Esempio di CV Ingegnere security
Esempio professionale di CV Ingegnere security con sezioni testate dai recruiter, personalizzabili in pochi minuti.
Solo esempio
Tutti i dati personali e la storia professionale in questo esempio sono fittizi. Personalizza il CV con le tue informazioni reali prima di candidarti.
Anteprima del CV

Valentina Serra
Security Engineer
8 anni di esperienza nella progettazione di controlli di sicurezza e nell'implementazione di pratiche di sviluppo sicuro in ambienti cloud.
Esperienza professionale
Security Engineer senior
ShieldPath Technologies, Tempo pieno
2020-01-01 – Present
Milano, Italia
Controlli di sicurezza nello sviluppo cloud-native — threat modeling nel SDLC, template CI secure-by-default e identità mTLS/SPIFFE.
- Integrato controlli di sicurezza nello sviluppo di prodotto cloud-native
- Implementato workshop di threat modeling ai gate del SDLC, riducendo le vulnerabilità critiche in fase di design dei nuovi servizi.
- Costruito template CI secure-by-default con SAST, scanning delle dipendenze e controlli di policy IaC.
- Creato una strategia di rollout del mTLS service-to-service con identità SPIFFE sui carichi Kubernetes.
Security Engineer
Relay Fortress, Tempo pieno
2017-12-01 – 2019-12-01
Roma, Italia
Tooling di sicurezza di piattaforma e workflow di remediation — bot di rilevamento dei segreti, cifratura a livello di campo e workflow di eccezioni.
- Sviluppato tooling di sicurezza di piattaforma e workflow di remediation
- Progettato bot di rilevamento dei segreti per le pull request per bloccare l'esposizione accidentale di chiavi prima del merge.
- Implementato tokenizzazione e cifratura a livello di campo per attributi utente sensibili nelle pipeline di eventi.
- Costruito workflow di eccezioni per le vulnerabilità con applicazione della scadenza per evitare l'accettazione permanente del rischio.
Security Engineer junior
Ironclad Runtime, Tempo pieno
2015-11-01 – 2017-11-01
Torino, Italia
Supporto al security engineering e all'automazione della compliance — moduli di compliance Terraform, mapping OWASP ASVS e automazione SBOM.
- Supportato il security engineering e l'automazione della compliance
- Scritto moduli di compliance Terraform riutilizzabili per i controlli di logging, retention e cifratura.
- Mappato i requisiti OWASP ASVS alle user story di engineering per i release train trimestrali.
- Automatizzato la generazione di SBOM e i controlli di policy sulle licenze per i servizi containerizzati.
Formazione
Ingegneria informatica, Laurea magistrale
Università degli Studi di Firenze
2014-09-01 – 2018-06-01
Laurea in Ingegneria informatica conseguita all'Università degli Studi di Firenze, con corsi su sicurezza cloud, IAM, AWS Security, progetti di tesi e attività collaborative che hanno preparato a ruoli professionali.
Competenze
Certificazioni
Certified Information Systems Security Professional (CISSP)
ISC2
2023-06-01
GIAC Cloud Security Automation (GCSA)
GCSA
2022-06-01
Lingue
Italiano (madrelingua)
Inglese (fluente, C1)
Guida alla scrittura del CV
- Mostrare come integri la sicurezza nei workflow developer con attrito minimo.
- Dimostrare riduzione del rischio a livello architetturale, non solo uso di scanner.
- Evidenziare fondamenti di secure design e crittografia dove rilevanti.
- Certified Information Systems Security Professional (CISSP)
- GIAC Cloud Security Automation (GCSA)
- Certified Kubernetes Security Specialist (CKS)