Nível: Sênior Modelo de trabalho: híbrido 2x por semana no escritórioLocalização: Escritório Central I Rio de JaneiroRegime de contratação: CLT + benefícios
Sobre a oportunidade
Estamos em busca de um(a) Analista de Segurança da Informação III, com forte atuação em Application Security (AppSec) e visão de Arquitetura de Segurança, para atuar na estruturação e evolução da segurança das aplicações.Essa pessoa será uma referência técnica, conectando os times de Segurança, Arquitetura, Desenvolvimento e DevOps, contribuindo para a definição de padrões, processos e controles de segurança ao longo do ciclo de desenvolvimento de software.É uma oportunidade para quem gosta de construir, estruturar e influenciar, atuando de forma estratégica e próxima dos times técnicos.
Responsabilidades
- Estruturar e evoluir a disciplina de Application Security (AppSec)
- Definir padrões e práticas de desenvolvimento seguro
- Atuar na governança e evolução de ferramentas de segurança de aplicações, como SAST, DAST e SCA
- Apoiar a definição e revisão de arquiteturas sob a perspectiva de segurança
- Atuar em conjunto com times de Arquitetura, Desenvolvimento e DevOps
- Estabelecer processos, políticas e controles de segurança para aplicações
- Apoiar a identificação e tratamento de vulnerabilidades e riscos de segurança
- Atuar como referência técnica, orientando os times na adoção de práticas de segurança
- Contribuir para a evolução da segurança de aplicações em ambientes cloud, especialmente AWS
- Participar da construção e evolução da governança de segurança relacionada a novas tecnologias e aplicações
Requisitos: (Hard skills)
- Experiência sólida em Application Security (AppSec), Segurança de Aplicações ou Arquitetura de Segurança
- Experiência com SAST, DAST e SCA
- Experiência em AWS
- Conhecimento de DevSecOps e integração de segurança ao ciclo de desenvolvimento
- Vivência com arquitetura de aplicações, APIs, integrações e ambientes modernos de desenvolvimento
- Conhecimento de desenvolvimento seguro e capacidade de compreender código e seus riscos de segurança
- Experiência na definição de padrões, processos ou controles de segurança
- Conhecimento de OWASP e práticas de segurança de aplicações
- Ensino superior completo em Tecnologia, Segurança da Informação, Computação, Engenharia ou áreas correlatas
Competências comportamentais (Soft skills)
- Excelente capacidade de negociação e influência
- Comunicação clara e habilidade para dialogar com diferentes públicos técnicos
- Capacidade de atuar como líder técnico sem necessariamente exercer gestão de pessoas
- Visão sistêmica e estratégica
- Perfil consultivo e colaborativo
- Capacidade de conciliar segurança, necessidades do negócio e velocidade de entrega
- Habilidade para conduzir discussões, defender requisitos e construir soluções em conjunto
- Proatividade e autonomia para estruturar processos e propor melhorias
- Resiliência e maturidade para atuar em ambientes de pressão e tomada de decisão
Diferenciais
- Experiência como Security Architect / Application Security Architect
- Experiência na estruturação ou evolução de uma área/disciplina de AppSec
- Conhecimento de GCP
- Experiência com Threat Modeling
- Conhecimento de MITRE ATT&CK, NIST e frameworks de segurança
- Experiência ou conhecimento em Segurança de IA, LLMs e GenAI
- Certificações como CISSP, CCSP, CSSLP, SABSA ou TOGAF
- Experiência com ambientes híbridos ou multicloud