppare moduli crittografici conformi agli standard FIPS 140-2 e NIST per proteggere dati sensibili
  • Monitorare i log di sicurezza attraverso SIEM come Splunk e ELK Stack, riducendo il tempo medio di rilevamento delle anomalie
  • Redigere report tecnici dettagliati sulle vulnerabilità scoperte, con priorità di remediation e KPI di rischio
  • Collaborare con il team di sviluppo per correggere falle di sicurezza entro SLA definiti, tracciando il tasso di chiusura
  • Aggiornare le politiche di sicurezza del codice in base alle nuove CVE e ai bollettini CERT nazionali
  • Formare i developer interni sulle pratiche di secure coding con sessioni pratiche e metriche di adozione

Ambienti di lavoro

Gli ambienti di lavoro possono variare:

Società di consulenza in sicurezza informatica con progetti innovativi
Banche e istituti finanziari che richiedono alta protezione
Pubblica amministrazione e infrastrutture critiche per la sicurezza nazionale
Aziende tecnologiche e scale-up SaaS in rapida crescita
Industria della difesa e aerospazio con esigenze di sicurezza avanzate
Operatori di telecomunicazioni che gestiscono dati sensibili

Possibili evoluzioni

  • Evoluzione verso Security Architect per progettare infrastrutture sicure
  • Avanzamento a Penetration Tester Senior con maggiore responsabilità
  • Possibilità di diventare CISO (Chief Information Security Officer)
  • Ruolo di Responsabile SOC per coordinare operazioni di sicurezza
  • Carriera come Ricercatore in sicurezza informatica
  • Consulente indipendente in cybersicurezza con clienti diversificati

Profilo ricercato

Mentalità offensiva applicata alla difesa
Precisione tecnica nella scrittura del codice sicuro
Capacità di analisi forense del comportamento anomalo
Gestione del rischio con approccio quantitativo
Come diventare Cybersecurity Developer?

Professioni dello stesso settore