Analista de Cyber Segurança Pleno - AppSec | Grupo Autoglass
Summary
Application Security Analyst at a Brazilian automotive glass manufacturer, conducting security tests, vulnerability assessments, and penetration testing on corporate web applications. Works with development teams to define secure coding standards and remediate vulnerabilities using OWASP, CIS Controls, and SANS frameworks.
Buscamos um Analista de Cyber Segurança para desenvolver, manter e evoluir a segurança das nossas aplicações corporativas. Se você pensa fora da caixa, tem veia de inovação e facilidade de construir relacionamentos, aqui é o seu lugar!
Responsabilidades e atribuições:
- Realizar testes e análises de segurança para aferição de nível de proteção das nossas aplicações;
- Avaliar e propor mecanismos de proteção para infraestruturas e aplicações;
- Auxiliar na identificação e documentação de requisitos de segurança para as soluções a serem desenvolvidas, segundo melhores práticas de mercado;
- Executar e acompanhar implantação de controles e processos relacionados à segurança da informação;
- Operacionalizar o processo de gerenciamento de incidentes cibernéticos incluindo triagem, análise, recomendação de tratamento e acompanhamento das ações mitigatórias;
- Desenvolver relatórios e indicadores de monitoramento e comunicação de eventos de segurança;
- Definir requisitos de segurança em todos os novos produtos e iniciativas da empresa;
- Planejar e executar o processo de execução de testes de invasão, avaliação de vulnerabilidades ou análises de segurança dinâmica e estática de sistemas web;
- Atuar na análise de riscos e vulnerabilidade (internos e externos), definindo planos de ação;
- Definição dos padrões de segurança das aplicações;
- Comunicação com equipes de desenvolvimento para priorização e correção de vulnerabilidades.
Requisitos e qualificações:
- Formação superior completa ou em andamento;
- Conhecimentos em padrões adotados para desenvolvimento seguro de softwares, frameworks de controles tecnológicos (CIS Controls), OWASP, SANS Institute e CWE;
- Conhecimento na análise de vulnerabilidades de aplicações web;
- Inglês - nível Intermediário.
Competências importantes para você desempenhar um bom trabalho:
- Capacidade de desenvolver relatórios e indicadores de segurança.
- Interpretação de dados para tomada de decisão e priorização de correções.
- Comunicação clara com equipes de desenvolvimento e arquitetura.
- Colaboração para definição de prioridades e correções de vulnerabilidades.
Valorizamos se você tiver:
- Certificações na área de Cyber Segurança.