Analista de Segurança da Informação Senior - Red Team
Tipo de vaga: Efetivo
Modelo de trabalho: Híbrido
Descrição da vaga
Estamos buscando uma pessoa para a posição de Analista de Segurança da Informação Sr que irá atuar em nossa Squad de Application Security para nos ajudar com a melhoria contínua de nossos processos de Gestão de Vulnerabilidades, DevSecOps e Offensive Security.
Responsabilidades e atribuições
- Gestão do processo de Gestão de Vulnerabilidades e Patch Management;
- Gestão do processo de Desenvolvimento Seguro (DevSecOps);
- Gestão do processo de Offensive Security;
- Priorização de backlogs de correções de segurança junto aos Product Owners;
- Aperfeiçoar os controles de segurança das aplicações, durante o processo de desenvolvimento e entrega contínua;
- Manter ferramentas e soluções utilizadas para realização de análise estática de código e dinâmica de aplicações;
- Definir estratégias e propor melhorias nos processos e ferramentas da área para aperfeiçoar a segurança das aplicações;
- Realizar de treinamento para desenvolvedores e testadores no contexto de segurança de aplicações;
- Identificar, monitorar, reportar e priorizar correções de vulnerabilidades e incidentes relativos à segurança da informação;
- Fazer a coordenação de testes de vulnerabilidades externos, planos de ação para correções e relatórios;
- Auxiliar na correção de vulnerabilidades encontradas nas aplicações e infraestrutura;
- Ser replicador da cultura de Security by Design.
- Elaboração de cenários e execução de pentest em aplicações Web, App e APIs;
- Revisão de segurança em código fonte utilizando soluções SAST/DAST;
- Revisão de segurança em solução RASP;
- Elaboração de recomendações para tratativa de correção de vulnerabilidades sistêmicas ou de infraestrutura;
- Elaboração de recomendação de regras personalizadas no SIEM para melhoria da defesa cibernética;
Requisitos e qualificações
- Conhecimento em Infraestrutura de TI on premises e cloud;
- Conhecimento em Arquitetura de Aplicações;
- Conhecimento em esteira de Desenvolvimento Seguro;
- Conhecimento em ambientes de CI/CD;
- Conhecimento em Docker, Kubernetes, Openshift e afins;
- ·Conhecimento em infraestrutura como código e automação;
- ·Graduação em Sistemas da Informação, Ciência da Computação, Engenharia de Computação, Administração ou áreas afins;
- Graduação concluída nas áreas de Ciências da Computação, Segurança da Informação ou equivalente;
- Inglês Intermediário/Avançado
Informações adicionais
- Assistência Médica;
- Assistência Odontológica Omint;
- Seguro de Vida;
- PLR;
- PPR;
- ABC com Você: um programa que cuida dos colaboradores e seus familiares, com assistência jurídica, social, psicológica e financeira;
- Vale Refeição;
- Vale Alimentação;
- Licença Paternidade e Maternidade estendidas: paternidade 20 dias e maternidade 6 meses;
- Auxílio Creche/Babá;
- Day Off anual;
- Auxílio Home Office;
- Auxílio Infraestrutura para Home Office;
- TotalPass;
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem
- Etapa 3: Entrevista - Atração de Talentos
- Etapa 4: Entrevista - Gestor
- Etapa 5: Contratação
Quem somos
Somos um banco múltiplo, especializado na concessão de crédito e serviços para empresas de médio e grande porte, sendo um dos únicos no país com suporte de um controlador internacional combinado a uma forte autonomia de gestão local.
Com amplo portfólio de produtos, há mais de 30 anos auxiliamos os clientes a encontrar as melhores soluções para os seus negócios.
Listado desde 2007 no Nível 2 de governança corporativa da B3, recentemente expandimos nossa atuação também para as áreas de Comercialização de Energia e Corretagem de Seguros.
Temos como foco a nossa evolução contínua. Para isso, valorizamos profissionais que desejam ser protagonistas de suas carreiras.
Buscamos oferecer aos nossos colaboradores um ambiente cheio de oportunidades de desenvolvimento, onde prezamos por relações colaborativas e abertura para falar e ser ouvido.
Junte-se a nós e tenha a chance de colaborar com ideias e ações para descobrir maneiras únicas de ultrapassar os limites do mercado.
Conheça mais sobre nós