MAGNA SISTEMAS | Analista de Segurança WAF Sênior

Há 3 horas


brasil MAGNA SISTEMAS Tempo inteiro

Junte-se a nós

▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia?

▶️Que tal ser desafiado a aprender e aprender sempre?

👉Se o novo te desafia e o conhecimento te inspira, #VemserMagna.


O que você precisa conhecer?


Um Analista de Segurança WAF (Web Application Firewall) é responsável por proteger aplicações web contra uma variedade de ataques, como SQL injection, cross-site scripting (XSS), e outras vulnerabilidades. Para ser eficaz nessa função, o profissional precisa ter experiência em administração de WAFs, segurança de aplicações web e redes.


  • Efetuar a gestão de Políticas de Segurança com criação, ajuste e manutenção de políticas WAF, ajustando regras de proteção de forma granular para bloquear ataques sem impactar negativamente a funcionalidade das aplicações.
  • Conhecimento aprofundado das principais vulnerabilidades de aplicações web descritas no OWASP Top 10, como SQL Injection (SQLi), Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), Insecure Deserialization, Security Misconfiguration.
  • Implementação de políticas de segurança que garantem a integridade das aplicações, validando entradas e prevenindo ataques de injeção de código.
  • Habilidade em configurar o WAF para prevenir ataques web comuns, utilizando técnicas de filtro de tráfego, inspeção profunda de pacotes, e controle de cookies.
  • Análise de Logs e Detecção de Ataques com capacidade de monitorar e analisar logs do WAF para identificar padrões de ataques e comportamentos suspeitos. Familiaridade com ferramentas de monitoramento como Splunk, Elastic Stack (ELK) ou Syslog para correlação de eventos, será um diferencial.
  • Mitigação de Falsos Positivos com ajuste de políticas para garantir que o WAF bloqueie ataques reais, sem prejudicar usuários legítimos. Capacidade de criar exceções e políticas personalizadas baseadas em aplicações específicas.
  • Proteção contra Bots usando implementação de controles para mitigar atividades maliciosas de bots, além de proteger contra ataques DDoS direcionados a aplicações web
  • Conhecimento profundo de como os protocolos HTTP/HTTPS funcionam, como cabeçalhos HTTP, cookies, métodos de requisição (GET, POST), e como os proxies reversos interagem com o tráfego e evitar Session Hijacking e Session Fixation.
  • Conhecimento avançado em firewalls tradicionais e IPS/IDS.
  • Habilidade para configurar políticas de reescrita de URLs e controle de cabeçalhos HTTP, garantindo que as solicitações sejam manipuladas corretamente e os cabeçalhos maliciosos sejam bloqueados.
  • Segurança de APIs (REST, SOAP) com capacidade de proteger APIs web contra ataques específicos, como API scraping, abuso de endpoints, e vazamento de dados. Configuração de políticas para inspecionar e validar requisições de API.
  • Conhecimento sobre estratégias de mitigação de ataques DDoS aplicadas no WAF, configurando limitações de requisições, timeouts, e análise de tráfego anômalo para detectar e mitigar ataques volumétricos e de camada de aplicação.
  • Conhecimento em implementação de soluções de gerenciamento de bots, incluindo distinção entre bots maliciosos e bots legítimos (ex.: crawlers de mecanismos de busca).


Requisitos e qualificações:


F5 Advanced WAF e BIG-IP ASM (Application Security Manager)

  • Imperva SecureSphere WAF
  • Amazom Web Services - WAF, e Google GCP WAF.
  • Azure Application Gateway WAF.
  • FortiWeb entre outros


Opções de certificações:

  • Certified Ethical Hacker (CEH)
  • GIAC Web Application Defender (GWEB)
  • Certified Information Systems Security Professional (CISSP)
  • F5 Certified Technology Specialist
  • Security ou Imperva Certified Implementation Specialist.


Informações adicionais:

✔️Local de Atuação: Taboão da Serra - SP

✔️Formato de Atuação: Presencial

✔️Regime de Contratação: CLT

✔️E os benefícios?

Além da CESTA DE BENEFÍCIOS FLEXÍVEIS, você também terá:

•Assistência Médica

•Vale Refeição

•Vale Transporte (Caso a atuação seja hibrido ou presencial)

•Auxílio Creche

•Seguro de vida

•PLR

•Apoio Psicológico

•Programa de Indicação com ganhos por indicação efetivada pelos nossos colaboradores

•Convênio com instituições de ensino para: Inglês/Espanhol, Pós-graduação e cursos técnicos

•Convênio SESC / SENAC

•Plano Odontológico

•GYMPASS

•Veloe

•Desconto em Seguros Magna Sistemas

•Clube de Descontos e muito mais😊


Nossas vagas estão abertas a todas as pessoas, independentemente de gênero, idade, etnia, raça, deficiência ou orientação sexual.



  • Brasil, BR MAGNA SISTEMAS Tempo inteiro

    Junte-se a nós!▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia?▶️Que tal ser desafiado a aprender e aprender sempre? Se o novo te desafia e o conhecimento te inspira, #VemserMagna.O que você precisa conhecer?Um Analista de Segurança WAF (Web Application Firewall) é responsável por proteger aplicações...


  • brasil MAGNA SISTEMAS Tempo inteiro

    Descrição da vagaJunte-se a nós!▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia?▶️Que tal ser desafiado a aprender e aprender sempre? 👉Se o novo te desafia e o conhecimento te inspira, #VemserMagna.O que você precisa conhecer?Linguagens de Programação:C# (avançado)SQL e T-SQL (SQL Server)...


  • brasil MAGNA SISTEMAS Tempo inteiro

    Descrição da vaga Junte-se a nós! ▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia? ▶️Que tal ser desafiado a aprender e aprender sempre? Se o novo te desafia e o conhecimento te inspira, #VemserMagna. O que você precisa conhecer? Linguagens de Programação: C# (avançado) SQL e T-SQL (SQL Server)...


  • brasil MAGNA SISTEMAS Tempo inteiro

    Descrição da vaga Junte-se a nós! ▶️ Que tal atuar em projetos que contribuem diretamente para a melhoria do nosso dia-a-dia? ▶️ Que tal ser desafiado a aprender e aprender sempre? Se o novo te desafia e o conhecimento te inspira, #VemserMagna. O que você precisa conhecer? Análise, planejamento e desenvolvimento da infraestrutura...


  • brasil MAGNA SISTEMAS Tempo inteiro

    Descrição da vagaJunte-se a nós!▶️ Que tal atuar em projetos que contribuem diretamente para a melhoria do nosso dia-a-dia?▶️ Que tal ser desafiado a aprender e aprender sempre? 👉Se o novo te desafia e o conhecimento te inspira, #VemserMagna.O que você precisa conhecer?Análise, planejamento e desenvolvimento da infraestrutura necessária para...


  • brasil MAGNA SISTEMAS Tempo inteiro

    Descrição da vaga Junte-se a nós! ▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia? ▶️Que tal ser desafiado a aprender e aprender sempre? Se o novo te desafia e o conhecimento te inspira, #VemserMagna. O que você precisa conhecer? Desenvolvimento de soluções baseadas em dados com abrangente...


  • brasil MAGNA SISTEMAS Tempo inteiro

    Descrição da vagaJunte-se a nós!▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia?▶️Que tal ser desafiado a aprender e aprender sempre? 👉Se o novo te desafia e o conhecimento te inspira, #VemserMagna.O que você precisa conhecer?Desenvolvimento de soluções baseadas em dados com abrangente conhecimento...


  • Brasil Magna Sistemas Tempo inteiro

    Vaga em Desenvolvimento de Aplicações WebCom um salário estimado de R$ 15.000,00 por mês, esta oportunidade é perfeita para você se juntar à equipe da Magna Sistemas como Desenvolvedor Sênior de Aplicações Web.Descrição da Vaga:A Magna Sistemas está procurando por um profissional experiente em desenvolvimento de aplicações web para atuar em...


  • brasil MAGNA SISTEMAS Tempo inteiro

    Junte-se a nós! ▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia? ▶️Que tal ser desafiado a aprender e aprender sempre? Se o novo te desafia e o conhecimento te inspira, #VemserMagna. Requisitos e qualificações Java 5, 6, 7, 8, 11, 17; POO; Spring Boot MVC, Security, Data JDBC, JPA, Hibernate; API...


  • brasil MAGNA SISTEMAS Tempo inteiro

    Junte-se a nós! ▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia? ▶️Que tal ser desafiado a aprender e aprender sempre? Se o novo te desafia e o conhecimento te inspira, #VemserMagna. Requisitos e qualificações: Java (versões 6, 8, 13 e 16) Jakarta EE 8 Java EE 7 JPA (Hibernate) JSF CDI EJB...


  • brasil MAGNA SISTEMAS Tempo inteiro

    Junte-se a nós!▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia?▶️Que tal ser desafiado a aprender e aprender sempre? 👉Se o novo te desafia e o conhecimento te inspira, #VemserMagna.Requisitos e qualificaçõesJava 5, 6, 7, 8, 11, 17;POO;Spring Boot MVC, Security, Data JDBC, JPA, Hibernate;API...


  • brasil MAGNA SISTEMAS Tempo inteiro

    Junte-se a nós!▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia?▶️Que tal ser desafiado a aprender e aprender sempre? 👉Se o novo te desafia e o conhecimento te inspira, #VemserMagna.Requisitos e qualificações: Java (versões 6, 8, 13 e 16)Jakarta EE 8Java EE 7JPA (Hibernate)JSFCDIEJBJAX-RS/JAX-WSBean...


  • brasil MAGNA SISTEMAS Tempo inteiro

    Junte-se a nós!▶️ Que tal atuar em projetos que contribuem diretamente para a melhoria do nosso dia-a-dia?▶️ Que tal ser desafiado a aprender e aprender sempre? 👉Se o novo te desafia e o conhecimento te inspiraResponsabilidades e atribuiçõesDesenho e a implantação da abordagem do processo de vendas, até a negociação comercial e...


  • brasil MAGNA SISTEMAS Tempo inteiro

    Junte-se a nós!▶️Que tal atuar em projetos que contribuem diretamente para a melhoria do nosso dia-a-dia?▶️Que tal ser desafiado a aprender e aprender sempre?👉Se o novo te desafia e o conhecimento te inspira, #Vem!Responsabilidades e atribuições:Gestão de Vendas e Negócios: Expertise em desenvolvimento de estratégias comerciais, negociação...

  • Analista de Big Data Sênior

    4 semanas atrás


    Brasil MAGNA SISTEMAS Tempo inteiro

    Descrição da vaga Junte-se a nós!▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia?▶️Que tal ser desafiado a aprender e aprender sempre? 👉Se o novo te desafia e o conhecimento te inspira, #VemserMagna. O que você precisa conhecer? Desenvolvimento de soluções baseadas em dados com abrangente...

  • Full Stack.NET Sênior

    2 semanas atrás


    Brasil MAGNA SISTEMAS Tempo inteiro

    Descrição da vaga Junte-se a nós!▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia?▶️Que tal ser desafiado a aprender e aprender sempre? 👉Se o novo te desafia e o conhecimento te inspira, #VemserMagna. O que você precisa conhecer? Linguagens de Programação: C# (avançado) SQL e T-SQL (SQL Server)...


  • Brasil MAGNA SISTEMAS Tempo inteiro

    A MAGNA SISTEMAS está procurando por um profissional para assumir o papel de Desenvolvedor Full Stack Java Pleno em sua equipe.O candidato selecionado trabalhará com desenvolvimento de software, implementação de soluções e suporte técnico. Além disso, ele será responsável por contribuir com a melhoria contínua do nosso dia-a-dia.Detalhes da...


  • Brasil MAGNA SISTEMAS Tempo inteiro

    Junte-se a nós!▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia?▶️Que tal ser desafiado a aprender e aprender sempre? 👉Se o novo te desafia e o conhecimento te inspira, #VemserMagna. Requisitos e qualificações: Java (versões 6, 8, 13 e 16) Jakarta EE 8 Java EE 7 JPA (Hibernate) JSF CDI EJB ...

  • Arquiteto (A) Java

    Há 6 dias


    Brasil MAGNA SISTEMAS Tempo inteiro

    Descrição da vaga Junte-se a nós!▶️ Que tal atuar em projetos que contribuem diretamente para a melhoria do nosso dia-a-dia?▶️ Que tal ser desafiado a aprender e aprender sempre? 👉Se o novo te desafia e o conhecimento te inspira, #VemserMagna. O que você precisa conhecer? Análise, planejamento e desenvolvimento da infraestrutura...


  • Brasil Riocard Mais Tempo inteiro

    Descrição : Atuar na operação de SI, com as ferramentas tecnológicas de segurança (WAF, Endpoint, Scan de Vulnerabilidade, DNS SEC etc); Acompanhar projetos da área de negócios, identificando e recomendando os requisitos de segurança e avaliar se estes requisitos estão sendo cumpridos; Mapear os riscos de segurança em sistemas e...