CrawlJobs Logo

Analista de Segurança da Informação App/Sec

https://www.inetum.com Logo

Inetum

Location Icon

Localização:
Brazil, São Paulo

Category Icon
Categoria:
TI - Desenvolvimento de Software

Job Type Icon

Tipo de contrato:
Não fornecido

Salary Icon

Salário:

Não fornecido
Guardar emprego
Save Icon
Candidatar-se

Descrição do emprego:

Atuar na implementação do processo de desenvolvimento seguro e gestão de vulnerabilidades para Aplicações Web; Definir especificações para proteções/controles de segurança para aplicações; Desenvolver evolução de Arquitetura de Proteção a soluções Web, APIs e micro serviços; Acompanhar indicadores e dashboards com os principais indicadores dos processos; Documentar procedimentos e fluxogramas dos processos de segurança de aplicações; Gerenciar testes de penetração e acompanhar os planos de ação; Trabalhar constantemente na melhoria dos processos e suas ferramentas; Estar apto a apoiar e investigar incidentes através de escalonamento do SOC/CSIRT

Responsabilidades:

  • Atuar na implementação do processo de desenvolvimento seguro e gestão de vulnerabilidades para Aplicações Web
  • Definir especificações para proteções/controles de segurança para aplicações
  • Desenvolver evolução de Arquitetura de Proteção a soluções Web, APIs e micro serviços
  • Acompanhar indicadores e dashboards com os principais indicadores dos processos
  • Documentar procedimentos e fluxogramas dos processos de segurança de aplicações
  • Gerenciar testes de penetração e acompanhar os planos de ação
  • Trabalhar constantemente na melhoria dos processos e suas ferramentas
  • Estar apto a apoiar e investigar incidentes através de escalonamento do SOC/CSIRT

Requisitos:

  • Segurança de aplicações (AppSec, Gestão de Vulnerabilidades, Desenvolvimento Seguro, Testes de Penetração)
  • processos e ferramenta de CI/CD
  • conceitos e controles aplicáveis ao desenvolvimento de código seguro (SAST, DAST, IAST, SCA, Code Review)
  • governança de SI
  • auditorias e conhecimento dos principais frameworks de Segurança: ISO 27001, ISSO 27002, CIS Benchmarks, OWASP, STRIDE, Cyber Kill Chain e/ou NIST

Desejável:

  • Conhecimentos em processos de Desenvolvimento Seguro, Gestão de Vulnerabilidades, Testes de Penetração, ferramentas Qualys, BurpSuite, Checkmarx, linguagem de programação (Python)
  • Experiência no Mercado Financeiro e ter facilidade de trabalho em equipe, ótimo relacionamento e capacidade de transmitir conhecimento

Informação adicional:

Emprego publicado:
29 de março de 2025

Tipo de emprego:
Tempo integral
Tipo de trabalho:
Trabalho presencial
Partilhar link do emprego:
Bem-vindo a CrawlJobs.com
Sua plataforma global de descoberta de empregos
No CrawlJobs.com, simplificamos o processo de encontrar sua próxima oportunidade de carreira trazendo listas de empregos diretamente para você de todos os cantos da web. Utilizando tecnologias de ponta em IA e rastreamento web, coletamos e organizamos ofertas de emprego de diversas fontes ao redor do mundo, garantindo que você tenha acesso às ofertas de emprego mais atualizadas em um único lugar.