Appsec | Security Analyst | Mid e Senior(Remote)

AI/R

Brasil

Presencial

BRL 120 000 - 160 000

Tempo integral

Há 7 dias
Torna-te num dos primeiros candidatos

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Resumo da oferta

A Compass UOL busca profissional na área de Segurança da Informação para atuar na proteção de ambientes, aplicações e infraestruturas. A posição envolve monitoramento de incidentes, gestão de vulnerabilidades e participação em atividades de DevSecOps.

Atuará com equipes de desenvolvimento, elaboração de políticas e geração de relatórios técnicos, considerando LGPD, ISO/NIST e melhores práticas. A empresa é global e faz parte da AI Revolution Company, promovendo crescimento profissional em um

Qualificações

  • Experiência comprovada em Segurança da Informação com atuação em SOC.
  • Conhecimentos de OWASP e vulnerabilidades de aplicações.
  • Experiência com Azure DevOps e ambientes Azure.
  • Capacidade de conduzir testes de penetração e avaliações técnicas.
  • Familiaridade com normas ISO, NIST e LGPD.

Responsabilidades

  • Monitorar, analisar e responder a incidentes de segurança com contenção e mitigação.
  • Identificar e acompanhar tratamento de vulnerabilidades em apps, sistemas e cloud.
  • Gerir vulnerabilidades, riscos e incidentes de segurança de forma contínua.
  • Auxiliar testes de segurança, avaliações técnicas e auditorias periódicas.
  • Participar de Security by Design e DevSecOps integrando segurança ao SDLC.
  • Colaborar com equipes de desenvolvimento para corrigir vulnerabilidades.
  • Elaborar políticas, procedimentos e controles de segurança da informação.
  • Produzir relatórios técnicos sobre riscos, vulnerabilidades, incidentes e ameaças.
  • Apoiar conformidade com padrões como ISO, NIST e LGPD.

Conhecimentos

Segurança de Aplicações
Operações de Segurança
Segurança em Azure
Pentest
DevSecOps
Gestão de Vulnerabilidades
Resposta a Incidentes

Descrição da oferta de emprego

Responsabilidades e atribuições
  • Monitorar, analisar e responder a incidentes de segurança, atuando na identificação de ameaças e definição de medidas de contenção e mitigação;
  • Identificar, avaliar e acompanhar o tratamento de vulnerabilidades em aplicações, sistemas, infraestrutura e ambientes cloud;
  • Atuar em processos de gestão de vulnerabilidades, riscos e incidentes de segurança;
  • Apoiar a realização de testes de segurança, avaliações técnicas e auditorias periódicas;
  • Participar da implementação e evolução de práticas de Security by Design e DevSecOps, integrando segurança ao ciclo de desenvolvimento de software;
  • Trabalhar em conjunto com equipes de desenvolvimento para identificação e correção de vulnerabilidades em aplicações;
  • Elaborar e manter políticas, procedimentos, padrões e controles de segurança da informação;
  • Produzir relatórios técnicos relacionados a riscos, vulnerabilidades, incidentes e ameaças;
  • Apoiar o acompanhamento de requisitos de conformidade e segurança, considerando frameworks e regulamentações como ISO, NIST e LGPD;
  • Promover a disseminação de boas práticas e a conscientização interna sobre Segurança da Informação;
  • Acompanhar ameaças, vulnerabilidades e tendências do mercado, propondo melhorias contínuas nos controles de segurança.
Responsabilidades e atribuições
  • Monitorar, analisar e responder a incidentes de segurança, atuando na identificação de ameaças e definição de medidas de contenção e mitigação;
  • Identificar, avaliar e acompanhar o tratamento de vulnerabilidades em aplicações, sistemas, infraestrutura e ambientes cloud;
  • Atuar em processos de gestão de vulnerabilidades, riscos e incidentes de segurança;
  • Apoiar a realização de testes de segurança, avaliações técnicas e auditorias periódicas;
  • Participar da implementação e evolução de práticas de Security by Design e DevSecOps, integrando segurança ao ciclo de desenvolvimento de software;
  • Trabalhar em conjunto com equipes de desenvolvimento para identificação e correção de vulnerabilidades em aplicações;
  • Elaborar e manter políticas, procedimentos, padrões e controles de segurança da informação;
  • Produzir relatórios técnicos relacionados a riscos, vulnerabilidades, incidentes e ameaças;
  • Apoiar o acompanhamento de requisitos de conformidade e segurança, considerando frameworks e regulamentações como ISO, NIST e LGPD;
  • Promover a disseminação de boas práticas e a conscientização interna sobre Segurança da Informação;
  • Acompanhar ameaças, vulnerabilidades e tendências do mercado, propondo melhorias contínuas nos controles de segurança.
Requisitos e qualificações
  • Application Security (AppSec);
  • SOC / Security Operations;
  • Segurança de Cloud, especialmente ambientes Azure;
  • Segurança Ofensiva / Pentest;
  • DevSecOps;
  • Gestão de vulnerabilidades e riscos;
  • Resposta e tratamento de incidentes de segurança.
Conhecimentos desejáveis
  • Segurança da Informação;
  • OWASP e principais vulnerabilidades de aplicações;
  • Azure DevOps;
  • Conceitos de DevSecOps e Security by Design;
  • Segurança em ambientes Cloud/Azure;
  • Gestão de vulnerabilidades e incidentes;
  • Frameworks e boas práticas como NIST e ISO 27001;
  • Conhecimento da LGPD e requisitos de proteção de dados;
  • Ferramentas e práticas de monitoramento, análise e resposta a incidentes.

Compass UOL is a global firm and part of the AI Revolution Company, together transforming organizations using Artificial Intelligence, Generative AI, and other of today’s most advanced technologies.

We equip our team with proprietary and external AI-driven tools to design and build digital-native platforms, integrating cutting-edge technologies and enabling companies to innovate, transform their businesses, and drive success in their markets.

To achieve this, we attract and develop the best talent, creating opportunities that enhance people’s lives and highlight the positive impact of disruptive technologies.

We empower borderless talent and promote knowledge and opportunities in the latest market trends, driving significant personal and professional growth.

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista de Segurança da Informação Sênior
Analista de Segurança da Informação Sênior

GOK | Digital Innovation • Brasil

Presencial
BRL 180 000 - 280 000
Analista de Segurança da Informação Sênior
Analista de Segurança da Informação Sênior

Jobtailor • São Paulo

Presencial
BRL 120 000 - 190 000
Especialista em Engenharia de Segurança da Informação
Especialista em Engenharia de Segurança da Informação

Jobtailor • São Paulo

Presencial
BRL 180 000 - 260 000
Analista AppSec
Analista AppSec

Jump • São Paulo

Presencial
BRL 120 000 - 180 000
Security Lead Infra
Security Lead Infra

Apdigitalservices • Campinas

Presencial
BRL 250 000 - 370 000
[Tecnologia] Especialista Security Architect
[Tecnologia] Especialista Security Architect

Contabilizei • Brasil

Presencial
BRL 200 000 - 330 000
Plano de Saúde
Vale Alimentação
Vale Refeição
AppSec Sênior
AppSec Sênior

Nava | Tech for Business • São Paulo

Presencial
Analista de Cibersegurança Sênior
Analista de Cibersegurança Sênior

MJV Technology & Innovation • Brasil

Presencial
BRL 180 000 - 360 000
Especialista em Segurança de Aplicações (DevSecOps)
Especialista em Segurança de Aplicações (DevSecOps)

CLEARTECH LTDA • Barueri

Presencial
Especialista em Segurança da Informação - Produtos Digitais & Cybersecurity
Especialista em Segurança da Informação - Produtos Digitais & Cybersecurity

Grupo H2 • São Paulo

Presencial