{"id":2152077,"url":"https://alion.io/job/banca-fineco-senior-application-security-devsecops","title":"Senior Application Security & DevSecOps","company":{"id":1960404,"name":"Banca Fineco","domain":"finecobank.com","url":"https://alion.io/company/finecobank","size_band":null,"is_staffing_agency":false,"employer_type":"direct","is_intermediary":false,"listed_via":null,"ats_vendor":"inRecruiting","truth_index":{"grade":"B","score":75,"open_postings":5,"ghost_share":0,"stale_share":1,"repost_share":0,"time_to_fill_p50_days":null,"computed_at":"2026-10-10T05:45:15Z"}},"role":"Security","role_family":"Security","seniority":"senior","employment_type":null,"work_mode":"on_site","remote_scope":null,"remote_scope_basis":null,"remote_working_hours":null,"hiring_geo_confidence":"structured","locations":["Milan, Italy"],"countries":["IT"],"hiring_countries":[],"hiring_countries_total":0,"salary":{"min":60000,"max":80000,"currency":"EUR","period":"year","gross":null,"usd_annual":89596},"salary_estimate":null,"experience_years_min":null,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"CI/CD","optional":false},{"name":"Docker","optional":false},{"name":"Kubernetes","optional":false},{"name":"OWASP","optional":false},{"name":"OWASP ASVS","optional":false},{"name":"OWASP Top 10","optional":false},{"name":"Rest API","optional":false},{"name":"STRIDE","optional":false},{"name":"Threat Modeling","optional":false},{"name":"Ansible","optional":true},{"name":"Azure","optional":true},{"name":"Bicep","optional":true},{"name":"DALL-E","optional":true},{"name":"GDPR","optional":true},{"name":"Terraform","optional":true}],"status":"live","first_seen_at":"2026-05-13T10:13:00Z","employer_posted_date":"2026-10-09","last_verified_at":"2026-10-11T16:27:25Z","board_verified":true,"closed_at":null,"days_open":151,"trust":{"level":"stale","repost_count":0,"flags":["stale"],"days_open":150},"description":"Company Description\nFineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.\nPosition\nLa figura entra nell’ICT & Security Office come riferimento tecnico per la sicurezza applicativa e l’integrazione della security nelle pipeline di sviluppo. Lavora a stretto contatto con i team di sviluppo, il SOC e le funzioni di governance, con responsabilità diretta sulla qualità e la sicurezza del software prodotto dalla Banca.\nLa risorsa dovrà:\nCondurre attività di threat modeling applicativo e security review su architetture software, API e microservizi, integrandosi strutturalmente nei cicli di sviluppo e rilascio.\nProgettare, implementare e manutenere la toolchain di sicurezza nelle pipeline CI/CD: SAST, DAST, SCA, container image scanning, secrets detection.\nEseguire secure code review su componenti critiche, identificando vulnerabilità e definendo remediation plan con i team di sviluppo.\nDefinire e aggiornare le linee guida di sviluppo sicuro (secure coding standards), calibrate sullo stack tecnologico della Banca.\nGestire il ciclo di vita delle vulnerabilità applicative: triage, prioritizzazione basata su rischio, tracking della remediation, verifica della chiusura.\nValutare la postura di sicurezza delle API esposte e dei servizi di integrazione, definendo controlli e standard di protezione.\nRequirements\nRequisiti:\n5-7 anni di esperienza in application security, DevSecOps o software security engineering in contesti enterprise strutturati.\nCompetenza pratica su threat modeling applicativo (STRIDE, PASTA) e su processi di security review integrati nel ciclo di sviluppo.\nEsperienza hands-on con strumenti SAST, DAST e SCA di nuova generazione, incluse soluzioni con capacità di triage AI-assisted e auto-remediation, e loro integrazione in pipeline CI/CD.\nConoscenza approfondita di OWASP Top 10, OWASP ASVS e delle vulnerabilità applicative più comuni in contesti web, API REST e microservizi.\nFamiliarità con la sicurezza dei container (Docker, Kubernetes) e con il scanning delle immagini in fase di build e deploy.\nCapacità di condurre secure code review su componenti applicative critiche, con comprensione delle vulnerabilità specifiche degli stack tecnologici in uso.\nComunicazione tecnica efficace con interlocutori eterogenei: team di sviluppo, SOC, infrastruttura, governance. Capacità di guidare gli sviluppatori verso soluzioni sicure senza rallentare il delivery.\nItaliano madrelingua, inglese professionale (documentazione tecnica, interazione con vendor internazionali).\nNice to have:\nCertificazioni rilevanti: CSSLP (ISC²), OSWE (Offensive Security), GCSA (GIAC).\nEsperienza con Infrastructure as Code security (Terraform, Ansible) e strumenti IaC cloud-native (es: Bicep), nonché policy-as-code (OPA, Sentinel).\nFamiliarità con framework di threat modeling orientati alla privacy (es. LINDDUN), rilevante nel contesto bancario e GDPR.\nBackground di sviluppo software: esperienza da developer migliora la capacità di interazione con i team di engineering.\nOther information\nCosa offriamo\nUn’infrastruttura tecnologica mission-critical, con una piattaforma proprietaria che serve 1,8 milioni di clienti in tempo reale. Un contesto in cui la sicurezza applicativa ha impatto diretto sul business: il core banking e il sistema di brokerage sono sviluppati internamente, il che significa lavorare sul codice che muove la Banca. Responsabilità dirette su un perimetro d’azione rilevante, all’interno di una funzione con peso strategico. Esposizione regolamentare strutturata, inclusa DORA, che rende la sicurezza del software parte integrante della governance complessiva.\nSede di lavoro: Milano (alternanza presenza in sede e smart working)\nRal indicativa: € 60.000 - €80.000\nLa fascia retributiva indicata rappresenta la componente fissa della retribuzione, determinata sulla base del minimo previsto dal CCNL del Credito e integrata da eventuali elementi retributivi individuali (ad personam), in funzione dell’esperienza e del posizionamento del candidato. L’offerta sarà commisurata alle competenze e alla seniority, in linea con i principi di trasparenza, equità e non discriminazione previsti dalle Policy Aziendali.\nIl Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo, fondato sul rispetto reciproco e la valorizzazione di qualsiasi diversità, offrendo pari opportunità di lavoro. Fineco “The Place To Be”","description_format":"text","description_chars":4963,"description_truncated":false,"requirements":{"experience_years_min":null,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":null,"security_clearance":false,"languages":[{"language":"Italian","level":"Advanced (C1)","optional":false}]},"benefits":[],"hiring_locations":[],"hiring_excludes":[],"relocation_offered":false,"industries":["Application Security","DevSecOps","Cybersecurity","Professional Services"],"lifecycle":[{"event":"open","at":"2026-10-09T05:53:58Z"}],"visa":[],"liveness":{"score":8,"band":"cold","label":"Long shot","p_open":1,"p_active":0.269,"p_room":0.28,"age_days":149,"expected_fill_days":22,"reasons":["conf:0","win:tail","crowd:"],"computed_at":"2026-10-10T05:45:15Z"},"pay":{"stated_usd_annual":89596,"is_top_pay":false},"html_url":"https://alion.io/job/banca-fineco-senior-application-security-devsecops","json_url":"https://alion.io/job/banca-fineco-senior-application-security-devsecops.json","meta":{"generated_at":"2026-10-11T19:15:42Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers","about":"Alion is a live layer of people, companies and AI agents: who they are, whether they are real and active right now, what they do and how to work with them, readable by people and by agents and paid per call.","catalog":"https://alion.io/catalog.json","usage":{"tier":"crawler_verified","counted_by":"address","units_charged":1,"used_today":5961,"day_limit":null,"remaining_today":null,"minute_limit":300,"resets_at":"2026-10-12T00:00:00Z"}},"offers":[{"id":"company.slices","title":"One company in depth, by slice","status":"live","price":{"credits":0.02,"usd":0.002,"plus_per_slice":{"credits":0.05,"usd":0.005}},"unit":"per company, plus each slice with data","note":"the employer in depth","call":{"mcp_tool":"get_company","arguments":{"id":1960404},"rest":"https://alion.io/mcp/rest/get_company?id=1960404"},"human":"https://alion.io/catalog?offer=company.slices&for=job%2Fbanca-fineco-senior-application-security-devsecops"},{"id":"market.stats","title":"A market slice: pay, demand and time to fill","status":"live","price":{"credits":1,"usd":0.1},"unit":"per slice","note":"pay, demand and time to fill for this role and place","call":{"mcp_tool":"market_stats"},"human":"https://alion.io/catalog?offer=market.stats&for=job%2Fbanca-fineco-senior-application-security-devsecops"},{"id":"job.search","title":"Open jobs by role, technology, place, pay and visa","status":"live","price":{"credits":0.02,"usd":0.002},"unit":"per posting in a list","note":"similar open postings","call":{"mcp_tool":"search_jobs"},"human":"https://alion.io/catalog?offer=job.search&for=job%2Fbanca-fineco-senior-application-security-devsecops"},{"id":"company.verify","title":"Is this company real and active right now","status":"pilot","price":null,"unit":"per company","request":{"url":"https://alion.io/catalog/request","method":"POST","body":"{\"offer\": \"company.verify\", \"for\": \"job/banca-fineco-senior-application-security-devsecops\", \"note\": \"what you need it for\"}"},"human":"https://alion.io/catalog?offer=company.verify&for=job%2Fbanca-fineco-senior-application-security-devsecops"}]}