Analista de Segurança da Informação Senior
Há 7 dias
Estamos buscando uma pessoa para a posição de Analista de Segurança da Informação Sr que irá atuar em nossa Squad de Application Security para nos ajudar com a melhoria contínua de nossos processos de Gestão de Vulnerabilidades, DevSecOps e Pentest Offensive Security – Web, Infernal e Mobile.
Responsabilidades e atribuições
- Gestão do processo de Gestão de Vulnerabilidades e Patch Management;
- Gestão do processo de Desenvolvimento Seguro (DevSecOps);
- Gestão do processo de Offensive Security;
- Priorização de backlogs de correções de segurança junto aos Product Owners;
- Aperfeiçoar os controles de segurança das aplicações, durante o processo de desenvolvimento e entrega contínua;
- Manter ferramentas e soluções utilizadas para realização de análise estática de código e dinâmica de aplicações;
- Definir estratégias e propor melhorias nos processos e ferramentas da área para aperfeiçoar a segurança das aplicações;
- Realizar de treinamento para desenvolvedores e testadores no contexto de segurança de aplicações;
- Identificar, monitorar, reportar e priorizar correções de vulnerabilidades e incidentes relativos à segurança da informação;
- Fazer a coordenação de testes de vulnerabilidades externos, planos de ação para correções e relatórios;
- Auxiliar na correção de vulnerabilidades encontradas nas aplicações e infraestrutura;
- Ser replicador da cultura de Security by Design.
- Elaboração de cenários e execução de pentest em aplicações Web, App e APIs;
- Revisão de segurança em código fonte utilizando soluções SAST/DAST;
- Revisão de segurança em solução RASP;
- Elaboração de recomendações para tratativa de correção de vulnerabilidades sistêmicas ou de infraestrutura;
- Elaboração de recomendação de regras personalizadas no SIEM para melhoria da defesa cibernética;
Requisitos e qualificações
- Conhecimento em Infraestrutura de TI on premises e cloud;
- Conhecimento em Arquitetura de Aplicações;
- Conhecimento em esteira de Desenvolvimento Seguro;
- Conhecimento em ambientes de CI/CD;
- Conhecimento em Docker, Kubernetes, Openshift e afins;
- Conhecimento em infraestrutura como código e automação;
- Graduação em Sistemas da Informação, Ciência da Computação, Engenharia de Computação, Administração ou áreas afins;
- Graduação concluída nas áreas de Ciências da Computação, Segurança da Informação ou equivalente;
- Desejáveis certificações em segurança da informação tais como OSCP, OSCE, OSWE, GIAC, CEH, DCPT, CompTIA Security+, eJPT
- Caso seja jogador de CTF ou BugHunter enviar User Profile : Hackthebox – HTB, Hacking Club, TryHackme, HackerOne, BugCrowd, Bughunt
- Inglês Intermediário/Avançado
Informações adicionais
- Assistência Médica;
- Assistência Odontológica Omint;
- Seguro de Vida;
- PLR;
- PPR;
- ABC com Você: um programa que cuida dos colaboradores e seus familiares, com assistência jurídica, social, psicológica e financeira;
- Vale Refeição;
- Vale Alimentação;
- Licença Paternidade e Maternidade estendidas: paternidade 20 dias e maternidade 6 meses;
- Auxílio Creche/Babá;
- Day Off anual;
- Auxílio Home Office;
- Auxílio Infraestrutura para Home Office;
- TotalPass;
Somos o ABC Brasil. O banco múltiplo com mais de 35 anos de história, especialistas em soluções financeiras e que impulsiona grandes negócios do país - combinando solidez internacional com a agilidade de uma gestão local, próxima e autônoma.
Com um portfólio completo de produtos e serviços, nosso foco está em gerar impacto real nos nossos clientes, evoluindo com o mercado e conforme as necessidades de cada um deles, sempre com responsabilidade, integridade e confiança mútua.
E esta forma de nos relacionarmos nos torna únicos. Acreditamos que conexões verdadeiras e com respeito às diferenças constrói um ambiente colaborativo, humano e inspirador. Aqui, cada pessoa pode ser quem é - e crescer com autonomia e protagonismo.
ABC Brasil. O banco de quem é singular.
EuSouSingular #SouABCBrasil #ABCBrasil-
Analista de segurança da informação
1 dia atrás
São Paulo, São Paulo, Brasil Onzze Tempo inteiro R$90.000 - R$120.000 por anoAnalista de Segurança da Informação SêniorContratação: CLT | Atuação: Presencial em São PauloCoordenar e implementar políticas de segurança da informação, garantindo conformidade com regulamentações do setor financeiro (PCI-DSS, PCI-SSF) e protegendo os ativos digitais daempresa contra ameaças cibernéticas.Requisitos:Obrigatório:...
-
São Paulo, São Paulo, Brasil Telefónica Germany GmbH & Co. OHG Tempo inteiro R$10.000 - R$30.000 por anoSe você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança #ProudToBeTech#VemSerTTechEstamos em busca de um Analista de Segurança da...
-
São Paulo, São Paulo, Brasil Telefónica Tempo inteiro R$90.000 - R$120.000 por anoSe você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança#ProudToBeTech#VemSerTTechEstamos em busca de um Analista de Segurança da...
-
São Paulo, São Paulo, Brasil Telefónica Tempo inteiro R$60.000 - R$120.000 por anoSe você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança#ProudToBeTech#VemSerTTechEstamos em busca de um(a) Analista Sênior de...
-
São Paulo, São Paulo, Brasil MJV Technology & Innovation Tempo inteiro R$90.000 - R$120.000 por anoVaga: Analista de Segurança da InformaçãoModelo de atuação: Hibrido SP (3x na semana presencial)Estamos em busca de um(a) Analista de Segurança da Informação para atuar de forma hands-on na proteção dos nossos ambientes, participando de decisões estratégicas em comitês de mudança, além de apoiar em incidentes críticos. O profissional será...
-
São Paulo, São Paulo, Brasil VERTARE | Multicloud Solutions Provider Tempo inteiro R$96.000 - R$120.000 por anoDESCRIÇÃOSobre a PosiçãoBuscamos um Analista Sênior de CyberSegurança para atuar na definição, implementação e sustentação de soluções de segurança da informação em ambientes híbridos e multicloud, garantindo a proteção contra ameaças, a continuidade do negócio e a conformidade com normas e regulamentos.Responsabilidades:Conduzir...
-
São Paulo, São Paulo, Brasil Telefónica Germany GmbH & Co. OHG Tempo inteiroSe você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança #ProudToBeTech#VemSerTTechEstamos em busca de um(a) Analista Sênior de Segurança da...
-
São Paulo, São Paulo, Brasil Anbima Tempo inteiro R$104.000 - R$130.878 por anoVocê já ouviu falar da ANBIMA?Nós movemos o mercado financeiro para o futuro, impulsionando negócios e potencializar a economia do país. Com o maior hub de dados e informações do cenário financeiro brasileiro, lideramos iniciativas que realmente importam: defendemos os interesses dos nossos parceiros e investidores, fornecemos ferramentas analíticas...
-
São Paulo, São Paulo, Brasil ANBIMA Tempo inteiro R$100.000 - R$120.000 por anoDescrição da vagaVocê já ouviu falar da ANBIMA?Nós movemos o mercado financeiro para o futuro, impulsionando negócios e potencializar a economia do país. Com o maior hub de dados e informações do cenário financeiro brasileiro, lideramos iniciativas que realmente importam: defendemos os interesses dos nossos parceiros e investidores, fornecemos...
-
São Paulo, São Paulo, Brasil TOTVS Tempo inteiro R$90.000 - R$120.000 por anoAnalista de Segurança da Informação SêniorTOTVS | São Paulo - SP | HíbridoDescrição da vagaResponsável por todo o processo de resposta a incidentes de segurança com o objetivo de garantir a segurança da informação, através da referência técnica em projetos, ferramentas, incidentes e processos do ambiente corporativo da TOTVS (incluindo...