Especialista Em Desenvolvimento E Jornada Segura (Dev. Sec)

Netvagas

São Paulo

Presencial

BRL 120 000 - 230 000

Tempo integral

Há 9 dias
Gerador de candidaturas

Não envies um currículo genérico — gera um currículo e uma carta de apresentação adaptados a esta função específica.

Ultrapassa os filtros ATS

Resumo da oferta

Netvagas busca profissional para automatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA, realizar análises de vulnerabilidades e conduzir assessments de maturidade de segurança no ciclo de desenvolvimento.

O candidato atuará na gestão de vulnerabilidades, DevSecOps, priorização de backlog com Product Owners e melhoria de controles de segurança, com treinamentos a equipes de dev e test. Certificações em segurança são desejáveis.

Qualificações

  • Conhecimento em Infraestrutura de TI on premises e cloud.
  • Conhecimento em Arquitetura de Aplicações.
  • Conhecimento em esteira de Desenvolvimento Seguro (snyk, veracode, fortify, checkmarx).
  • Experiência em scripts de integração no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).
  • Conhecimento em Docker, Kubernetes, Openshift e afins.
  • Conhecimento em infraestrutura como código e automação.
  • Graduação em Sistemas da Informação, Ciência da Computação.
  • Desejáveis certificações em segurança da informação.

Responsabilidades

  • Automatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA.
  • Realizar análise e priorização de vulnerabilidades em aplicações.
  • Conduzir assessments em esteiras para avaliar a maturidade de segurança no ciclo de desenvolvimento.
  • Gestão do processo de Gestão de Vulnerabilidades.
  • Gestão do processo de Desenvolvimento Seguro (DevSecOps).
  • Priorização de backlogs de correções de segurança junto aos Product Owners.
  • Aperfeiçoar os controles de segurança das aplicações, durante o processo de desenvolvimento e entrega contínua.
  • Manter ferramentas e soluções utilizadas para realização de análise estática de código e dinâmica de aplicações.
  • Definir estratégias e propor melhorias nos processos e ferramentas da área para aperfeiçoar a segurança das aplicações.
  • Realizar de treinamento para desenvolvedores e testadores no contexto de segurança de aplicações.
  • Identificar, monitorar, reportar e priorizar correções de vulnerabilidades e incidentes relativos à segurança da informação.
  • Fazer a coordenação de testes de vulnerabilidades externos, planos de ação para correções e relatórios.
  • Auxiliar na correção de vulnerabilidades encontradas nas aplicações e infraestrutura.
  • Ser replicador da cultura de Security by Design.
  • Elaboração de cenários e execução de pentest em aplicações Web, App e APIs.
  • Revisão de segurança em código fonte utilizando soluções SAST/DAST.
  • Ser referência como Security Advisor para nosso programa interno de AppSec Journey.

Conhecimentos

Infraestrutura TI on premises e cloud
Arquitetura de aplicações
CI/CD scripts
Docker/Kubernetes/Openshift
Infraestrutura como código

Formação académica

Graduação em Sistemas da Informação
Ciência da Computação

Ferramentas

Snyk
Veracode
Fortify
Checkmarx

Descrição da oferta de emprego

Automatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA.

Realizar análise e priorização de vulnerabilidades em aplicações.

Conduzir assessments em esteiras para avaliar a maturidade de segurança no ciclo de desenvolvimento.

Gestão do processo de Gestão de Vulnerabilidades;

Gestão do processo de Desenvolvimento Seguro (DevSecOps);

Priorização de backlogs de correções de segurança junto aos Product Owners;

Aperfeiçoar os controles de segurança das aplicações, durante o processo de desenvolvimento e entrega contínua;

Manter ferramentas e soluções utilizadas para realização de análise estática de código e dinâmica de aplicações;

Definir estratégias e propor melhorias nos processos e ferramentas da área para aperfeiçoar a segurança das aplicações;

Realizar de treinamento para desenvolvedores e testadores no contexto de segurança de aplicações;

Identificar, monitorar, reportar e priorizar correções de vulnerabilidades e incidentes relativos à segurança da informação;

Fazer a coordenação de testes de vulnerabilidades externos, planos de ação para correções e relatórios;

Auxiliar na correção de vulnerabilidades encontradas nas aplicações e infraestrutura;

Ser replicador da cultura de Security by Design.

Elaboração de cenários e execução de pentest em aplicações Web, App e APIs;

Revisão de segurança em código fonte utilizando soluções SAST/DAST;

Ser referência como Security Advisor para nosso programa interno de AppSec Journey

Requisitos e qualificações:

Conhecimento em Infraestrutura de TI on premises e cloud;

Conhecimento em Arquitetura de Aplicações;

Conhecimento em esteira de Desenvolvimento Seguro (snyk, veracode, fortify, checkmarkx);

Experiência em scripts de integração no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).

Conhecimento em Docker, Kubernetes, Openshift e afins;

Conhecimento em infraestrutura como código e automação;

Graduação em Sistemas da Informação, Ciência da Computação;

Desejáveis certificações em segurança da informação

Especialista em desenvolvimento e jornada segura (dev. sec) • BRASIL, BR, BR

Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Especialista em Segurança Cibernética (DevSecOps)
Especialista em Segurança Cibernética (DevSecOps)

WTime Business Intelligence • São Paulo

Presencial
BRL 180 000 - 260 000
Engenheiro DevSecOps Sênior
Engenheiro DevSecOps Sênior

Antisec • Brasil

Teletrabalho
Salário competitivo
Trabalho remoto
Horário flexível
+3
Analista de Segurança da Informação Pleno
Analista de Segurança da Informação Pleno

Alleasy • São Paulo

Híbrido
BRL 120 000 - 180 000
Modelo híbrido
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO (DEVSECOPS)
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO (DEVSECOPS)

SGA TI em Nuvem • Belo Horizonte

Presencial
BRL 120 000 - 180 000
DevSecOps | Júnior, Pleno e Sênior
DevSecOps | Júnior, Pleno e Sênior

Engineering Brasil • Rio de Janeiro

Presencial
BRL 120 000 - 180 000
ESPECIALISTA DEVSECOPS
ESPECIALISTA DEVSECOPS

Revise Group • Campinas

Presencial
Espec I - Segurança da Informação - (AppSec)
Espec I - Segurança da Informação - (AppSec)

Safra • São Paulo

Presencial
AppSec Sênior
AppSec Sênior

Nava | Tech for Business • São Paulo

Presencial
Analista de Segurança da Informação PL
Analista de Segurança da Informação PL

Grupo SysMap • Belo Horizonte

Presencial
BRL 120 000 - 180 000
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO (DEVSECOPS)
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO (DEVSECOPS)

SGA TECNOLOGIA INTELIGENTE S.A. • Belo Horizonte

Presencial
BRL 120 000 - 180 000