← Sviluppo software & IT

Esempio di CV Ingegnere security

Esempio professionale di CV Ingegnere security con sezioni testate dai recruiter, personalizzabili in pochi minuti.

Solo esempio

Tutti i dati personali e la storia professionale in questo esempio sono fittizi. Personalizza il CV con le tue informazioni reali prima di candidarti.

Anteprima del CV

Photo

Valentina Serra

Security Engineer
8 anni di esperienza nella progettazione di controlli di sicurezza e nell'implementazione di pratiche di sviluppo sicuro in ambienti cloud.

Esperienza professionale

Security Engineer senior
ShieldPath TechnologiesTempo pieno
2020-01-01 – Present
Milano, Italia
Controlli di sicurezza nello sviluppo cloud-native — threat modeling nel SDLC, template CI secure-by-default e identità mTLS/SPIFFE.
- Integrato controlli di sicurezza nello sviluppo di prodotto cloud-native - Implementato workshop di threat modeling ai gate del SDLC, riducendo le vulnerabilità critiche in fase di design dei nuovi servizi. - Costruito template CI secure-by-default con SAST, scanning delle dipendenze e controlli di policy IaC. - Creato una strategia di rollout del mTLS service-to-service con identità SPIFFE sui carichi Kubernetes.
Security Engineer
Relay FortressTempo pieno
2017-12-01 – 2019-12-01
Roma, Italia
Tooling di sicurezza di piattaforma e workflow di remediation — bot di rilevamento dei segreti, cifratura a livello di campo e workflow di eccezioni.
- Sviluppato tooling di sicurezza di piattaforma e workflow di remediation - Progettato bot di rilevamento dei segreti per le pull request per bloccare l'esposizione accidentale di chiavi prima del merge. - Implementato tokenizzazione e cifratura a livello di campo per attributi utente sensibili nelle pipeline di eventi. - Costruito workflow di eccezioni per le vulnerabilità con applicazione della scadenza per evitare l'accettazione permanente del rischio.
Security Engineer junior
Ironclad RuntimeTempo pieno
2015-11-01 – 2017-11-01
Torino, Italia
Supporto al security engineering e all'automazione della compliance — moduli di compliance Terraform, mapping OWASP ASVS e automazione SBOM.
- Supportato il security engineering e l'automazione della compliance - Scritto moduli di compliance Terraform riutilizzabili per i controlli di logging, retention e cifratura. - Mappato i requisiti OWASP ASVS alle user story di engineering per i release train trimestrali. - Automatizzato la generazione di SBOM e i controlli di policy sulle licenze per i servizi containerizzati.

Formazione

Ingegneria informaticaLaurea magistrale
Università degli Studi di Firenze
2014-09-01 – 2018-06-01
Laurea in Ingegneria informatica conseguita all'Università degli Studi di Firenze, con corsi su sicurezza cloud, IAM, AWS Security, progetti di tesi e attività collaborative che hanno preparato a ruoli professionali.

Competenze

Sicurezza cloud
IAM
AWS Security
DevSecOps
Threat Modeling
Python
Kubernetes
Gestione delle vulnerabilità
SIEM

Certificazioni

Certified Information Systems Security Professional (CISSP)
ISC2
2023-06-01
GIAC Cloud Security Automation (GCSA)
GCSA
2022-06-01

Lingue

Italiano (madrelingua)
Inglese (fluente, C1)

Guida alla scrittura del CV

  • Mostrare come integri la sicurezza nei workflow developer con attrito minimo.
  • Dimostrare riduzione del rischio a livello architetturale, non solo uso di scanner.
  • Evidenziare fondamenti di secure design e crittografia dove rilevanti.
  • Certified Information Systems Security Professional (CISSP)
  • GIAC Cloud Security Automation (GCSA)
  • Certified Kubernetes Security Specialist (CKS)