
Especialista Em Devsecops
Há 2 dias
VAGA ESPECIALISTA DEVSECOPS II | Grupo Easy
Local : Santo Amaro / SP - Híbrido
Modalidade de Contratação : PJ ou Cooperado
Tempo de Projeto : Indeterminado
RESPONSABILIDADES PRINCIPAIS- Automatizar testes de segurança em pipelines CI / CD, incluindo SAST, DAST e SCA.
- Realizar análise e priorização de vulnerabilidades em aplicações.
- Conduzir assessments em esteiras para avaliar a maturidade de segurança no ciclo de desenvolvimento.
- Atuar em conjunto com times de produto para negociar requisitos e implementar processos de SSDLC.
- Desenvolver e manter scripts de integração e automações de segurança no CI / CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).
- Validar e diferenciar vulnerabilidades reais de falsos positivos com base no contexto técnico da aplicação.
- Experiência : Experiência prática com ferramentas DevSecOps (ex : OWASP ZAP, GitHub Advanced Security, Snyk etc.).
- Experiência com metodologias ágeis e cultura DevOps
- Experiência em scripts de integração no CI / CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).
- Saber diferenciar vulnerabilidade real de falso positivo com base no contexto da aplicação.
- Diferencial - experiência no uso de APIs para integração, ingestão e exportação de dados e resultados.
- Diferencial - experiência em testes de intrusão (planejamento e execução).
- Graduação em Tecnologia da Informação / Segurança da Informação;
- Desejável especialização em Cyber Security
Inglês B2-C1 (desejável)
CONHECIMENTOS ESPECÍFICOS- Domínio de conceitos de segurança de aplicações e OWASP Top 10, CWE)
- Sólidos conhecimentos em SDLC (Secure Development Lifecycle) / SSDLC
- Conhecimentos em integração de elementos de segurança desde a etapa de concepção do projeto
- Conhecimentos em ferramentas DevSecOps de mercado
- Conhecimentos sólidos em linguagens de programação (ex : Python, Java, JavaScript)
- Conhecimentos no uso de APIs para ingestão / exportação de resultados.
- Conceitos de segurança (Zero Trust, Defense in Depth, Least Privilege).
- eJPT (eLearnSecurity Junior Penetration Tester)
- eWPT (eLearnSecurity Web Application Penetration Tester)
- OSEP (Offensive Security Experienced Penetration Tester)
- GWAPT (GIAC Web App Penetration Tester)
Acha que preenche todos os requisitos e quer fazer parte do nosso time? Envie seu currículo para :
Com o assunto : (Vaga) – (Seu Nome)
hashtag#DevSecOps hashtag#SecOps hashtag#SecurityEngineering hashtag#CI_CD hashtag#CloudSecurity hashtag#AppSec hashtag#InfrastructureAsCode hashtag#CyberSecurity
#J-18808-Ljbffr-
Especialista em Segurança de Aplicações
1 dia atrás
Mato Grosso, Brasil beBeeSeguranca Tempo inteiro R$90.000 - R$120.000Vaga Especialista em Segurança de Aplicações Buscamos um especialista em segurança de aplicações para integrar nossa equipe. Descrição da Vaga Nossa empresa busca um profissional experiente em segurança de aplicações para desempenhar o papel de especialista em DevSecOps. O candidato deve ter habilidades sólidas em ferramentas de segurança de...