Especialista em SAST

2 semanas atrás


São Paulo, Brasil Blend IT Consulting Tempo inteiro
Especialista em SAST (Static Application Security Testing)

Postado em 02/10/2024

Informações da vaga

Experiência profissional: Sênior

Duração: 07 Meses

Cidade: São Paulo

Estado/Província: São Paulo

Descrição da vaga

Esta pessoa será responsável por executar testes de segurança estática em nosso código-fonte, identificar vulnerabilidades de segurança, propor e implementar correções no código, além de colaborar com a equipe de desenvolvimento, ministrando treinamentos para minimizar a inserção de novas vulnerabilidades nas atualizações de código.

O(A) candidato(a) ideal terá sólida experiência em segurança de software, domínio das ferramentas de SAST e familiaridade com nossa stack de tecnologia.

Além disso, buscamos alguém que tenha boas habilidades de comunicação para atuar como ponto de contato entre o grupo de Pentests, e para compartilhar conhecimento e boas práticas de segurança com a equipe de desenvolvimento.

Conhecimento Técnico Requerido:
  1. Experiência comprovada com ferramentas de SAST, como SonarQube, Veracode, Checkmarx, Fortify, ou outras equivalentes.
  2. Familiaridade com autenticação e autorização baseadas em OAuth, OIDC e SAML.
  3. Sólido conhecimento em princípios de segurança de software, como OWASP Top 10, injeção de SQL, Cross-Site Scripting (XSS), entre outros.
  4. Experiência em documentar vulnerabilidades, criando relatórios claros e detalhados para consulta e aprendizado da equipe.
  5. Habilidade de comunicação eficaz para colaborar com equipes multifuncionais e compartilhar boas práticas de segurança.
Conhecimento Técnico Desejável:
  1. Certificações em segurança de software (e.g., Certified Ethical Hacker (CEH), Offensive Security Certified Professional (OSCP), GIAC Web Application Penetration Tester (GWAPT)).
  2. Experiência com outras ferramentas de segurança, além de SAST, como DAST (Dynamic Application Security Testing).
  3. Experiência em conduzir treinamentos de segurança para equipes de desenvolvimento.
#J-18808-Ljbffr
  • Especialista em SAST

    2 semanas atrás


    São Paulo, São Paulo, Brasil Blend IT Consulting Tempo inteiro

    Especialista em SASTBuscamos um profissional experiente em segurança de software para atuar como Especialista em SAST (Static Application Security Testing) em nossa equipe de desenvolvimento.Responsabilidades:Executar testes de segurança estática em nosso código-fonte;Identificar vulnerabilidades de segurança e propor correções no código;Colaborar...


  • São Paulo, São Paulo, Brasil Blend IT Consulting Tempo inteiro

    Especialista em SASTBuscamos um profissional experiente em segurança de software para atuar como especialista em SAST (Static Application Security Testing).Responsabilidades:Executar testes de segurança estática em nosso código-fonte;Identificar vulnerabilidades de segurança;Propor e implementar correções no código;Colaborar com a equipe de...

  • Especialista em SAST

    1 semana atrás


    São Paulo, São Paulo, Brasil Blend IT Consulting Tempo inteiro

    Especialista em SASTBuscamos um profissional experiente em segurança de aplicativos para integrar nossa equipe de Blend IT Consulting.ResponsabilidadesExecutar testes de segurança estática em nosso código-fonte, identificar vulnerabilidades de segurança e propor correções no código.Colaborar com a equipe de desenvolvimento, ministrando treinamentos...


  • São Paulo, São Paulo, Brasil ITQuest Tempo inteiro

    Descrição da VagaNossa equipe de desenvolvimento está procurando por um Desenvolvedor(a) Especialista em SAST para se juntar a nós. Nesta função, você será responsável por executar testes de segurança estática em nosso código-fonte, identificar vulnerabilidades de segurança e propor e implementar correções no código.Além disso, você...


  • São Paulo, Brasil Blend IT Consulting Tempo inteiro

    Especialista em SAST (Static Application Security Testing)Postado em 02/10/2024Informações da vagaExperiência profissional: SêniorDuração: 07 MesesCidade: São PauloEstado/Província: São PauloDescrição da vagaEsta pessoa será responsável por executar testes de segurança estática em nosso código-fonte, identificar vulnerabilidades de...


  • São Paulo, SP, Brasil ITQuest Consultoria Tempo inteiro

    Esta pessoa será responsável por executar testes de segurança estática em nosso código-fonte, identificar vulnerabilidades de segurança, propor e implementar correções no código, além de colaborar com a equipe de desenvolvimento, ministrando treinamentos para minimizar a inserção de novas vulnerabilidades nas atualizações de código. Além...


  • São Paulo, Brasil ITQuest Tempo inteiro

    Descrição Esta pessoa será responsável por executar testes de segurança estática em nosso código-fonte, identificar vulnerabilidades de segurança, propor e implementar correções no código, além de colaborar com a equipe de desenvolvimento, ministrando treinamentos para minimizar a inserção de novas vulnerabilidades nas atualizações de...


  • São Paulo, São Paulo, Brasil TIM Brasil Tempo inteiro

    Descrição do CargoBuscamos um profissional experiente em segurança cibernética para atuar como especialista em operações de segurança cibernética. O candidato ideal terá conhecimento em ambientes de build/test/deployment automatizados e experiência em gerar e monitorar KPIs para DevSecOps.ResponsabilidadesSuportar as boas práticas de segurança de...


  • São Paulo, São Paulo, Brasil TIM Brasil Tempo inteiro

    Descrição do CargoBuscamos um profissional experiente em segurança cibernética para atuar como especialista em operações de segurança cibernética. O candidato ideal terá conhecimento em ambientes de build/test/deployment automatizados e experiência em gerar e monitorar KPIs para DevSecOps.ResponsabilidadesSuportar as boas práticas de segurança de...


  • São Paulo, São Paulo, Brasil TIM Brasil Tempo inteiro

    Descrição do CargoBuscamos um profissional experiente em segurança cibernética para atuar como especialista em operações de segurança cibernética na TIM Brasil. O candidato ideal terá conhecimento em ambientes de build/test/deployment automatizados e experiência em gerar e monitorar KPIs para DevSecOps.Responsabilidades:Suportar as boas práticas...


  • São Paulo, São Paulo, Brasil TIM Brasil Tempo inteiro

    Descrição do CargoBuscamos um profissional experiente em segurança cibernética para atuar como especialista em operações de segurança cibernética. O candidato ideal terá conhecimento em ambientes de build/test/deployment automatizados e experiência em gerar e monitorar KPIs para DevSecOps.Responsabilidades:Suportar as boas práticas de segurança...


  • São Paulo, São Paulo, Brasil Blend IT Consulting Tempo inteiro

    Especialista em SASTBuscamos um profissional experiente para integrar nossa equipe de segurança de aplicativos.Responsabilidades:Executar testes de segurança estática em nosso código-fonte;Identificar vulnerabilidades de segurança e propor correções;Colaborar com a equipe para implementar melhorias de segurança.Requisitos:Experiência profissional em...


  • São Paulo, São Paulo, Brasil ITQuest Tempo inteiro

    Descrição da VagaEstamos procurando por uma pessoa especializada em segurança de aplicativos para integrar nossa equipe de desenvolvimento em ITQuest. O candidato ideal terá sólida experiência em segurança de software, domínio das ferramentas de SAST e familiaridade com nossa stack de tecnologia.ResponsabilidadesExecutar testes de segurança...


  • São Paulo, São Paulo, Brasil Red AD Media Tempo inteiro

    Descrição da VagaEstamos procurando por um Especialista em Equipes Vermelhas para integrar nossa equipe de segurança de informação. O candidato ideal terá experiência em realizar testes de penetração em infraestrutura e aplicações, além de identificar riscos e fazer recomendações de segurança.ResponsabilidadesRealizar testes de penetração em...


  • São Paulo, São Paulo, Brasil TIM Brasil Tempo inteiro

    Descrição do CargoBuscamos um profissional experiente em segurança cibernética para atuar em nossa equipe de TI. O candidato ideal terá conhecimento em ambientes de build/test/deployment automatizados e experiência em gerar e monitorar KPIs para DevSecOps.Além disso, o candidato deve ter conhecimento em pipelines CI/CD em Azure DevOps, AWS, GitLab ou...


  • São Paulo, São Paulo, Brasil TIM Brasil Tempo inteiro

    Descrição do CargoBuscamos um profissional experiente em segurança cibernética para integrar nossa equipe de TI em TIM Brasil. O candidato ideal terá conhecimento em ambientes de build/test/deployment automatizados e experiência em gerar e monitorar KPIs para DevSecOps.Responsabilidades:Suportar as boas práticas de segurança de mercado referente a...


  • São Paulo, São Paulo, Brasil Vem Pra Vivo Tempo inteiro

    Descrição do CargoO Especialista em Segurança Cibernética é responsável por garantir a segurança e a confidencialidade dos dados da Vem Pra Vivo. Sua missão é proteger a empresa de ameaças cibernéticas e garantir a integridade dos sistemas e aplicações.ResponsabilidadesRealizar avaliações de segurança em desenvolvimentos internos em andamento...


  • São Paulo, São Paulo, Brasil Vem Pra Vivo Tempo inteiro

    Descrição do CargoO Especialista em Segurança Cibernética é responsável por garantir a segurança e a confidencialidade dos dados da Vem Pra Vivo. Sua missão é proteger a empresa de ameaças cibernéticas e garantir a integridade dos sistemas e dados.ResponsabilidadesRealizar avaliações de segurança em desenvolvimentos internos em andamento e...


  • São Paulo, São Paulo, Brasil Vem Pra Vivo Tempo inteiro

    Descrição do CargoO Especialista em Segurança Cibernética é responsável por garantir a segurança e a integridade dos sistemas e dados da Vem Pra Vivo. Essa função é fundamental para proteger a empresa contra ameaças cibernéticas e garantir a confiabilidade dos sistemas.ResponsabilidadesRealizar avaliações de segurança em desenvolvimentos...


  • São Paulo, São Paulo, Brasil Vem Pra Vivo Tempo inteiro

    Descrição do CargoO Especialista em Segurança Cibernética é responsável por garantir a segurança e a confidencialidade dos dados da Vem Pra Vivo. Sua missão é proteger a empresa contra ameaças cibernéticas e garantir a integridade dos sistemas e dados.ResponsabilidadesRealizar avaliações de segurança em desenvolvimentos internos em andamento e...