Não envies um currículo genérico — gera um currículo e uma carta de apresentação adaptados a esta função específica.
Netvagas busca profissional para automatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA, realizar análises de vulnerabilidades e conduzir assessments de maturidade de segurança no ciclo de desenvolvimento.
O candidato atuará na gestão de vulnerabilidades, DevSecOps, priorização de backlog com Product Owners e melhoria de controles de segurança, com treinamentos a equipes de dev e test. Certificações em segurança são desejáveis.
Automatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA.
Realizar análise e priorização de vulnerabilidades em aplicações.
Conduzir assessments em esteiras para avaliar a maturidade de segurança no ciclo de desenvolvimento.
Gestão do processo de Gestão de Vulnerabilidades;
Gestão do processo de Desenvolvimento Seguro (DevSecOps);
Priorização de backlogs de correções de segurança junto aos Product Owners;
Aperfeiçoar os controles de segurança das aplicações, durante o processo de desenvolvimento e entrega contínua;
Manter ferramentas e soluções utilizadas para realização de análise estática de código e dinâmica de aplicações;
Definir estratégias e propor melhorias nos processos e ferramentas da área para aperfeiçoar a segurança das aplicações;
Realizar de treinamento para desenvolvedores e testadores no contexto de segurança de aplicações;
Identificar, monitorar, reportar e priorizar correções de vulnerabilidades e incidentes relativos à segurança da informação;
Fazer a coordenação de testes de vulnerabilidades externos, planos de ação para correções e relatórios;
Auxiliar na correção de vulnerabilidades encontradas nas aplicações e infraestrutura;
Ser replicador da cultura de Security by Design.
Elaboração de cenários e execução de pentest em aplicações Web, App e APIs;
Revisão de segurança em código fonte utilizando soluções SAST/DAST;
Ser referência como Security Advisor para nosso programa interno de AppSec Journey
Conhecimento em Infraestrutura de TI on premises e cloud;
Conhecimento em Arquitetura de Aplicações;
Conhecimento em esteira de Desenvolvimento Seguro (snyk, veracode, fortify, checkmarkx);
Experiência em scripts de integração no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).
Conhecimento em Docker, Kubernetes, Openshift e afins;
Conhecimento em infraestrutura como código e automação;
Graduação em Sistemas da Informação, Ciência da Computação;
Desejáveis certificações em segurança da informação
Especialista em desenvolvimento e jornada segura (dev. sec) • BRASIL, BR, BR