Security Engineering Analyst — AppSec | Senior (Remote)

Compass UOL

Brasil

Teletrabalho

BRL 180 000 - 240 000

Tempo integral

Há 8 dias
Gerador de candidaturas

Uma candidatura feita para esta oferta — um currículo e uma carta de apresentação personalizados que vão ao encontro do anúncio.

Ultrapassa os filtros ATS

Resumo da oferta

A Compass UOL procura profissional sênior de segurança para liderar e evoluir o Secure Software Development Life Cycle (SSDLC) na organização. O candidato definirá requisitos de segurança, implementará Security Gates em CI/CD e integrará controles de segurança ao ciclo de vida das aplicações, apoiando a evolução da cultura de desenvolvimento seguro.

Serão avaliadas experiências com AWS, gestão de vulnerabilidades, e colaboração próxima com arquitetos, desenvolvedores e equipes de DevOps para

Qualificações

  • Experiência com SSDLC e controles de segurança em pipelines.

Responsabilidades

  • Definir e evoluir o SSDLC corporativo.
  • Estabelecer requisitos de segurança para aplicações.
  • Definir e implementar Security Gates em CI/CD.
  • Integrar controles de segurança ao ciclo de vida das aplicações.
  • Apoiar a cultura de desenvolvimento seguro na organização.
  • Participar de projetos desde concepção e arquitetura.
  • Realizar avaliações de segurança de soluções e arquiteturas.
  • Identificar riscos/vulnerabilidades e propor mitigação.
  • Aplicar Threat Modeling e Security by Design.
  • Trabalhar com arquitetos, devs, DevOps e outras equipes.

Conhecimentos

Secure SDLC
Security Gates
Threat Modeling
Secure Coding
CI/CD
AWS
Vulnerability Mgmt

Ferramentas

SAST
DAST
SCA
IaC Scanning
Container Security
SBOM

Descrição da oferta de emprego

Job type: Full-time employee Full-time employee

  • Definir e evoluir o processo corporativo de Secure Software Development Life Cycle (SSDLC);
  • Estabelecer requisitos mínimos de segurança para aplicações;
  • Definir e implementar Security Gates nos processos de desenvolvimento e CI/CD;
  • Integrar controles e requisitos de segurança ao ciclo de vida das aplicações;
  • Apoiar a evolução da cultura de desenvolvimento seguro na organização.
  • Participar de projetos desde as etapas iniciais de concepção e arquitetura;
  • Realizar avaliações de segurança das soluções e arquiteturas propostas;
  • Identificar riscos e vulnerabilidades e propor medidas de mitigação;
  • Aplicar Threat Modeling e práticas de Security by Design;
  • Atuar em conjunto com arquitetos, desenvolvedores, DevOps e demais equipes técnicas.
  • Identificar, analisar e tratar vulnerabilidades em aplicações;
  • Apoiar times de desenvolvimento na adoção de práticas de Secure Coding;
  • Realizar revisão de código sob a perspectiva de segurança;
  • Avaliar APIs, microsserviços, containers e componentes de software;
  • Trabalhar com vulnerabilidades e riscos relacionados a dependências, código, infraestrutura e configurações.
  • Integrar ferramentas de segurança às esteiras de CI/CD;
  • Trabalhar com soluções de SAST, DAST, SCA, Secret Scanning, IaC Scanning e Container Security;
  • Apoiar a implementação e gestão de SBOM;
  • Definir critérios e políticas para Security Gates;
  • Promover automação dos controles de segurança ao longo das pipelines.
  • Atuar em ambientes AWS, apoiando a implementação de arquiteturas seguras;
  • Avaliar configurações e controles de segurança em cloud;
  • Trabalhar com recursos como AWS API Gateway e AWS Security Hub;
  • Apoiar a identificação e tratamento de riscos relacionados à infraestrutura e aplicações em cloud.
  • Experiência em ambientes corporativos de média ou grande complexidade;
  • Experiência trabalhando diretamente com times de desenvolvimento;
  • Experiência em definição ou evolução de processos e controles de segurança.

Conhecimentos técnicos

  • Arquitetura de Aplicações;
  • Arquitetura de Microsserviços;
  • DevOps e CI/CD;
  • Gestão de vulnerabilidades em aplicações.
Experiência com pelo menos parte das seguintes tecnologias e práticas:
  • Experiência com AWS;
  • Conhecimentos de segurança e arquitetura em cloud.
  • Step 5: Cadastro de Qualificação 5 Cadastro de Qualificação
  • Step 6: Oferta e Negociação 6 Oferta e Negociação
Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista AppSec
Analista AppSec

Jump • São Paulo

Presencial
BRL 120 000 - 180 000
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO (DEVSECOPS)
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO (DEVSECOPS)

SGA TECNOLOGIA INTELIGENTE S.A. • Belo Horizonte

Presencial
BRL 120 000 - 180 000
AppSec Sênior
AppSec Sênior

Nava | Tech for Business • São Paulo

Presencial
BRL 223 200 - 334 800
Analista de segurança da informação - AppSec / Security Architecture
Analista de segurança da informação - AppSec / Security Architecture

K2 Solutions • Rio de Janeiro

Híbrido
BRL 120 000 - 180 000
Especialista Em Desenvolvimento E Jornada Segura (Dev. Sec)
Especialista Em Desenvolvimento E Jornada Segura (Dev. Sec)

Netvagas • São Paulo

Presencial
BRL 120 000 - 230 000
Analista de Segurança da Informação III | AppSec / Security Architecture
Analista de Segurança da Informação III | AppSec / Security Architecture

K2 Solutions • Rio de Janeiro

Presencial
BRL 180 000 - 240 000
Engenheiro DevSecOps Sênior Eldorado do Sul - RS and Hybrid Full-time employee
Engenheiro DevSecOps Sênior Eldorado do Sul - RS and Hybrid Full-time employee

Grupopanvel • Eldorado do Sul

Híbrido
BRL 180 000 - 240 000
Refeitório no local
Plano de Saúde & Odonto
Transporte Fretado
+2
Especialista em Arquitetura de Segurança da Informação
Especialista em Arquitetura de Segurança da Informação

Equifax • Barueri

Híbrido
BRL 180 000 - 280 000
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO (DEVSECOPS)
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO (DEVSECOPS)

SGA TI em Nuvem • Belo Horizonte

Presencial
BRL 120 000 - 180 000
AppSec – Application Security
AppSec – Application Security

Conquest One • São Paulo

Presencial
BRL 180 000 - 240 000