Analista de segurança da informação - AppSec / Security Architecture

K2 Solutions

Rio de Janeiro

Híbrido

BRL 120 000 - 180 000

Tempo integral

Há 2 dias
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Não envies um currículo genérico — gera um currículo e uma carta de apresentação adaptados a esta função específica.

Ultrapassa os filtros ATS

Resumo da oferta

A K2 Solutions busca Analista de Segurança da Informação III com forte atuação em AppSec e Arquitetura de Segurança, para estruturar e evoluir a segurança das aplicações. Você será referência técnica, conectando Segurança, Arquitetura, Desenvolvimento e DevOps para definir padrões, processos e controles de segurança.

A posição é híbrida (2x/semana no escritório do Rio) sob regime CLT + benefícios, com foco em AWS, SAST, DAST, SCA, governança e melhoria contínua.

Qualificações

  • Experiência sólida em AppSec, Segurança de Aplicações ou Arquitetura de Segurança.
  • Experiência com SAST, DAST e SCA.
  • Experiência em AWS.
  • Conhecimento de DevSecOps e integração de segurança ao ciclo de desenvolvimento.
  • Vivência com arquitetura de aplicações, APIs, integrações e ambientes modernos de desenvolvimento.
  • Conhecimento de desenvolvimento seguro e capacidade de compreender código e seus riscos.
  • Experiência na definição de padrões, processos ou controles de segurança.
  • Conhecimento de OWASP e práticas de segurança de aplicações.
  • Ensino superior completo em Tecnologia, Segurança da Informação, Computação, Engenharia ou áreas correlatas.

Responsabilidades

  • Estruturar e evoluir a disciplina de AppSec.
  • Definir padrões e práticas de desenvolvimento seguro.
  • Atuar na governança e evolução de ferramentas de segurança de aplicações, como SAST, DAST e SCA.
  • Apoiar a definição e revisão de arquiteturas sob a perspectiva de segurança.
  • Atuar em conjunto com times de Arquitetura, Desenvolvimento e DevOps.
  • Estabelecer processos, políticas e controles de segurança para aplicações.
  • Apoiar a identificação e tratamento de vulnerabilidades e riscos de segurança.
  • Atuar como referência técnica, orientando os times na adoção de práticas de segurança.
  • Contribuir para a evolução da segurança de aplicações em ambientes cloud, especialmente AWS.
  • Participar da construção e evolução da governança de segurança relacionada a novas tecnologias e aplicações.

Conhecimentos

AppSec
Arquitetura de Segurança
DevSecOps
AWS

Formação académica

Bacharelado em Tecnologia da Informação / Segurança da Informação / Computação / Engenharia

Ferramentas

AWS
SAST
DAST
SCA

Descrição da oferta de emprego

Modelo de trabalho: híbrido 2x por semana no escritório

Localização: Escritório Central I Rio de Janeiro

Regime de contratação: CLT + benefícios

Estamos em busca de um(a) Analista de Segurança da Informação III, com forte atuação em Application Security (AppSec) e visão de Arquitetura de Segurança, para atuar na estruturação e evolução da segurança das aplicações.

Essa pessoa será uma referência técnica, conectando os times de Segurança, Arquitetura, Desenvolvimento e DevOps, contribuindo para a definição de padrões, processos e controles de segurança ao longo do ciclo de desenvolvimento de software.

É uma oportunidade para quem gosta de construir, estruturar e influenciar, atuando de forma estratégica e próxima dos times técnicos.

Responsabilidades:

  • Estruturar e evoluir a disciplina de Application Security (AppSec);
  • Definir padrões e práticas de desenvolvimento seguro;
  • Atuar na governança e evolução de ferramentas de segurança de aplicações, como SAST, DAST e SCA;
  • Apoiar a definição e revisão de arquiteturas sob a perspectiva de segurança;
  • Atuar em conjunto com times de Arquitetura, Desenvolvimento e DevOps;
  • Estabelecer processos, políticas e controles de segurança para aplicações;
  • Apoiar a identificação e tratamento de vulnerabilidades e riscos de segurança;
  • Atuar como referência técnica, orientando os times na adoção de práticas de segurança;
  • Contribuir para a evolução da segurança de aplicações em ambientes cloud, especialmente AWS;
  • Participar da construção e evolução da governança de segurança relacionada a novas tecnologias e aplicações.
  • Experiência sólida em Application Security (AppSec), Segurança de Aplicações ou Arquitetura de Segurança;
  • Experiência com SAST, DAST e SCA;
  • Experiência em AWS;
  • Conhecimento de DevSecOps e integração de segurança ao ciclo de desenvolvimento;
  • Vivência com arquitetura de aplicações, APIs, integrações e ambientes modernos de desenvolvimento;
  • Conhecimento de desenvolvimento seguro e capacidade de compreender código e seus riscos de segurança;
  • Experiência na definição de padrões, processos ou controles de segurança;
  • Conhecimento de OWASP e práticas de segurança de aplicações;
  • Ensino superior completo em Tecnologia, Segurança da Informação, Computação, Engenharia ou áreas correlatas.

Competências comportamentais (Soft skills)

  • Excelente capacidade de negociação e influência;
  • Comunicação clara e habilidade para dialogar com diferentes públicos técnicos;
  • Capacidade de atuar como líder técnico sem necessariamente exercer gestão de pessoas;
  • Visão sistêmica e estratégica;
  • Capacidade de conciliar segurança, necessidades do negócio e velocidade de entrega;
  • Habilidade para conduzir discussões, defender requisitos e construir soluções em conjunto;
  • Proatividade e autonomia para estruturar processos e propor melhorias;
  • Resiliência e maturidade para atuar em ambientes de pressão e tomada de decisão.

Diferenciais

  • Experiência como Security Architect / Application Security Architect;
  • Experiência na estruturação ou evolução de uma área/disciplina de AppSec;
  • Conhecimento de GCP;
  • Experiência com Threat Modeling;
  • Conhecimento de MITRE ATT&CK, NIST e frameworks de segurança;
  • Experiência ou conhecimento em Segurança de IA, LLMs e GenAI;
  • Certificações como CISSP, CCSP, CSSLP, SABSA ou TOGAF;
  • Experiência com ambientes híbridos ou multicloud.
Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista de Segurança da Informação III | AppSec / Security Architecture
Analista de Segurança da Informação III | AppSec / Security Architecture

K2 Solutions • Rio de Janeiro

Presencial
BRL 180 000 - 240 000
Security Engineering Analyst — AppSec | Senior (Remote)
Security Engineering Analyst — AppSec | Senior (Remote)

Compass UOL • Brasil

Teletrabalho
BRL 180 000 - 240 000
Analista de Segurança de Aplicações (AppSec)
Analista de Segurança de Aplicações (AppSec)

UltraCon Consultoria • São Paulo

Híbrido
BRL 100 000 - 150 000
Analista de Cibersegurança Sênior (Segurança da informação)
Analista de Cibersegurança Sênior (Segurança da informação)

GeekHunter • Campinas

Presencial
BRL 360 000 - 540 000
Décimo terceiro
Décimo quarto por metas
Recesso remunerado
AppSec Sênior
AppSec Sênior

Nava | Tech for Business • São Paulo

Presencial
BRL 223 200 - 334 800
Analista de Segurança da Informação Pleno
Analista de Segurança da Informação Pleno

Empresa com nome confidencial • Rio de Janeiro

Presencial
BRL 120 000 - 180 000
Pessoa Analista de Segurança da Informação Sênior
Pessoa Analista de Segurança da Informação Sênior

Lobo-De-Rizzo • São Paulo

Presencial
BRL 120 000 - 170 000
PPR
Assistência médica
Assistência odontológica
+5
Analista De Segurança De Aplicações (Appsec)
Analista De Segurança De Aplicações (Appsec)

Ultracon Consultoria • Belo Horizonte

Teletrabalho
BRL 120 000 - 180 000
Remoto total
Salário competitivo com bônus
Analista Sênior de Segurança da Informação
Analista Sênior de Segurança da Informação

Beltis • São Paulo

Presencial
BRL 180 000 - 260 000
Premiação anual
VR ou VA: R$ 42/dia
Plano de saúde Bradesco
+6
Especialista em Arquitetura de Segurança da Informação
Especialista em Arquitetura de Segurança da Informação

Equifax, Inc. • Barueri

Presencial
BRL 260 000 - 380 000