Analista de AppSec & DevSecOps Pleno
Quem somos nós?
Somos um ecossistema de transformação digital que combina tecnologia e visão estratégica para escalar resultados e aumentar o valor entregue aos nossos clientes. Trabalhamos na construção de soluções inovadoras e disruptivas em mais de 300 projetos com grandes empresas nacionais de múltiplos segmentos.
Nosso propósito é impactar positivamente pessoas e negócios, exponencializando cada um para atingir seu máximo potencial. Respeitamos todas as diferenças e criamos um espaço aberto e livre para você ter autonomia, expor suas ideias, aprender com os erros, se conectar com outras pessoas e gerar mudanças ao seu redor.
Se você deseja estar em um ambiente colaborativo, desafiador e que incentiva você a sempre evoluir e ser o protagonista da sua história, aqui é o seu lugar!
Antes de avançarmos, é importante você saber que:
- Contratação: CLT
- Modelo de Trabalho: Remoto
- Horário: das 9h às 12h e das 13h às 18h. A jornada é flexível conforme agendas e entregas.
- Etapas do Processo: Composto por 3 a 4 etapas, com um tempo médio de até 03 dias úteis entre uma etapa e outra.
- Meios de Comunicação: Utilizamos E-mail e WhatsApp. Certifique-se de que essas informações estejam corretas no momento de inscrição para evitar falhas na comunicação.
O que buscamos?
Estamos em busca de uma pessoa Analista de Segurança de Aplicações (AppSec) Pleno para atuar de forma próxima aos times de desenvolvimento, ajudando a integrar segurança ao ciclo de vida das aplicações e a fortalecer a cultura de DevSecOps.
Buscamos alguém com experiência prática em AppSec e DevSecOps, que consiga atuar além da identificação e gestão de vulnerabilidades, contribuindo para a implementação de controles de segurança desde as primeiras etapas do desenvolvimento até a entrega das aplicações.
É importante ter familiaridade com ambientes de desenvolvimento e experiência prática na integração de segurança a processos e pipelines, utilizando automações, políticas e ferramentas que permitam aumentar a segurança sem comprometer a autonomia e a velocidade dos times de engenharia.
Como será seu dia-a-dia?
- Atuar próximo aos times de desenvolvimento e Inteligência Artificial, contribuindo para a segurança de aplicações, agentes autônomos e arquiteturas modernas.
- Aplicar conceitos de Shift Left Security e Secure SDLC, incorporando segurança desde as primeiras etapas do desenvolvimento.
- Implementar e evoluir controles de segurança em pipelines CI/CD, utilizando ferramentas de SAST, DAST, SCA e análise de Secrets.
- Contribuir para a implementação de Security as Code, automatizando validações, scans e políticas de segurança.
- Apoiar a definição de guardrails de segurança, equilibrando autonomia dos times de desenvolvimento com os controles necessários para reduzir riscos.
- Apoiar desenvolvedores na identificação, priorização e correção de vulnerabilidades, trabalhando de forma próxima aos times de engenharia.
- Contribuir para code reviews e aplicação de práticas de segurança ao longo do ciclo de desenvolvimento.
- Apoiar a definição e disseminação de padrões de segurança para APIs, aplicações e arquiteturas modernas.
- Apoiar a realização de Threat Modeling, identificando riscos e propondo controles preventivos ainda nas etapas de arquitetura e desenvolvimento.
- Atuar na identificação e tratamento de vulnerabilidades, buscando não apenas apontar problemas, mas contribuir com os times na construção das soluções.
- Apoiar a segurança de containers e ambientes Kubernetes, considerando hardening, configurações e aplicação de boas práticas de segurança.
- Apoiar práticas de segurança em ambientes cloud, especialmente relacionadas a IAM, workloads e gestão de Secrets.
- Contribuir para a evolução da cultura de segurança por meio de treinamentos, workshops e disseminação de boas práticas.
Para cumprir esse desafio, você precisa ter:
- Experiência profissional em Application Security (AppSec), DevSecOps ou Segurança de Aplicações.
- Experiência prática com Secure SDLC e Shift Left Security, integrando segurança às etapas do desenvolvimento.
- Experiência na implementação e evolução de controles de segurança em pipelines CI/CD, utilizando GitLab CI/CD ou ferramenta equivalente.
- Conhecimento prático de SAST, DAST, SCA e análise de Secrets.
- Conhecimentos em Security as Code, automação de controles e aplicação de políticas de segurança.
- Conhecimentos em Kubernetes e seus principais aspectos de segurança.
- Conhecimentos em IAM, RBAC, princípio do menor privilégio e gestão de Secrets.
- Conhecimentos em OWASP Top 10, APIs, autenticação e autorização.
- Experiência com pelo menos uma das principais clouds: AWS, Azure, GCP ou OCI.
- Conhecimentos em Python, Bash ou outra linguagem utilizada para automação de tarefas relacionadas à segurança.
- Capacidade de atuar próximo aos times de desenvolvimento, traduzindo riscos de segurança em controles e ações práticas.
- Capacidade de equilibrar segurança, autonomia dos times e velocidade de desenvolvimento.
Você irá se destacar se:
- Tiver experiência prática com Threat Modeling aplicado a aplicações e arquiteturas.
- Possuir experiência com PenTest e ferramentas como OWASP ZAP ou Burp Suite.
- Possuir experiência com segurança de infraestrutura e redes.
- Tiver experiência com ferramentas de segurança e postura em cloud, como Checkov, Prowler ou similares.
- Tiver experiência na definição de guardrails e políticas de segurança aplicados a ambientes de desenvolvimento.
- Possuir certificações relacionadas a Cloud ou Segurança, como AWS, Azure, GCP, OCI, Security+, CEH ou CSSLP.
O que oferecemos aos nossos Builders?
- Auxílio Alimentação (VA/VR) no cartão Caju;
- Auxílio Home-Office no cartão Caju;
- Programa de Pontos Flexíveis em seu Caju - um valor fléxivel para você usar como você quiser;
- Plano de Saúde Nacional Porto Seguro (Plano Prata com apartamento e sem coparticipação) com 50% da mensalidade custeada pela Builders;
- Assistência Odontológica pela Porto Seguro (Plano Bronze) com 100% da mensalidade paga pela Builders;
- Auxílio Creche para crianças de até 72 meses;
- Auxílio à Saúde Mental - acesso ao aplicativo Conexa;
- Auxílio à Saúde Física - acesso ao aplicativo Gympass e TotalPass;
- Seguro de vida
Todas as nossas vagas são inclusivas e abertas a pessoas de todas as identidades de gênero, orientações sexuais, idades, etnias, culturas, origens, crenças, deficiências e outras diversidades. Acreditamos que a pluralidade enriquece nosso time e promove um ambiente de trabalho mais inovador e colaborativo.
Ficou com curiosidade de saber mais? #SóBora se inscrever?