Analista de Segurança da Informação Sênior (AppSec) - Home Office
A Positivo S+ é uma empresa de tecnologia, com foco em soluções inovadoras para diversos segmentos. Buscamos um time de profissionais engajados e apaixonados por fazer a diferença. Se você assim como nós acredita que pode fazer a diferença, venha fazer parte de nossa equipe e crescer com a gente!
Principais Atividades:
- Atuar na estruturação e inclusão de processos de segurança no S-SDLC (Ciclo de Vida do Desenvolvimento de Software Seguro).
- Acompanhar o desenvolvimento de novas aplicações, aplicações legadas e features desde a concepção da ideia até a entrega em produção e o pós-produção.
- Ser responsável por elevar o nível de maturidade em segurança de software, disseminando a cultura de segurança da informação e conscientização, integrando o gerenciamento de risco no ciclo de desenvolvimento.
- Priorizar backlog e definir roadmap para os projetos de Cyber Segurança.
- Promover dailys, syncs, agendas de trabalho, KPI’s e apresentações de indicadores de performance.
- Ser ponto focal das Squads de segurança e garantir a gestão ágil do time, utilizando Kanban.
Requisitos Obrigatórios:
- Experiência na função de Segurança de Aplicações (AppSec).
- Superior Completo na área de Segurança Cibernética ou correlatas.
- Experiência em compreensão e implementação de controles de Segurança da Informação ao longo das etapas do S-SDLC.
- Sólidos Conhecimentos em conceitos e controles de código seguro: SAST, DAST, IAST, SCA e Code Review.
- Especialista nas melhores práticas de codificação e OWASP.
- Experiência em Modelagem de Ameaças e frameworks de referência (STRIDE).
- Sólidos Conhecimentos de segurança de borda e tecnologias como WAF e API Security.
- Conhecimento em linguagens de programação (Python, Node.js, GoLang, etc.).
- Conhecimento no processo e ferramentas de CI/CD (Jenkins, GitlabCI e etc).
Será considerado como diferencial:
- Conhecimento sobre as principais referências em vulnerabilidade de software (cve, cwe, cvss, etc.).
- Conhecimento intermediário em teste de penetração e referências de segurança (ASVS, MASVS, etc).
- Experiência no trabalho com equipes ágeis e de alta desempenho.
- Excelente relacionamento e comunicação com times de desenvolvimento de software.
- Foco em Segurança e Organização.
Contratação CLT + benefícios:
- Atuação em Home Office.
- Atuação em horário comercial - Segunda a Sexta, das 9:00 às 18:00.
- Convênios médico e odontológico.
- Seguro de Vida.
- Vale Alimentação/Vale Refeição.
- Vale Transporte (para eventuais necessidades).
- Clube de Descontos.
- Acesso ao Wellhub (academias) e Mente Tranquila.
- Desconto nos produtos Positivo.
- Elleve Performance: Descontos em universidades e cursos.
- E muito mais.
Requisitos
Estudos
Sobre Positivo S+
Somos uma multinacional brasileira e fazemos parte da Positivo Tecnologia. Com uma trajetória mais de 15 anos no setor de serviços gerenciados de TI, proporcionamos a eficiência operacional e a segurança dos dados, seja em soluções baseadas na nuvem ou estruturas locais (on-premise).
Como referência no mercado de tecnologia, oferecemos uma abordagem completa e integrada para atender às demandas dos nossos clientes. Como parte da Positivo Tecnologia, atuamos como uma one stop shop, entregando soluções que otimizam a produtividade das equipes e impulsionam os resultados dos negócios, do início ao fim.
Em cada uma de nossas ações, buscamos valorizar e respeitar a singularidade e a diversidade de todos.
Nosso objetivo é garantir soluções inovadoras sustentadas por um relacionamento próximo com o cliente, proporcionando eficiência operacional, máxima segurança e suporte ininterrupto, permitindo o foco no core business do negócio. Por isso, estamos sempre disponíveis, com foco total nos resultados dos nossos clientes. Somos uma empresa que resolve de ponta a ponta, entregando excelência todos os dias.