Logo SILICONDEV SPA

Application Security Specialist

SILICONDEV SPA Roma (RM)
Remote working: Totale
Tipo di Offerta:Full time
Tipo Contratto: Da definire
Seniority:Middle
RAL: Da €26 A €32
Esperienza: Non richiesta
Categoria: ICT Consultant
Titolo di Studio: Non richiesta
Tag:

Pubblicato 30-07-2026

Silicondev, azienda leader nell’area IT e Software Development, è alla ricerca di un Application Security Specialist da inserire in contesti enterprise complessi e strutturati.

La figura si occuperà di attività di analisi, gestione e supporto operativo legate a segnalazioni di sicurezza applicativa emerse tramite strumenti SAST (Static Application Security Testing), SCA (Software Composition Analysis) e DAST (Dynamic Application Security Testing).
Le attività riguardano la gestione del ciclo di vita delle vulnerabilità applicative (identificazione, analisi, prioritizzazione, supporto alle remediation).

Responsabilità principali
• Analizzare le segnalazioni di sicurezza rilevate tramite piattaforme leader di mercato per SAST, SCA e DAST.
• Supportare i team di sviluppo nella comprensione delle vulnerabilità rilevate e nelle possibili azioni di remediation.
• Collaborare con i referenti security del cliente per chiarire impatti, priorità e possibili percorsi di mitigazione.
• Contribuire alla classificazione e prioritizzazione delle vulnerabilità in base a criticità, contesto applicativo e rischio effettivo.
• Partecipare alle attività del Competence Center, contribuendo alla definizione di linee guida, buone pratiche e standard operativi.
• Supportare il miglioramento continuo dei processi di Secure Software Development Lifecycle e Security by Design.

Competenze richieste
• Almeno 2 anni di esperienza in ambito sicurezza informatica, application security o vulnerability management.
• Esperienza in attività di SAST, SCA, DAST, vulnerabilità applicative e gestione delle dipendenze.
• Esperienza con strumenti leader di mercato in ambito Application Security
• Familiarità con le principali categorie di vulnerabilità applicative, incluse quelle riconducibili a OWASP Top 10.
• Capacità di analizzare segnalazioni tecniche e tradurle in indicazioni comprensibili per sviluppatori e stakeholder security.
• Buone capacità comunicative e attitudine al lavoro in team.
• Approccio analitico, orientamento alla qualità e attenzione alla prioritizzazione del rischio.
• Esperienza nella gestione di false positive, issue tracking e remediation plan.
• Conoscenza base di linguaggi di programmazione o scripting

Modalità di lavoro: full remote

Cosa offriamo:
Contratto: Tempo Determinato/Indeterminato - Full time;
Retribuzione: RAL indicativa compresa tra €26.000 e €32.000, commisurata all'esperienza.

Ai sensi della normativa vigente l’offerta è rivolta ad entrambi i sessi (DL 903/77).

Condividi