Modelo de trabalho: híbrido 2x por semana no escritório
Localização: Escritório Central I Rio de Janeiro
Regime de contratação: CLT + benefícios
Estamos em busca de um(a) Analista de Segurança da Informação III, com forte atuação em Application Security (AppSec) e visão de Arquitetura de Segurança, para atuar na estruturação e evolução da segurança das aplicações.
Essa pessoa será uma referência técnica, conectando os times de Segurança, Arquitetura, Desenvolvimento e DevOps, contribuindo para a definição de padrões, processos e controles de segurança ao longo do ciclo de desenvolvimento de software.
É uma oportunidade para quem gosta de construir, estruturar e influenciar, atuando de forma estratégica e próxima dos times técnicos.
Responsabilidades:
- Estruturar e evoluir a disciplina de Application Security (AppSec);
- Definir padrões e práticas de desenvolvimento seguro;
- Atuar na governança e evolução de ferramentas de segurança de aplicações, como SAST, DAST e SCA;
- Apoiar a definição e revisão de arquiteturas sob a perspectiva de segurança;
- Atuar em conjunto com times de Arquitetura, Desenvolvimento e DevOps;
- Estabelecer processos, políticas e controles de segurança para aplicações;
- Apoiar a identificação e tratamento de vulnerabilidades e riscos de segurança;
- Atuar como referência técnica, orientando os times na adoção de práticas de segurança;
- Contribuir para a evolução da segurança de aplicações em ambientes cloud, especialmente AWS;
- Participar da construção e evolução da governança de segurança relacionada a novas tecnologias e aplicações.
- Experiência sólida em Application Security (AppSec), Segurança de Aplicações ou Arquitetura de Segurança;
- Experiência com SAST, DAST e SCA;
- Experiência em AWS;
- Conhecimento de DevSecOps e integração de segurança ao ciclo de desenvolvimento;
- Vivência com arquitetura de aplicações, APIs, integrações e ambientes modernos de desenvolvimento;
- Conhecimento de desenvolvimento seguro e capacidade de compreender código e seus riscos de segurança;
- Experiência na definição de padrões, processos ou controles de segurança;
- Conhecimento de OWASP e práticas de segurança de aplicações;
- Ensino superior completo em Tecnologia, Segurança da Informação, Computação, Engenharia ou áreas correlatas.
Competências comportamentais (Soft skills)
- Excelente capacidade de negociação e influência;
- Comunicação clara e habilidade para dialogar com diferentes públicos técnicos;
- Capacidade de atuar como líder técnico sem necessariamente exercer gestão de pessoas;
- Visão sistêmica e estratégica;
- Capacidade de conciliar segurança, necessidades do negócio e velocidade de entrega;
- Habilidade para conduzir discussões, defender requisitos e construir soluções em conjunto;
- Proatividade e autonomia para estruturar processos e propor melhorias;
- Resiliência e maturidade para atuar em ambientes de pressão e tomada de decisão.
Diferenciais
- Experiência como Security Architect / Application Security Architect;
- Experiência na estruturação ou evolução de uma área/disciplina de AppSec;
- Conhecimento de GCP;
- Experiência com Threat Modeling;
- Conhecimento de MITRE ATT&CK, NIST e frameworks de segurança;
- Experiência ou conhecimento em Segurança de IA, LLMs e GenAI;
- Certificações como CISSP, CCSP, CSSLP, SABSA ou TOGAF;
- Experiência com ambientes híbridos ou multicloud.