Deliverit
Deliverit
Deliverit combina e-commerce e logistica per rendere più comodi gli acquisti di ogni giorno. L’azienda reperisce i prodotti dal mercato scelto dai clienti e li porta direttamente a domicilio, puntando sulla consegna in giornata, senza un valore minimo d’ordine né maggiorazioni sui prezzi. Il suo servizio senza contatto è pensato per garantire un approvvigionamento flessibile ed efficiente ai clienti che desiderano ricevere rapidamente prodotti freschi.

Sviluppatore Full-Stack senior (React/Node.js) – Sicurezza delle applicazioni presso Deliverit

Ingegnere full-stack senior focalizzato sulla correzione delle vulnerabilità nelle applicazioni React e Node.js di Deliverit. Il ruolo comprende correzioni sicure, test, validazione delle vulnerabilità e controlli DevSecOps.

Descrizione

  • Valutare e convalidare le vulnerabilità nel codice React, TypeScript, JavaScript e Node.js
  • Tracciare i problemi del codice sorgente da Bitbucket attraverso API, comportamento del browser e impostazioni di distribuzione
  • Implementare correzioni di sicurezza nelle applicazioni front-end e Node.js
  • Applicare strumenti di IA per analizzare basi di codice di grandi dimensioni
  • Mantenere i controlli di sicurezza per gli agenti di IA che interagiscono con i sistemi aziendali
  • Sviluppare test unitari, di integrazione, end-to-end e di regressione della sicurezza
  • Ripetere le scansioni di sicurezza e documentare le prove di chiusura in Jira, Security Workbench, Archer o strumenti comparabili
  • Collaborare con i team di sviluppo, Prodotto, AppSec, QA, DevOps e Sicurezza delle piattaforme
  • Riconoscere i modelli ricorrenti di vulnerabilità e sviluppare linee guida riutilizzabili per la codifica sicura o correzioni automatizzate
  • Rafforzare i controlli di sicurezza nelle pull request, nelle policy dei branch, nelle pipeline di build e nei gate di rilascio
  • Analizzare i falsi positivi e registrare decisioni basate sul rischio
  • Contribuire alle revisioni di sicurezza, ai penetration test, alla risoluzione degli incidenti e al monitoraggio delle tendenze delle vulnerabilità

Requisiti

  • Esperienza significativa nella protezione di servizi Node.js, API e applicazioni Backend-for-Frontend
  • Conoscenza dei componenti, degli hook, del context, del routing, della gestione dello stato e dei pattern SSR applicabili di React
  • Conoscenza della protezione dei dati controllati dall’utente nei componenti, nei moduli, negli URL, nei parametri di query e nello stato lato client
  • Capacità di esaminare pull request, branch, cronologia dei commit e impostazioni dei repository
  • Familiarità con XSS, dangerouslySetInnerHTML, XSS basato sul DOM, open redirect lato client, archiviazione del browser, source map, CSP, autorizzazione front-end, esposizione dei dati, dipendenze e rischi della catena di fornitura del software
  • Conoscenza della protezione di query SQL e NoSQL, esecuzione di comandi, trasferimenti di file, parametri di percorso e URL, intestazioni HTTP, serializzazione e deserializzazione, sessioni, token e SSRF
  • Esperienza con Checkmarx, Veracode, Fortify, SonarQube, Snyk Code o Semgrep
  • Almeno cinque anni di esperienza nell’ingegneria del software front-end o full-stack
  • Almeno tre anni di esperienza diretta nella sicurezza delle applicazioni, nella codifica sicura o nella risoluzione delle vulnerabilità in ambienti DevSecOps
  • Solida padronanza di React, TypeScript, JavaScript, Node.js, HTML, CSS e HTTP
  • Esperienza con Git e Bitbucket in contesti aziendali
  • Comprovata capacità di seguire le vulnerabilità dalla scoperta alla risoluzione e alla verifica della chiusura
  • Esperienza nella creazione o nella protezione di applicazioni web che elaborano dati sensibili
  • Capacità di collaborare con team applicativi, di sicurezza, QA, DevOps e infrastruttura
  • Conoscenza avanzata dell’inglese per la comunicazione quotidiana; costituisce un titolo preferenziale l’esperienza con assistenti o agenti di IA, agenti per lo sviluppo del codice, piattaforme agentiche, sicurezza degli LLM, GitHub o GitLab, ricerca sulla sicurezza, automazione della sicurezza e scoperta e risoluzione delle vulnerabilità assistite dall’IA.
  • benefitsItems_PLACEHOLDER_DO_NOT_INCLUDE?

Benefit

  • Buono pasto e/o buono alimentare (VA/VR)
  • Programma di benessere con supporto psicologico, legale, sociale e finanziario
  • Assicurazione sanitaria e dentistica
  • Assicurazione sulla vita
  • Abbonamento Wellhub
  • Convenzioni per sconti con Sucesu, Target Trust, Sesc e Seprorgs
  • Bonus per l’anniversario lavorativo
  • Bonus per segnalazione di candidati assunti con successo
  • Contributo per l’assistenza all’infanzia
  • Cultura lavorativa rilassata, cordiale, collaborativa e inclusiva
  • Ambiente stimolante con progetti innovativi, connessioni e condivisione delle conoscenze

Offerte correlate

Napco National

Coordinatore acquisti, Arabia Saudita (da remoto)

Napco National

Coordina le operazioni di acquisto per un’azienda manifatturiera in Arabia Saudita: dagli ordini di acquisto e dalle consegne dei fornitori alle pratiche doganali e ai trasferimenti di materiali. Supporta lo sdoganamento delle spedizioni, l’elaborazione delle fatture, i reclami ai fornitori e il rinnovo dei certificati di prodotto.

Apri
Terumo Medical Corporation

Responsabile regionale vendite, Terumo Interventional Systems

Terumo Medical Corporation

Gestisci le vendite di dispositivi medici in un’area del North Central New Jersey, coordinando i team sul territorio e i rapporti con gli ospedali. Sviluppa i ricavi regionali, i risultati di vendita e la promozione conforme dei prodotti Terumo Interventional Systems.

Apri
Claroty

Ingegnere di automazione QA

Claroty

Sviluppa l’automazione di API e interfaccia utente e i controlli di qualità CI/CD per la piattaforma di sicurezza ciberfisica di Claroty. Contribuisci a proteggere le infrastrutture critiche con test affidabili.

Apri