Especialista em Proteção de Informações e Segurança de Aplicações

Há 2 dias


São Paulo, São Paulo, Brasil beBeeEspecialista Tempo inteiro R$20.000 - R$25.000
Posição: Especialista em Segurança de Aplicações

Nossa empresa busca um especialista em segurança de aplicações para trabalhar em projetos de alta complexidade.

  • Descrição do trabalho: O especialista em segurança de aplicações atuará como referência técnica fundamental, garantindo que as aplicações sejam desenvolvidas e mantidas com os mais altos padrões de segurança. Ele liderará a resolução de desafios técnicos, propondo soluções inovadoras e mentorando outros membros da equipe para fortalecer nossa cultura de segurança desde o início do ciclo de desenvolvimento.
Responsabilidades
  1. Liderança Técnica: Atuar como referência na resolução de problemas complexos de segurança, articulando e influenciando stakeholders dentro e fora da equipe para garantir a implementação de soluções seguras e sustentáveis;
  2. Análise e Resolução de Vulnerabilidades: Identificar, analisar e guiar a correção de vulnerabilidades em aplicações por meio de revisões de código (Secure Code Review), análise de arquitetura e uso de ferramentas (SAST, DAST, SCA);
  3. Defesa de Aplicações e Gestão de Vulnerabilidades: Gerenciar e evoluir as defesas em tempo de execução, utilizando tecnologias de WAF (Web Application Firewall) e RASP (Runtime Application Self-Protection). Estruturar e conduzir programas de Bug Bounty, desde a triagem dos findings até a coordenação da correção;
  4. Modelagem de Ameaças (Threat Modeling): Conduzir sessões de modelagem de ameaças para novos projetos e funcionalidades complexas, antecipando potenciais problemas de segurança e definindo requisitos de mitigação;
  5. Inovação e Melhoria Contínua: Propor e implementar soluções inovadoras e pragmáticas para otimizar os processos do Ciclo de Vida de Desenvolvimento de Software Seguro (SSDLC), baseando-se em análises de dados e no contexto do negócio;
  6. Gestão de Projetos: Atuar em múltiplos projetos simultaneamente ou em um único projeto de alta complexidade, demonstrando habilidade para fasear as soluções e garantir entregas de valor contínuo em atividades de longa duração;
  7. Mentoria e Influência: Exercer influência técnica e liderança sobre engenheiros mais juniores, compartilhando conhecimento, promovendo boas práticas e ajudando a desenvolver suas habilidades;
Qualificações e Habilidades
  • Comunicação Estratégia e Parceria com Engenharia: Buscamos um(a) especialista que saiba adaptar sua comunicação para diferentes contextos técnicos, promovendo as melhores práticas de segurança como um facilitador, de maneira leve e colaborativa, sem comprometer a agilidade do negócio;
  • Conhecimento Técnico Aprofundado: Sólida bagagem técnica em segurança de aplicações, incluindo profundo conhecimento dos principais riscos (OWASP Top 10, CWE) e de arquiteturas de segurança;
  • Ferramentas de AppSec: Experiência comprovada com operação e otimização de ferramentas SAST, DAST, RASP e SCA, bem como na automação de esteiras de segurança (DevSecOps);
  • Secure Code Review: Conhecimento na revisão de código com foco em segurança em linguagens de programação relevantes para a empresa (ex: Go, Python, .NET e JavaScript);
  • Resolução de Problemas: Histórico de sucesso na conclusão de projetos de grande escopo e na solução de problemas técnicos complexos com impacto em processos cross-funcionais;
  • Comunicação e Articulação: Habilidade para comunicar de forma clara e eficaz conceitos técnicos complexos para diferentes públicos, incluindo desenvolvedores, gerentes de produto e outras lideranças;
  • Proatividade: Perfil proativo, com capacidade de antecipar problemas e propor soluções concretas, demonstrando um forte viés para a ação e entrega de resultados;
  • Outras Qualificações: Capacidade de avaliar produto e seus componentes de ponta-a-ponta;
  • Experiência com Testes de Intrusão (Pentest) em Aplicações Web, Mobile e APIs: Essa qualificação é uma vantagem, mas não é obrigatória.
Diferenciais (Nice to Have)
  • Conhecimento em Segurança de Ambientes em Nuvem (AWS e GCP): Essa qualificação é uma vantagem, mas não é obrigatória.
  • Familiaridade com Práticas de Automação de Infraestrutura como Código (IaC) com Foco em Segurança: Essa qualificação é uma vantagem, mas não é obrigatória.
  • Contribuições para a Comunidade de Segurança (Projetos Open-Source, Artigos, Palestras, etc.): Essa qualificação é uma vantagem, mas não é obrigatória.
  • Experiência com Condução de Programas de Bug Bounty: Essa qualificação é uma vantagem, mas não é obrigatória.
  • Experiência com Ferramentas Ágeis e de Colaboração: Essa qualificação é uma vantagem, mas não é obrigatória.

Benefícios:

  • Benefício Flexível: R$1.500,00 por mês que podem ser distribuídos nas modalidades VA/VR, Cultura, Mobilidade e Flex Férias;
  • Auxílio Home Office: Valor mensal de R$ 120,00 para pagamento de contas e consumo;
  • PLR: Elegível a Participação nos Lucros e Resultados conforme acordo sindical;
  • Benefício Educação: A Unico financia 100% dos estudos para 100% dos colaboradores através de cursos disponíveis na plataforma Unico Skill. Você pode escolher entre graduação, pós-graduação, MBAs, idiomas, cursos especializantes e mentorias;
  • Bem-Estar: Acesso à plataformas como Gympass e Totalpass;
  • Licença Parental Estendida: 180 dias para gestantes e cuidadores principais do processo de adoção e 60 dias para não gestantes e cuidados secundários do processo de adoção, com salário e benefícios pagos integralmente ao longo de todo o período.

Local de Trabalho:

Adotamos o modelo de trabalho que prioriza a conexão e engajamento entre os Seres, o nosso #conectaunico, modelo de trabalho híbrido (2x por semana presencial).

Oferecemos:

  • Plano de Carreira Estruturado: De acordo com suas competências e interesses, com oportunidade de crescimento como especialista ou líder, incentivando o seu desenvolvimento pessoal e profissional através de ciclos de avaliação de performance semestrais (com feedback estruturado e plano de desenvolvimento individual);
  • Palestras, Meetups, Workshops, Treinamentos, Day Off no Aniversário, ReuniOff às Quartas-Feiras, Festas e Celebrações Internas/Externas, Happy Hour Presencial Quinzenal, Grupos de Afinitade e Ginástica Laboral: Para completar a sua experiência, por aqui temos palestras, meetups, workshops, treinamentos, day off no aniversário, reunioff às quartas-feiras, festas e celebrações internas/externas, happy hour presencial quinzenal, grupos de afinidade e ginástica laboral.

Diversidade & Inclusão:

Na Unico estamos empenhados em construir uma cultura inclusiva, valorizando em todas as nossas posições a candidatura de todas as pessoas, independentemente de sua etnia, gênero, orientação sexual, política, religião, deficiência, naturalidade ou qualquer outro tipo de característica.

Quer conhecer mais sobre a Unico?

Assista nosso manifesto; Conheça nosso Medium de Tecnologia; E nosso canal no Youtube com os Meetups de Tecnologia; Acompanhe nossas redes sociais: LinkedIn, Twitter, Instagram, Facebook.

],

  • São Paulo, São Paulo, Brasil beBeeSegurança Tempo inteiro R$70.000 - R$118.000

    Conhecimento de Segurança de InformaçãoUm especialista em segurança conecta desenvolvimento e proteção, garantindo a aplicação de princípios de Security by Design. Este papel envolve liderar equipes ao longo do ciclo de desenvolvimento, garantindo a aplicação de conceitos de segurança.Requisitos Essenciais:Experiência com segurança em ambientes...


  • São Paulo, São Paulo, Brasil beBeeSegurança Tempo inteiro R$80.000 - R$100.000

    Desenvolva sua carreira em uma equipe de especialistas em segurança da informação. Este cargo visa atuar nos domínios de Governança, Risco, Compliance e Conscientização em Segurança da Informação no escopo interno, fornecedores, clientes, contratos, políticas e projetos.ResponsabilidadesAtuar nos processos de Gestão de Riscos de Segurança da...


  • São Paulo, São Paulo, Brasil beBeeSegurança Tempo inteiro R$180.000 - R$220.000

    Desenvolvedor de Segurança AplicativaO papel de Desenvolvedor de Segurança Aplicativa é fundamental na proteção dos sistemas contra ameaças cibernéticas.Com o objetivo de proteger nossos clientes e seus usuários, estamos procurando por um profissional experiente em segurança aplicativa para integrar nossa equipe.Autoridade em segurança, você...


  • São Paulo, São Paulo, Brasil beBeeSegurança Tempo inteiro R$8.000 - R$15.000

    Descrição do Cargo    Nossa organização está procurando por um especialista em segurança da informação para cuidar de indicadores de desempenho, responsável pela segurança da infraestrutura e sistemas.Papéis e Responsabilidades:Desenvolver e implementar campanhas de conscientização sobre a segurança da informação;Estabelecer programas de...


  • São Paulo, São Paulo, Brasil 9NET, TI TELECOM E SERVICOS LTDA Tempo inteiro R$90.000 - R$120.000 por ano

    Venha fazer parte de uma consultoria líder em Tecnologia da InformaçãoCom mais de 15 anos de experiência e sólida presença no mercado, a 9NET é especializada em Segurança da Informação, GRC, Privacidade, LGPD, IaaS, Gestão de TI e Cloud. Nosso objetivo é entregar soluções inovadoras e estratégicas para empresas de diversos setores.Estamos em...


  • São Paulo, São Paulo, Brasil beBeeProtecaoDeInformacoes Tempo inteiro R$1.200.000 - R$1.500.000

    Sobre a funçãoNossa equipe está procurando por profissionais altamente qualificados para atuar na proteção de informações. Como especialista em proteção de informações, você terá a responsabilidade de garantir que todas as informações da empresa sejam protegidas contra ameaças cibernéticas.Essa é uma oportunidade única para quem busca uma...


  • São Paulo, São Paulo, Brasil beBeeSEGURANÇA Tempo inteiro R$120.000 - R$150.000

    Especialista em segurança da informação ">Solucionador de Desafios Técnicos em Segurança da InformaçãoArquiteto de Soluções de Segurança de NuvemEspecialista em Segurança da Informação em Ambientes de Nuvem O candidato deve ter experiência prática em arquitetura de segurança ou cibersegurança, com foco em ambientes de nuvem e práticas...


  • São Paulo, São Paulo, Brasil beBeeSegurança Tempo inteiro R$80.000 - R$120.000

    Descritivo do CargoO especialista em proteção da informação é responsável por garantir a adequação da organização às normas e marcos de segurança da informação. Ele apoia auditorias internas e externas e desenvolve políticas, normas e procedimentos para proteger dados.ResponsabilidadesAcompanhar indicadores e elaborar relatórios sobre riscos...


  • São Paulo, São Paulo, Brasil beBeeSegurança Tempo inteiro

    Specialista de Segurança AplicativaEstamos em busca de um especialista de segurança aplicativa para atuar na nossa equipe.Este profissional será responsável por garantir que as nossas aplicações sejam projetadas, desenvolvidas e mantidas de acordo com as melhores práticas de segurança. Ele atuará diretamente com equipes de desenvolvimento e...


  • São Paulo, São Paulo, Brasil beBeeProteção Tempo inteiro R$80.000 - R$120.000

    Descrição do Cargo:O cargo visa proteger os ativos digitais da organização, garantindo a confidencialidade, integridade e disponibilidade. O profissional será responsável por avaliar riscos, implementar políticas de segurança e gerenciar permissões e acessos a sistemas, dados e redes.Habilidades e Experiência:Avaliação de Riscos: Identificar...