Analista de Segurança da Informação Pleno | Application Security
Há 3 dias
Analista de Segurança da Informação Pleno | Application SecuritySão Paulo, SP A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 24 anos vem transformando o mercado financeiro para melhorar a vida das pessoas. Com uma cultura marcante guiada por quatro valores - Sonho Grande, Espírito Empreendedor, Foco no Cliente e Mente Aberta - a XP Inc. está sempre em busca dos melhores talentos que tem ambição de fazer o impossível. Sobre a OportunidadeA área de Application Security é responsável por garantir que as aplicações e produtos digitais da XP Inc. e suas marcas sejam desenvolvidos e operados com segurança, prevenindo vulnerabilidades e apoiando as equipes de tecnologia na adoção de boas práticas. Responsável por dar suporte aos times de desenvolvimento e produto para que requisitos de segurança sejam aplicados de forma eficiente, garantindo a proteção das aplicações e a mitigação de riscos. Nós estamos em fase de expansão e consolidação das operações de segurança de aplicações, com foco em aumentar a eficiência no tratamento de vulnerabilidades e no suporte aos desenvolvedores. Esta posição irá contribuir diretamente para a redução de riscos de segurança em produtos críticos da XP Inc., fortalecendo a confiança dos clientes e a conformidade com requisitos regulatórios. Requisitos e CompetênciasConhecimento intermediário sobre vulnerabilidades comuns (ex.: OWASP Top 10). Conhecimento intermediário em modelagens de ameaças. Experiência com frameworks como o STRIDE e ferramentas como IriusRisk e SD Elements. Conhecimento intermediário em Ferramentas de Segurança. Experiência ou familiaridade com SAST, DAST e SCA. Conhecimento intermediário em Gestão de Vulnerabilidades. Experiencia em atendimento à desenvolvedores. Boa comunicação para interagir com desenvolvedores e áreas técnicas. Organização para gerenciar múltiplos alertas e demandas simultâneas. Proatividade para buscar soluções e aprender novas ferramentas. Atenção a detalhes na análise de vulnerabilidades e alertas. Capacidade de entender fluxos de negócio, jornadas de usuário, integrações e perfis de acesso. Diferenciais: Experiência prévia em times de segurança ou desenvolvimento de software. Conhecimento e experiência com desenvolvimento de software, em especial com as linguagens C# e Python. Conhecimento básico em pipelines CI/CD. Certificações introdutórias em segurança (ex.: Security+ ou similares). Desafios e ImpactoRealizar modelagem de ameaças em sistemas web, mobile e APIs, considerando o contexto de negócio, integrações e perfis de acesso. Atender desenvolvedores e squads, auxiliando na interpretação e resolução de alertas de segurança. Monitorar e tratar alertas gerados por ferramentas de SAST, DAST e SCA. Apoiar na gestão do ciclo de vida de vulnerabilidades de aplicação, desde a detecção até a correção. Registrar e acompanhar métricas operacionais relacionadas a vulnerabilidades e alertas. Colaborar com o time de AppSec na melhoria contínua dos processos de triagem e resposta. Participar de treinamentos e iniciativas internas para evolução técnica em segurança de aplicações. Processo SeletivoTriagem inicial: Análise do currículo para verificar a adequação às qualificações e requisitos da vaga. Testes gerais: Avaliação do alinhamento cultural com o teste da Mindsight e teste de raciocínio lógico da Predictive Index. Entrevista com a equipe de Recrutamento: Discussão sobre as expectativas em relação à vaga e aos objetivos profissionais. Avaliação técnica: Entrevista focada nas habilidades específicas necessárias para a função. Entrevista com a liderança: Discussão sobre visão e contribuição para a equipe e a empresa. Entrevista com colegas de trabalho: Interação com futuros pares para avaliar a sinergia e o trabalho em equipe. Oferta: Apresentação da proposta de trabalho, incluindo detalhes sobre remuneração e benefícios. BenefíciosSaúde e bem-estar: Plano de saúde sem coparticipação (inclusive, para dependentes) iFood Benefícios (VA e VR flexível) Licença parental: maternidade de 6 meses e paternidade de 20 dias. Auxílio Creche Vida Financeira Assessoria de Investimentos Cartão XP Visa Infinite sem anuidade Crédito (consignado, home equity, CCB Imobiliário, etc.) Modelo de Trabalho Presencial Flexível O nosso modelo de trabalho varia de acordo com a função, podendo ser totalmente presencial para frentes de negócio e mais flexível para outras equipes. Seguimos um modelo com mais frequência presencial, mas sempre guiado por flexibilidade e autonomia com a responsabilidade da nossa cultura empreendedora. Aqui na XP Inc., valorizamos as interações pessoais e acreditamos no uso do escritório como uma ferramenta para potencializar nossas relações no trabalho. ImportanteCrie um alerta de vaga Tem interesse em construir sua carreira na XP Inc.? Receba oportunidades futuras enviadas diretamente para seu e-mail. Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf Formação Escolaridade * Selecionar... Mês da data de início * Selecionar... Ano da data de início * Mês da data de término * Selecionar... Ano da data de término * Insira aqui o link do seu perfil no LinkedIn * Qual é o seu CPF? * Em qual dessas cidades você reside? Selecionar... Você tem disponibilidade para trabalhar presencialmente ou de forma híbrida em São Paulo/SP? * Selecionar... 4x presencialmente e 1x home office Você possui experiencia em atendimento à desenvolvedores? * Selecionar... Você possui experiência ou familiaridade com SAST, DAST e SCA? * Selecionar... Qual é o seu nível de conhecimento sobre vulnerabilidades comuns (ex.: OWASP Top 10)? * Selecionar... Qual é o seu nível de conhecimento em modelagens de ameaças? * Selecionar... Você possui experiência com frameworks como o STRIDE e ferramentas como IriusRisk e SD Elements? * Selecionar... Você possui certificações introdutórias em segurança (ex.: Security+ ou similares)? * Selecionar... Qual é o seu nível de fluência na língua inglesa? * Selecionar... Qual é a sua identidade de gênero? * Selecionar... Buscamos construir um ambiente seguro e inclusivo para o desenvolvimento profissional de todas as pessoas e não toleramos qualquer tipo de discriminação de raça, cor, religião, identidade de gênero, orientação sexual, nacionalidade, deficiência ou idade em nenhuma etapa do processo seletivo, reforçando nosso compromisso com a diversidade. Caso não se sinta à vontade para responder às perguntas, você pode selecionar Prefiro não responder . As respostas não afetarão o processo seletivo e serão tratadas com confidencialidade. Ao preencher aos campos, você consente com o tratamento de dados pessoais sensíveis para entender melhor a composição do pessoal e a adesão aos processos seletivos, sem impacto na candidatura. Em caso de dúvidas, consulte a Política de Privacidade. Qual é a sua orientação sexual? * Selecionar... Você se identifica com qual raça e/ou etnia? * Selecionar... Você possui alguma deficiência? * Selecionar... Se você marcou "SIM" na pergunta acima, insira aqui o número do CID informado em seu laudo médico. Para que possamos viabilizar maior acessibilidade, caso seja confortável para você, pedimos que faça o upload do laudo médico mais atualizado que você tiver referente ao CID informado. Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf Caso não tenha o laudo disponível no momento, você poderá apresenta-lo durante o processo seletivo. Você necessita de algum recurso de acessibilidade para o processo seletivo? Se sim, por favor, indique no campo abaixo. Você conhece alguém que trabalha na XP? Selecionar... Se você marcou sim na pergunta acima, quem você conhece? No passado, você já participou de outro processo seletivo da XP Inc. para uma vaga similar a essa? * Selecionar... Atualmente, você trabalha como agente autônomo em algum escritório vinculado à XP Inc.? * Selecionar... Quais canais você costuma utilizar para se manter informado sobre oportunidades de carreira? Indicação de um amigo E-mails de divulgação Instagram da companhia Redes sociais de colaboradores da companhia #J-18808-Ljbffr
-
São Paulo, Brasil XP Inc. Tempo inteiroAnalista de Segurança da Informação Pleno | Application Security São Paulo, SP A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 24 anos vem...
-
Analista de Segurança da Informação Sênior
3 semanas atrás
São Paulo, Brasil RHTalentos Tempo inteiroAnalista de Segurança da Informação Sênior Analista de Segurança da Informação Sênior Como você pode contribuir com este desafio? Análise e design da arquitetura de aplicações e ferramentas de Segurança da Informação; Garantir a implementação / adequação dos sistemas de acordo com padrões de arquitetura corporativa e segurança da...
-
Analista de seguranca da informacao senior workload security
3 semanas atrás
São Paulo, Brasil Netvagas Tempo inteiroAnalista de seguranca da informacao senior workload security Sobre Logical IT Somos uma empresa brasileira que atua puramente no mercado de Segurança da Informação e temos a missão de viabilizar a segurança aos nossos clientes de forma coerente e justa. Um clima descontraído e agradável, onde atuamos de uma forma colaborativa e gostamos de comemorar...
-
São Paulo, Brasil XP Inc. Tempo inteiroCoordenador(a) de Segurança da Informação | Application Security (AppSec) Join to apply for the Coordenador(a) de Segurança da Informação | Application Security (AppSec) role at XP Inc. Sobre nós A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com...
-
Coordenador(a) de Segurança da Informação | Application Security
3 semanas atrás
São Paulo, Brasil XP Inc Tempo inteiroCoordenador(a) de Segurança da Informação | Application Security (AppSec) São Paulo, SP A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 24...
-
São Paulo, Brasil inventCloud Tempo inteiroAnalista de Segurança da Informação Pleno O Analista de Segurança da Informação Pleno será um pilar fundamental na nossa estratégia de cibersegurança, atuando com mais autonomia na identificação, análise e mitigação de riscos. Você será responsável por aprofundar a gestão de vulnerabilidades e a inteligência de ameaças, transformando...
-
São Paulo, Brasil inventCloud Tempo inteiroAnalista de Segurança da Informação Pleno O Analista de Segurança da Informação Pleno será um pilar fundamental na nossa estratégia de cibersegurança, atuando com mais autonomia na identificação, análise e mitigação de riscos. Você será responsável por aprofundar a gestão de vulnerabilidades e a inteligência de ameaças, transformando...
-
São Paulo, Brasil inventCloud Tempo inteiroAnalista de Segurança da Informação Pleno O Analista de Segurança da Informação Pleno será um pilar fundamental na nossa estratégia de cibersegurança, atuando com mais autonomia na identificação, análise e mitigação de riscos. Você será responsável por aprofundar a gestão de vulnerabilidades e a inteligência de ameaças, transformando...
-
Coordenador(a) de Segurança da Informação | Application Security
3 semanas atrás
São Paulo, Brasil XP Inc Tempo inteiroCoordenador(a) de Segurança da Informação | Application Security (AppSec)São Paulo, SP A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 24...
-
São Paulo, Brasil XP Inc. Tempo inteiro**Sobre nós** A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 24 anos vem transformando o mercado financeiro para melhorar a vida das...