Analista de Segurança da Informação Sênior
Somos aceleradores de inovação e tecnologia para empresas desde 2009. Focamos em soluções inovadoras que visam impulsionar o crescimento dos negócios e garantir resultados excepcionais aos nossos clientes. Atuamos desde o diagnóstico até a implementação em projetos digitais de alta complexidade técnica e de negócio, em ambientes transacionais, regulados e com forte exigência de qualidade, segurança, performance, observabilidade e governança.
O que você vai fazer
- Atuar diretamente em projetos internos, apoiando a entrega de soluções de cibersegurança com foco em Segurança de Aplicações (Application Security).
- Realizar testes de segurança em aplicações Web e Mobile, identificando vulnerabilidades e apoiando sua mitigação.
- Integrar práticas de segurança ao ciclo de desenvolvimento de software (DevSecOps), promovendo a adoção de controles de segurança nas esteiras CI/CD.
- Apoiar a gestão do ciclo de vida das vulnerabilidades, desde a identificação até a remediação.
- Trabalhar em conjunto com equipes de desenvolvimento, arquitetura e demais áreas técnicas para garantir a segurança das aplicações e serviços.
- Apoiar avaliações de riscos, propondo melhorias contínuas para elevar o nível de segurança dos produtos e soluções.
- Contribuir para a evolução das práticas de Segurança da Informação, alinhando requisitos técnicos aos objetivos do negócio.
- Atuar como referência técnica em Segurança de Aplicações junto aos stakeholders internos.
Requisitos Mandatórios
- Mais de 7 anos de experiência em Segurança da Informação, com atuação em Application Security e/ou Cyber Security.
- Sólida experiência em Pentest Web e Mobile.
- Sólida experiência com práticas de DevSecOps.
- Experiência prática com ferramentas SAST e DAST.
- Experiência em Gestão de Vulnerabilidades.
- Capacidade de compreender aplicações e código-fonte, apoiando tecnicamente equipes de desenvolvimento na identificação e correção de vulnerabilidades.
- Experiência prática com pelo menos uma linguagem de programação (Java, C#, Python, Node.js, Go ou similar).
- Conhecimento de arquitetura de aplicações, APIs e microsserviços.
- Experiência em ambientes Cloud (AWS, Azure ou GCP).
- Conhecimento e aplicação de frameworks e boas práticas de Segurança da Informação, como PCI-DSS, HIPAA, ISO 27001, NIST, CIS e CSA.
- Vivência em avaliações de riscos cibernéticos, controles de segurança e auditorias de conformidade.
- Excelente comunicação verbal e escrita, com capacidade de interação com equipes técnicas e stakeholders.
Diferencial
- Tiver experiência na construção ou evolução de programas de Segurança da Informação.
- Tiver atuado em ambientes corporativos de grande porte ou altamente regulados.
- Possuir experiência com automação de segurança em pipelines CI/CD.
- Tiver vivência apoiando Security Champions ou atuando diretamente com times de desenvolvimento.
- Possuir certificações relevantes em Segurança da Informação, Segurança de Aplicações ou Cloud Security.
- Demonstrar participação ativa em comunidades técnicas, pesquisas ou iniciativas voltadas à evolução das práticas de cibersegurança.