freehire launches on Product Hunt on 26 August.

Follow →

Analista de Segurança da Informação Sênior

Open 37d

Somos aceleradores de inovação e tecnologia para empresas desde 2009. Focamos em soluções inovadoras que visam impulsionar o crescimento dos negócios e garantir resultados excepcionais aos nossos clientes. Atuamos desde o diagnóstico até a implementação em projetos digitais de alta complexidade técnica e de negócio, em ambientes transacionais, regulados e com forte exigência de qualidade, segurança, performance, observabilidade e governança.

O que você vai fazer

  • Atuar diretamente em projetos internos, apoiando a entrega de soluções de cibersegurança com foco em Segurança de Aplicações (Application Security).
  • Realizar testes de segurança em aplicações Web e Mobile, identificando vulnerabilidades e apoiando sua mitigação.
  • Integrar práticas de segurança ao ciclo de desenvolvimento de software (DevSecOps), promovendo a adoção de controles de segurança nas esteiras CI/CD.
  • Apoiar a gestão do ciclo de vida das vulnerabilidades, desde a identificação até a remediação.
  • Trabalhar em conjunto com equipes de desenvolvimento, arquitetura e demais áreas técnicas para garantir a segurança das aplicações e serviços.
  • Apoiar avaliações de riscos, propondo melhorias contínuas para elevar o nível de segurança dos produtos e soluções.
  • Contribuir para a evolução das práticas de Segurança da Informação, alinhando requisitos técnicos aos objetivos do negócio.
  • Atuar como referência técnica em Segurança de Aplicações junto aos stakeholders internos.

Requisitos Mandatórios

  • Mais de 7 anos de experiência em Segurança da Informação, com atuação em Application Security e/ou Cyber Security.
  • Sólida experiência em Pentest Web e Mobile.
  • Sólida experiência com práticas de DevSecOps.
  • Experiência prática com ferramentas SAST e DAST.
  • Experiência em Gestão de Vulnerabilidades.
  • Capacidade de compreender aplicações e código-fonte, apoiando tecnicamente equipes de desenvolvimento na identificação e correção de vulnerabilidades.
  • Experiência prática com pelo menos uma linguagem de programação (Java, C#, Python, Node.js, Go ou similar).
  • Conhecimento de arquitetura de aplicações, APIs e microsserviços.
  • Experiência em ambientes Cloud (AWS, Azure ou GCP).
  • Conhecimento e aplicação de frameworks e boas práticas de Segurança da Informação, como PCI-DSS, HIPAA, ISO 27001, NIST, CIS e CSA.
  • Vivência em avaliações de riscos cibernéticos, controles de segurança e auditorias de conformidade.
  • Excelente comunicação verbal e escrita, com capacidade de interação com equipes técnicas e stakeholders.

Diferencial

  • Tiver experiência na construção ou evolução de programas de Segurança da Informação.
  • Tiver atuado em ambientes corporativos de grande porte ou altamente regulados.
  • Possuir experiência com automação de segurança em pipelines CI/CD.
  • Tiver vivência apoiando Security Champions ou atuando diretamente com times de desenvolvimento.
  • Possuir certificações relevantes em Segurança da Informação, Segurança de Aplicações ou Cloud Security.
  • Demonstrar participação ativa em comunidades técnicas, pesquisas ou iniciativas voltadas à evolução das práticas de cibersegurança.