Analista de Segurança de Aplicações (Sênior) – DevSecOps
Descrição:
A área de Defesa Cibernética é responsável por conduzir a evolução contínua da segurança cibernética, abrangendo tanto aspectos de infraestrutura quanto de software. A equipe é composta por profissionais com conhecimentos diversos, atuando na administração de soluções como antivírus, firewall, sistemas de prevenção à intrusão, proxy, entre outros, além do desenvolvimento de componentes corporativos voltados à segurança.
Também é responsável pela gestão da conformidade regulatória (BACEN 4.893, PCI DSS, PIN Security), treinamento e conscientização em segurança, desenvolvimento e revisão de políticas e normas, gestão de identidade e controle de acessos a sistemas corporativos.
Atividades:
- Atuar na implementação e evolução de práticas de AppSec e DevSecOps, integrando controles de segurança ao ciclo de desenvolvimento e às esteiras de CI/CD.
- Realizar avaliações de segurança em aplicações web, mobile, APIs e serviços, analisando vulnerabilidades e apoiando os times de desenvolvimento na correção.
- Definir requisitos, padrões e recomendações de segurança, apoiar modelos de ameaça e avaliações de arquitetura, além de acompanhar indicadores e planos de correção.
- Executar e acompanhar análises SAST, DAST, SCA e infraestrutura como código, validando vulnerabilidades, falsos positivos e riscos relevantes.
- Atuar como referência técnica em segurança de aplicações, disseminando boas práticas e apoiando a avaliação de ferramentas e soluções de AppSec.
Requisitos:
Requisitos Obrigatórios:
- Ensino Superior completo em Ciência da Computação, Tecnologia da Informação, Engenharia da Computação ou áreas correlatas.
- Experiência de 7 a 10 anos na área, com atuação em desenvolvimento de aplicações com foco em segurança.
- Experiência com DevSecOps, análise de vulnerabilidades e implementação de controles de segurança em esteiras de desenvolvimento.
- Conhecimentos em segurança de software, soluções de segurança e OWASP, incluindo OWASP Top 10.
- Conhecimento em linguagens de programação e frameworks de desenvolvimento, como JavaScript, Python, Java, Ruby, Node.js, Django e Spring.
- Inglês intermediário.
Requisitos Desejáveis:
- Experiência com segurança de aplicações web, mobile e APIs, incluindo REST, OAuth 2.0, OpenID Connect e JWT.
- Conhecimentos em nuvem, bancos de dados, containers, Kubernetes e Cloud Security.
- Conhecimentos em SBOM, gerenciamento de dependências e riscos da cadeia de suprimentos de software.
- Conhecimentos em gestão de identidades e acessos e criptografia.
- Conhecimentos sobre soluções e processos do mercado financeiro.
Benefícios:
Auxílio-Creche/ Babá, Bolsa de Estudos para Graduação e Pós-Graduação, Cesta Natalina, Day off - fim de ano, Licença maternidade estendida, Licença paternidade estendida, Participação nos Resultados (anual), Plano de Saúde, Plano Odontológico, Previdência Privada Multipatrocinada, Programa de Desenvolvimento de Soft e Hard Skills, Programa de Mobilidade Interna - Match Oportunidades Internas, Programa Viver Bem, Seguro de Vida, Universidade Corporativa Sicoob, Vale-alimentação, Vale-refeição, Vale-transporte (opcional), Wellhub
É Remoto: No