Tipo: Presencial
Vagas: 1 vaga | publicada há 14 dias
Treinar time quanto a tema de desenvolvimento seguro, apoiando a desenvolver habilidades em temas de desenvolvimento seguro. Realizar apoio e análise na implantação de validação de segurança em código fontes (majoritariamente JAVA). Avaliar códigos fontes a fim de mitigar e conter falhas em código, orientando times a desenvolvimento de componentes. Ajustar e apoiar a configuração de time em ferramentas como SAST, IAST, DAST, RASP, SCA. Orientar e disseminar práticas de desenvolvimento seguro, orientando colaboradores e demais times. Revisar arquitetura de software à procura de pontos para otimizar e melhorar a segurança dos softwares desenvolvidos. Realizar a adequação e aprimoramento da segurança da informação, apoiando na construção de controles e travas de segurança em ambiente físico e cibernético. Apoio e orientação dos times de arquiteturas internas na definição de componentes de segurança da informação e cibernética. Apoio em definições de componentes de nuvem em plataformas Azure/AWS/GCP. Avaliação de requisitos de segurança em softwares e projetos. Avaliação de vulnerabilidades em sistemas. Leitura técnica de documentos vindos do time de negócio e canais, auxiliando nos pontos críticos de segurança das APIs e fluxos. Mapeamento de processos e documentação dos mesmos. O ofício envolve um trabalho prático atuando com ferramentas de segurança, ajustando e configurando os softwares. Orientar e coordenar célula de desenvolvimento seguro, IAM, segurança em banco de dados, PCN.