Analista de Segurança de Aplicações PL – Brasil

  • Período Integral
  • Brasil

Reclame AQUI

RESPONSABILIDADES E ATRIBUIÇÕES:

Segurança em Nuvem e Ambientes AppSec:

Avaliar, disponibilizar e manter os ambientes em nuvem (GCP) que sustentam as soluções de AppSec.

Participar e apoiar no desenvolvimento de arquiteturas seguras para aplicações.

Planejar, definir e implementar padrões de segurança para aplicações web, mobile e cloud.

DevSecOps e Pipeline de Desenvolvimento Seguro:

Definir melhorias e criar processos relacionados à DevSecOps.

Implementar e gerenciar o pipeline/processo de desenvolvimento seguro, integrando ferramentas de segurança.

Implementar bloqueios de build que não estejam em conformidade com as políticas de segurança.

Buscar a automação e o deploy de controles de segurança no ciclo de vida do desenvolvimento.

Análise de Vulnerabilidades e Ferramentas:

Implementar e gerenciar ferramentas de scan automatizado de vulnerabilidades;

Implementar e realizar análises SAST (Static Application Security Testing) e DAST (Dynamic Application Security Testing).

Realizar análise estática de código para identificar vulnerabilidades de segurança.

Comunicação e Cultura de Segurança:

Atuar como ponto focal de segurança para interface com as áreas de desenvolvimento e DevOps, promovendo a implementação de melhorias de segurança.

Comunicar-se de forma eficaz com equipes de desenvolvimento para priorização e correção de vulnerabilidades.

Promover e ser um ponto focal da cultura de AppSec para os times de desenvolvimento.

Ministrar treinamentos sobre desenvolvimento seguro para equipes de tecnologia e produto.

Gestão de Segurança e Conformidade:

Implementar e gerenciar controles de segurança em fluxos e sistemas de controle de versão.

Garantir a conformidade com normativos e práticas específicas de segurança da informação, como OWASP (Web/Mobile/API), NIST, LGPD, SOx e ISO 27001.

REQUISITOS E QUALIFICAÇÕES

Experiênica com Bitbucket, Argo CI/CD, Sonarqube.

Bom relacionamento e comunicação para interagir com o time e colaboradores.

Proatividade e iniciativa para implementar melhorias de segurança.

Organização para gerenciar processos e documentação.

Sólido conhecimento em Cloud (GCP).

Experiência com ferramentas e metodologias de SAST, DAST, IAST, SCA e Threat Modeling.

Conhecimento em normativos e práticas de segurança da informação (OWASP, NIST, LGPD, SOx, ISO 27001).

Experiência no processo e ferramentas de CI/CD (Integração Contínua/Entrega Contínua).

Experiência com análise estática de código e controles de versão (e.g., Git).

Conhecimento em implementação de políticas de bloqueio de build.

Experiência em automação e deploy de soluções de segurança.

DIFERENCIAIS

Graduação em áreas relacionadas à Segurança da Informação, Ciência da Computação ou similar.

Certificações na área de segurança de aplicações (e.g., CSSLP, CEH).

Conhecimento em ferramentas específicas de segurança em pipelines CI/CD.

Experiência em resposta a incidentes de segurança em aplicações.

Por favor, preencha os campos obrigatórios.



Vagas Similares
  • vagas emprego
    Período Integral
    Porto Alegre

    Auxiliar De Controller Porto Alegre Rs Vaga – Analise de operacoes lancamentos analise e avaliacao de documentos de clientes e correspondentes auxilio na supervisao e orientacao no que se refere a
  • Nacionalitalia
    Período Integral
    São Paulo

    Posição: Assistente Administrativo e Atendimento ao Cliente Localização: Alphaville, São Paulo Tipo de Contrato: CLT PRESENCIAL Horário de Trabalho: 9:00 17:00 Sobre a Oportunidade A Nacionalitalia está em busca de um Assistente Administ
  • HKP - Recursos Humanos
    Período Integral
    São Paulo

    DESCRIÇÃOBREVE RELATO DA EMPRESA: Corretora de pequeno porte com 7 anos de atuação no mercado, localizada na região do Sacomã/SP.Atividades Analisar e conferir propostas de seguros e laudos de inspeção;
  • Golden Service RH
    Período Integral
    Santo André

    Titulo da vaga de emprego: Consultor de Vendas de Plano de Saúde Cidade: Santo André Empresa: Golden Service RH Descrição da vaga: Nível: Consultor Escolaridade: Ensino médio – Completo Tipo de contrato: PJ Jo
  • Ilha Service Tecnologia e Serviços
    Período Integral
    Foz do Iguaçu

    DESCRIÇÃOCargo: TÉCNICO DE INFORMÁTICA JÚNIOR Jornada: Segunda à sexta das 08h às 14h Endereço: Avenida Brasil, nº 1637 – Centro, Foz do Iguaçu – Paraná. CEP: 85.851-000 Salário: R$ 1.648,24O Que Ofere
  • Drogaria Santé
    Período Integral
    Uberlândia

    Descrição Geral:Venha fazer parte da nossa equipe! Estamos com vaga para auxiliar de farmácia. Requisitos: experiência com operação de caixa Boa escrita e comunicaçãoDomínio pacote office Disponibilidade para trabalhar das 11h30 às 20
Rolar para cima