Analista de DevSecOps

1 semana atrás


São Paulo, São Paulo, Brasil Logical IT Tempo inteiro R$80.000 - R$120.000 por ano

Sobre Logical IT

Somos uma empresa brasileira que atua puramente no mercado de Segurança da Informação e temos a missão de viabilizar a segurança aos nossos clientes de forma coerente e justa. Um clima descontraído e agradável, onde atuamos de uma forma colaborativa e gostamos de comemorar nossas conquistas juntos. Essas características fortalecem nosso trabalho em equipe e contribuem diretamente para o alcance de nossos resultados

Consideramos a carreira como uma extraordinária jornada de evolução pessoal e profissional, por isso, proporcionamos aos nossos colaboradores experiências que possam contribuir em seu crescimento de forma integral.

Investimos no conhecimento de nossos colaboradores, com parcerias em reconhecidas instituições no mercado de segurança, Workshops, treinamentos e participação nos principais eventos da área, além de proporcionarmos mentoria técnica com profissionais experientes de mercado. 

Requirements

Um pouco sobre o nosso dia a dia

Atuar como analista em segurança de aplicações com foco em DevSecOps, habilitando aos clientes e seus times de desenvolvimento a entregar software seguro desde a concepção até a produção. O profissional será responsável operar soluções de AppSEC gerenciar gates de segurança no CI/CD, criar visibilidade sobre vulnerabilidades e apoiar os clientes no ciclo de correção, além de promover a conscientização em desenvolvimento seguro e a adoção de boas práticas baseadas em frameworks como OWASP SAMM e NIST.

Responsabilidades e atribuições

  • Definir e implementar gates de segurança no ciclo de CI/CD em conjunto com os times de desenvolvimento.
  • Implementar, integrar e operar soluções de SAST, DAST e SCA (ex: Veracode, Snyk), garantindo a detecção e correção de vulnerabilidades de forma automatizada.
  • Manter dashboards e pipelines de segurança, monitorando riscos em tempo real e priorizando correções com base em severidade.
  • Apoiar squads na adoção de práticas de SDLC seguro, desde o design até a entrega em produção.
  • Atuar como nível 2 de suporte para dúvidas de correção e melhores práticas junto a times de desenvolvimento.
  • Participar de iniciativas de conscientização e capacitação (Security Champions, workshops e etc.).
  • Criar e manter documentação técnica relacionada à segurança no ciclo de desenvolvimento (políticas, padrões de codificação segura, relatórios de testes).

Requisitos e qualificações

  • Formação em Ciência da Computação, Engenharia de Software, Segurança da Informação ou áreas correlatas.
  • Conhecimentos em APIS e soluções de API Security (ex: autenticação, rate limiting. OWASP TOP 10 API e WAFs para API.
  • Experiência em AppSec / DevSecOps, com integração de segurança em pipelines CI/CD.
  • Vivência prática com ferramentas de análise de código SAST, DAST e SCA (preferencialmente SNYK e VERACODE).
  • Experiência com integração de ferramentas de segurança em pipelines GitHub Actions, Azure DevOps, Bitbucket ou similares.
  • Conhecimento em linguagens modernas: Python, Go, , Java (ou outras similares).
  • Conhecimento em arquiteturas cloud native e revisão de segurança em ambientes distribuídos (ex: Containers, Kubernetes, Microserviços).
  • Conhecimento em frameworks e padrões de segurança como OWASP Top 10, ASVS, SAMM e NIST.
  • Conhecimento modelagem de ameaças (STRIDE/DREAD) e avaliação de maturidade de SDLC seguro.

Esperamos que você tenha experiência com

  • Ferramentas: Veracode, Snyk, SonarQube, Burp Suite, Zap Proxy
  • DevOps: GitHub, Azure DevOps, Bitbucket, Jenkins
  • Linguagens: Python, Go, , Java, JavaScript
  • Cloud: Azure, AWS ou GCP (desejável)
  • Frameworks: OWASP, NIST, SAMM, ASVS

Diferenciais

  • Certificações relevantes (ex: CEH, OSWE, GWAPT, CSSLP, DevSecOps Foundation, etc.).
  • Experiência com pipelines multi-repositório e ambientes complexos.

Soft Skill do nosso time

  • Proatividade para sugerir melhorias.
  • Boa comunicação com times técnicos e não técnicos.
  • Capacidade de trabalhar de forma colaborativa.
  • Mentalidade "shift-left": segurança como parte do desenvolvimento.
Benefits

Na Logical IT não medimos esforços em apoiar e valorizar nosso time

 Benefícios Financeiros e de Bem-Estar:

Vale Refeição e Vale Alimentação pagos via Cartão Flash –  para usar do seu jeito

Vale-transporte: trajeto completo ou vale combustível; 

Plano de Saúde: Omint Skill (sem coparticipação); 

Plano Odontológico: Omint Skill (sem coparticipação); 

Seguro de Vida; 

Auxílio Creche: Para filhos de até 02 anos e 05 anos; 

Totalpass;

Day Off de aniversário;

Ambiente de Trabalho:

Espaço de Descompressão: Com game, cervejeira, sucos, refrigerantes e energético à vontade.;

Café da Manhã: Pão, frutas, frios, leite, café, chá, tudo por nossa conta;

 Desenvolvimento Pessoal e Profissional:

Plano de Carreira: Certificações, cursos preparatórios e treinamentos técnicos;

Parceria FIAP: Descontos em mensalidades para você e sua família; 

Parceria IMPACTA: Descontos em treinamentos e graduações; 

Parceria DARYUS: Descontos em pós-graduações e cursos; 

Parceria CRUZEIRO DO SUL: Descontos em cursos presenciais;

Parceria FGV: Descontos em cursos de curta e média duração, Pós-graduação e MBA; 

Cel.Lep: Subsídio de 50% na melhor escola de inglês do Brasil;

Open English;

Incentivos à Indicação:

Programa Quem Indica Amigo é: Bônus por indicação de novos colaboradores;



  • São Paulo, São Paulo, Brasil UltraCon Consultoria Tempo inteiro R$60.000 - R$80.000 por ano

    Analista DevSecOps PlenoLocal de Trabalho:Santo Amaro, Zona Sul de São Paulo/SPAtuação: Híbrido3x/semana presencialModelo de contratação:PJResponsabilidades:Automatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA.Realizar análise e priorização de vulnerabilidades em aplicações.Conduzir assessments em esteiras para avaliar a...


  • São Bernardo do Campo, São Paulo, Brasil Grupo EASY Tempo inteiro R$60.000 - R$120.000 por ano

    VAGA ESPECIALISTA DEVSECOPS II | Grupo EasyLocal: Santo Amaro/SP - HíbridoModalidade de Contratação: PJ ou CooperadoTempo de Projeto: IndeterminadoDESCRIÇÃO DO CARGO:Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de...

  • Especialista DevSecOps

    Há 16 horas


    São Bernardo do Campo, São Paulo, Brasil Grupo Easy Tempo inteiro R$80.000 - R$120.000 por ano

    VAGA ESPECIALISTA DEVSECOPS II | Grupo Easy Local: Santo Amaro/SP - Híbrido Modalidade de Contratação: PJ ou Cooperado Tempo de Projeto: Indeterminado DESCRIÇÃO DO CARGO: Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de...

  • Analista DevSecOps Sr

    2 semanas atrás


    São Paulo, São Paulo, Brasil BeFly Tempo inteiro R$90.000 - R$120.000 por ano

    Descrição da vagaSomos o ecossistema de turismo mais transformador na vida de cada pessoa A paixão por viagens está em nosso DNA.Nossos escritórios proporcionam um ambiente moderno e pensado para uma melhor experiência de trabalho presencial. Somos múltiplos e diversos, gostamos de trabalhar com gente do bem, de forma inteligente, prática, ousada,...

  • Analista DevSecOps Pleno

    2 semanas atrás


    São Paulo, São Paulo, Brasil Opea Tempo inteiro R$80.000 - R$120.000 por ano

    Sobre a OpeaA Opea é o hub de soluções de crédito que impulsiona negócios e resultados de empresas, estruturadores e investidores. Nossos serviços integrados conectam conhecimento de indústria, tecnologias e inovações em operações escaláveis via mercado de capitais e de crédito. Atuamos em sintonia com você em cada operação. Sempre parceira,...


  • São Paulo, São Paulo, Brasil STRADA Tempo inteiro R$80.000 - R$120.000 por ano

    Procuramos uma pessoa para ocupar a posição de Analista DevOps na vertente de Tecnologia, com o principal desafio de garantir a alta disponibilidade, escalabilidade e segurança da nossa plataforma na AWS, assegurando a máxima eficiência operacional e a experiência confiável para nossos clientes.AtividadesProjetar soluções escaláveis e resilientes,...

  • Analista de Paralegal I

    1 semana atrás


    São Paulo, São Paulo, Brasil vaga para Analista de Paralegal I na BHub Tempo inteiro R$40.000 - R$60.000 por ano

    Analista de Paralegal ISobre a oportunidade_A posição de Analista de Paralegal na BHub tem o objetivo de ser um ponto focal de análises técnicas, fazendo com que DREIs e normas de registro sejam cumpridas com excelência.Você será responsável opor apoiar nas rotinas operacionais da área, garantindo a organização de documentos, conferência de...


  • São Paulo, São Paulo, Brasil vaga para Analista de Negócios III Tempo inteiro R$40.000 - R$60.000 por ano

    O isaac é a maior plataforma de soluções financeiras feita para escolas. Impulsionamos as instituições oferecendo receita garantida e proporcionando mais flexibilidade de pagamento para as famílias.Nosso objetivo é facilitar a gestão financeira, acabando com a dor de cabeça e permitindo que a escola consiga focar na missão de educar, dedicando mais...


  • São Paulo, São Paulo, Brasil vaga para Analista de Estratégia de Produtos na XP Tempo inteiro R$80.000 - R$120.000 por ano

    Sobre nós ​ A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 24 anos vem transformando o mercado financeiro para melhorar a vida das...


  • São Paulo, São Paulo, Brasil vaga para Analista de Implantação Jr na Linx Tempo inteiro R$60.000 - R$120.000 por ano

    POR QUE SE JUNTAR AO TIME LINX? Respiramos e somos referência no varejo, lideramos pelo exemplo, inspiramos e desenvolvemos o potencial das nossas pessoas para fazerem sempre mais e melhor pelo nosso cliente  Há mais de 40 anos, temos ao nosso lado os principais varejistas do Brasil, e um time igualmente capacitado para fazê-los chegar ainda mais longe...