Application Security Analyst
1 semana atrás
.
Responsabilidades e atribuições
- Identificar e analisar vulnerabilidades em código-fonte de aplicações;
- Monitorar e garantir a aplicação de práticas de codificação segura;
- Avaliar resultados de ferramentas de testes de segurança (SAST, DAST, SCA), definindo planos de correção;
- Realizar modelagem de ameaças (Threat Modeling);
- Utilizar frameworks e boas práticas de desenvolvimento seguro, como OWASP ASVS, SAMM, WSTG, MASVS;
- Apoiar desenvolvedores na correção de vulnerabilidades e atuar nos guardrails de segurança (gate de segurança de código);
- Levantar requisitos de segurança arquiteturais e de desenvolvimento;
- Acompanhar a governança de vulnerabilidades de código e arquitetura;
- Promover treinamentos e programas de conscientização em Segurança da Informação;
- Participar do ciclo de desenvolvimento e apoiar times ágeis com visão de segurança desde a concepção (Shift Left).
Requisitos e qualificações
- Vivência com linguagens de programação (preferencialmente JavaScript);
- Conhecimento em falhas comuns de desenvolvimento (OWASP Top 10);
- Conhecimento com pipelines CI/CD e práticas de SSDLC;
- Vivência com ferramentas de análise de código (SAST, DAST, SCA);
- Conhecimento em modelagem de ameaças;
- Conhecimento em frameworks e metodologias de segurança (OWASP, GAP Analysis, SSDLC);
- Boa comunicação para interação com times multidisciplinares, senso de dono e proatividade.
- Conhecimento com Azure DevOps;
- Uso de ferramentas como Fortify, Checkmarx, Dependency-Track, SonarQube, entre outras;
- Desejável: Certificações como CSSLP (preferencial), CompTIA Security+, Pentest+, CEH, DCPT; Experiência com metodologias ágeis e apresentações/talks técnicas.
Informações adicionais
remote"remote"
Compass UOL is a global company that is part of AI/R, which drives the transformation of organizations through Artificial Intelligence, Generative AI, and Digital Technologies.
We design and build digitally native platforms using cutting-edge technologies to help companies innovate, transform businesses, and drive success in their markets. With a focus on attracting and developing the best talent, we create opportunities that improve lives and highlight the positive impact of disruptive technologies on society.
That's why our selection process goes beyond technical skills. Our goal is to find unique individuals with the potential to make an extraordinary impact on our clients.
We empower talent without borders and promote knowledge and opportunities in the latest market trends, driving significant results.
Join us and be part of the AI-driven digital revolution in the technology universe.HOW OUR SELECTION PROCESS WORKS
1. ONLINE APPLICATION
Choose the opportunity that best fits your goals. Remember: having a well-detailed profile with your experiences and knowledge can make all the difference
2. INTERVIEWS
Learn about our culture and company During interviews, be present and do your best to share your expertise in a chronological and structured way.
3. EVALUATION
Our tests and assessments focus on finding talent with the cultural and technical fit for the position applied for.
4. FEEDBACK
Wait for our response regardless of the result We have Gupy platform feedback certification.
-
Cyber Security Consultant
2 semanas atrás
Remoto, Brasil Vaganet Tempo inteiro R$90.000 - R$120.000 por anoObrigatório inglês avançado.Perfil:Perfil: Consultor sênior em Segurança da Informação. Foco: Application Security (testes de aplicação, revisões de código) + Compliance ISO Atuação: Definição de práticas de segurança, auditorias, mitigação de riscos. ;Requisito: 10+ anos em segurança da informação, forte experiência em ISO...
-
Lead Security Penetration Tester
Há 4 dias
Remoto, Brasil EPAM Systems Tempo inteiro R$120.000 - R$240.000 por anoWe are looking for a Lead Security Penetration Tester to join our team.This position demands deep technical expertise in Web and Mobile application security, along with strong knowledge of modern technology stacks such as cloud platforms and LLM integrations. You will play a key role in uncovering vulnerabilities, setting security requirements, and helping...
-
Lead Security Testing Penetration Tester
Há 4 dias
Remoto, Brasil EPAM Systems Tempo inteiro R$120.000 - R$250.000 por anoWe are looking for a Lead Security Testing Penetration Tester to spearhead comprehensive security evaluations across web, mobile, and cutting-edge technology platforms, including cloud and large language model (LLM) integrations.You will work autonomously, adjusting to varied project demands and client needs, overseeing the entire security process from...
-
Especialista em Application Security
2 semanas atrás
Remoto, Brasil Ci&T Tempo inteiro R$90.000 - R$120.000 por anoSomos especialistas em transformação tecnológica, unindo expertise humana à IA para criar soluções tech escaláveis. Com mais de 7.400 CI&Ters ao redor do mundo, já formamos parcerias com mais de 1.000 clientes durante nossos 30 anos de história. Inteligência Artificial é nossa realidade.Importante: se você reside na Região Metropolitana de...
-
Senior Account Executive
1 semana atrás
Remoto, Brasil Conviso Application Security Tempo inteiro R$80.000 - R$120.000 por anoTransforme o futuro da segurança de aplicações com a ConvisoNosso propósito é empoderar pessoas desenvolvedoras para construírem aplicações mais seguras, ajudando empresas a alcançar maior maturidade em desenvolvimento seguro, mitigar riscos e proteger o que importa: seus negócios. Somos movidos pela inovação, investindo em pesquisa e novas...
-
AWS/Security Networking Engineer
Há 4 dias
Remoto, Brasil AgileEngine Tempo inteiro US$80.000 - US$120.000 por anoImportant: after confirming your application on this platform, you'll receive an email with the next step: completing your application on our internal site, LaunchPod. So keep an eye on your inbox and don't miss this step — without it, the process can't move forward.About the roleJoin as a Senior AWS/Security Networking Engineer to shape secure, scalable...
-
Cloud & Cyber Security Analyst | Mid
1 semana atrás
Remoto, Brasil Compass Uol Tempo inteiro R$80.000 - R$120.000 por ano.Responsabilidades e atribuições Monitorar eventos e alertas de segurança em tempo real, identificando atividades suspeitas e potenciais incidentes;Utilizar ferramentas de SIEM (como Splunk, Sentinel ou Elastic Stack) para análise de logs e eventos;Investigar incidentes por meio de ferramentas nativas de Cloud (CloudTrail, Inspection, Audit Logs,...
-
Application Support Team Lead
2 semanas atrás
Remoto, Brasil Genesis Global Tempo inteiro R$120.000 - R$240.000 por anoWHO WE AREGenesis transforms application development in financial markets by offering a low-code platform that supercharges developers and enables organizations to build performant, secure applications with unmatched speed, efficiency, and scale.At Genesis, we place a premium on cultivating and preserving an inclusive and respectful company culture where the...
-
Senior Quality Analyst
Há 2 dias
Remoto, Brasil Ci&T Tempo inteiro R$8.000 - R$15.000 por anoWe are tech transformation specialists, uniting human expertise with AI to create scalable tech solutions.With over 7.400 CI&Ters around the world, we've built partnerships with more than 1,000 clients during our 30 years of history. Artificial Intelligence is our reality.At CI&T, we are seeking a highly skilled and motivated Senior Quality Analyst with...
-
Senior Business Analyst
Há 3 horas
Remoto, Brasil Ci&T Tempo inteiro R$60.000 - R$120.000 por anoWe are tech transformation specialists, uniting human expertise with AI to create scalable tech solutions.With over 7.400 CI&Ters around the world, we've built partnerships with more than 1,000 clients during our 30 years of history. Artificial Intelligence is our reality.Hi There, This is Laura from CI&TI am a Talent Attracting Analyst looking for a Senior...