freehire launches on Product Hunt on 26 August.

Follow →

Appsec | Security Analyst | Mid e Senior(Remote)

Summary

Security Analyst monitors threats, assesses vulnerabilities, and integrates security into software development using DevSecOps and cloud practices like Azure.

  • Monitorar, analisar e responder a incidentes de segurança, atuando na identificação de ameaças e definição de medidas de contenção e mitigação;
  • Identificar, avaliar e acompanhar o tratamento de vulnerabilidades em aplicações, sistemas, infraestrutura e ambientes cloud;
  • Atuar em processos de gestão de vulnerabilidades, riscos e incidentes de segurança;
  • Apoiar a realização de testes de segurança, avaliações técnicas e auditorias periódicas;
  • Participar da implementação e evolução de práticas de Security by Design e DevSecOps, integrando segurança ao ciclo de desenvolvimento de software;
  • Trabalhar em conjunto com equipes de desenvolvimento para identificação e correção de vulnerabilidades em aplicações;
  • Elaborar e manter políticas, procedimentos, padrões e controles de segurança da informação;
  • Produzir relatórios técnicos relacionados a riscos, vulnerabilidades, incidentes e ameaças;
  • Apoiar o acompanhamento de requisitos de conformidade e segurança, considerando frameworks e regulamentações como ISO, NIST e LGPD;
  • Promover a disseminação de boas práticas e a conscientização interna sobre Segurança da Informação;
  • Acompanhar ameaças, vulnerabilidades e tendências do mercado, propondo melhorias contínuas nos controles de segurança.
  • Application Security (AppSec);
  • SOC / Security Operations;
  • Segurança de Cloud, especialmente ambientes Azure;
  • Segurança Ofensiva / Pentest;
  • DevSecOps;
  • Gestão de vulnerabilidades e riscos;
  • Resposta e tratamento de incidentes de segurança.


Conhecimentos desejáveis

  • Segurança da Informação;
  • OWASP e principais vulnerabilidades de aplicações;
  • Azure DevOps;
  • Conceitos de DevSecOps e Security by Design;
  • Segurança em ambientes Cloud/Azure;
  • Gestão de vulnerabilidades e incidentes;
  • Frameworks e boas práticas como NIST e ISO 27001;
  • Conhecimento da LGPD e requisitos de proteção de dados;
  • Ferramentas e práticas de monitoramento, análise e resposta a incidentes.


See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available