Relomote
Remote JobsRelocation Jobs
Add companySaved
Relomote

Relomote is a job board for remote, hybrid, and relocation jobs — every listing AI-classified for the countries it actually hires from, or the visa and relocation support it offers.

LinkedInCrunchbase

Remote jobs by category

  • Remote Engineering & Development jobs
  • Remote Customer Support jobs
  • Remote Design jobs
  • Remote Marketing jobs
  • Remote Sales jobs
  • Remote Product jobs
  • Remote Data & Analytics jobs
  • Remote People & Talent jobs
  • Remote Writing & Content Creation jobs
  • Remote Finance jobs
  • Remote Legal & Compliance jobs
  • Remote Operations & Admin jobs
  • Remote Data Entry jobs
  • Remote Virtual Assistant jobs
  • Remote Education/Training jobs
  • Remote Healthcare/Clinical jobs
  • Remote Other jobs

Remote jobs by location

  • Work from anywhere jobs
  • Remote jobs in Africa
  • Remote jobs in Asia
  • Remote jobs in Europe
  • Remote jobs in Latin America
  • Remote jobs in Middle East
  • Remote jobs in North America
  • Remote jobs in Oceania
  • All remote jobs →

Relocation & visa sponsorship

  • Visa sponsorship jobs
  • Relocation package jobs
  • Relocate to Europe
  • Relocate to Germany
  • Relocate to Netherlands
  • Relocate to Spain
  • Relocate to Portugal
  • Relocate to Greece
  • Relocate to United Kingdom
  • Relocate to Canada
  • Relocate to Australia
  • Relocate to Sweden
  • Relocate to Switzerland
  • Relocate to Japan
  • Relocate to United Arab Emirates
  • All relocation jobs →

© 2026 RelomoteAboutPrivacyTerms

Contact [email protected] · Built by Mahmoud

Relomote
Remote JobsRelocation Jobs
Add companySaved
Fineco Bank logo

Senior Application Security & DevSecOps

Fineco Bank
Posted 1 hour ago
🇮🇹Italy🏠Remote📁Engineering & Development
Is this job info correct?
Company Description

Fineco Bank is a leading European bank with a 20 years history and a fully digital DNA with a branchless approach since the start. Fineco is one of the banks with the widest products range available. We have developed a truly one-stop-solution which includes trading, investment and payment services. We have developed a 100% proprietary platform for trading and investment which covers all customer needs from trading listed and OTC product to investment product such as mutual funds and ETF. In addition to this we also offer banking and payment solution for domestic and international demand.

Position

La figura entra nell’ICT & Security Office come riferimento tecnico per la sicurezza applicativa e l’integrazione della security nelle pipeline di sviluppo. Lavora a stretto contatto con i team di sviluppo, il SOC e le funzioni di governance, con responsabilità diretta sulla qualità e la sicurezza del software prodotto dalla Banca.

La Risorsa Dovrà

  • Condurre attività di threat modeling applicativo e security review su architetture software, API e microservizi, integrandosi strutturalmente nei cicli di sviluppo e rilascio.
  • Progettare, implementare e manutenere la toolchain di sicurezza nelle pipeline CI/CD: SAST, DAST, SCA, container image scanning, secrets detection.
  • Eseguire secure code review su componenti critiche, identificando vulnerabilità e definendo remediation plan con i team di sviluppo.
  • Definire e aggiornare le linee guida di sviluppo sicuro (secure coding standards), calibrate sullo stack tecnologico della Banca.
  • Gestire il ciclo di vita delle vulnerabilità applicative: triage, prioritizzazione basata su rischio, tracking della remediation, verifica della chiusura.
  • Valutare la postura di sicurezza delle API esposte e dei servizi di integrazione, definendo controlli e standard di protezione.


Requirements

Requisiti:

  • 5–7 anni di esperienza in application security, DevSecOps o software security engineering in contesti enterprise strutturati.
  • Competenza pratica su threat modeling applicativo (STRIDE, PASTA) e su processi di security review integrati nel ciclo di sviluppo.
  • Esperienza hands-on con strumenti SAST, DAST e SCA di nuova generazione, incluse soluzioni con capacità di triage AI-assisted e auto-remediation, e loro integrazione in pipeline CI/CD.
  • Conoscenza approfondita di OWASP Top 10, OWASP ASVS e delle vulnerabilità applicative più comuni in contesti web, API REST e microservizi.
  • Familiarità con la sicurezza dei container (Docker, Kubernetes) e con il scanning delle immagini in fase di build e deploy.
  • Capacità di condurre secure code review su componenti applicative critiche, con comprensione delle vulnerabilità specifiche degli stack tecnologici in uso.
  • Comunicazione tecnica efficace con interlocutori eterogenei: team di sviluppo, SOC, infrastruttura, governance. Capacità di guidare gli sviluppatori verso soluzioni sicure senza rallentare il delivery.
  • Italiano madrelingua, inglese professionale (documentazione tecnica, interazione con vendor internazionali).


Nice To Have

  • Certificazioni rilevanti: CSSLP (ISC²), OSWE (Offensive Security), GCSA (GIAC).
  • Esperienza con Infrastructure as Code security (Terraform, Ansible) e strumenti IaC cloud-native (es: Bicep), nonché policy-as-code (OPA, Sentinel).
  • Familiarità con framework di threat modeling orientati alla privacy (es. LINDDUN), rilevante nel contesto bancario e GDPR.
  • Background di sviluppo software: esperienza da developer migliora la capacità di interazione con i team di engineering.


Other information

Cosa offriamo

Un’infrastruttura tecnologica mission-critical, con una piattaforma proprietaria che serve 1,8 milioni di clienti in tempo reale. Un contesto in cui la sicurezza applicativa ha impatto diretto sul business: il core banking e il sistema di brokerage sono sviluppati internamente, il che significa lavorare sul codice che muove la Banca. Responsabilità dirette su un perimetro d’azione rilevante, all’interno di una funzione con peso strategico. Esposizione regolamentare strutturata, inclusa DORA, che rende la sicurezza del software parte integrante della governance complessiva.

Sede di lavoro: Milano (alternanza presenza in sede e smart working)

Il Gruppo Fineco è orgoglioso di essere un Equal Opportunity Employer e si impegna a creare un ambiente di lavoro sicuro e inclusivo, fondato sul rispetto reciproco e la valorizzazione di qualsiasi diversità, offrendo pari opportunità di lavoro. Fineco “The Place To Be”

Similar jobs

Similar jobs

TS

Solution Architect Networking

TD SYNNEX Italy

🇮🇹Italy1 hour ago
Gruppo Maggioli logo

Consulente applicativo CRM e DMS (Document Management System)

Gruppo Maggioli

🇮🇹Italy1 hour ago
Plenitude logo

BUSINESS DEVELOPER EXPERT (IT)

Plenitude

🇮🇹Italy1 hour ago
Techyon logo

ANALISTA FUNZIONALE SAP JUNIOR | IT JUNIOR SAP SPECIALIST | SD MM FI CO PP QM

Techyon

🇮🇹Italy1 hour ago
JC

Junior CMS Developer

JHC Consulting

🇮🇹Italy1 hour ago
JC

Junior AI Automation Developer

JHC Consulting

🇮🇹Italy1 hour ago