Vaga de Analista de Segurança da Informação III | AppSec / Security Architecture, Rio de Janeiro, RJ, Brasil e Remoto (Híbrido)

Analista de Segurança da Informação III | AppSec / Security Architecture

📍 Rio de Janeiro, RJ, Brasil e Remoto (Híbrido) 📄 CLT

Descrição da Vaga

Nível: Sênior Modelo de trabalho: híbrido 2x por semana no escritórioLocalização: Escritório Central I Rio de JaneiroRegime de contratação: CLT + benefíciosSobre a oportunidade:

Estamos em busca de um(a) Analista de Segurança da Informação III, com forte atuação em Application Security (AppSec) e visão de Arquitetura de Segurança, para atuar na estruturação e evolução da segurança das aplicações.

Essa pessoa será uma referência técnica, conectando os times de Segurança, Arquitetura, Desenvolvimento e DevOps, contribuindo para a definição de padrões, processos e controles de segurança ao longo do ciclo de desenvolvimento de software.

É uma oportunidade para quem gosta de construir, estruturar e influenciar, atuando de forma estratégica e próxima dos times técnicos.

Responsabilidades:

Estruturar e evoluir a disciplina de Application Security (AppSec);

Definir padrões e práticas de desenvolvimento seguro;

Atuar na governança e evolução de ferramentas de segurança de aplicações, como SAST, DAST e SCA;

Apoiar a definição e revisão de arquiteturas sob a perspectiva de segurança;

Atuar em conjunto com times de Arquitetura, Desenvolvimento e DevOps;

Estabelecer processos, políticas e controles de segurança para aplicações;

Apoiar a identificação e tratamento de vulnerabilidades e riscos de segurança;

Atuar como referência técnica, orientando os times na adoção de práticas de segurança;

Contribuir para a evolução da segurança de aplicações em ambientes cloud, especialmente AWS;

Participar da construção e evolução da governança de segurança relacionada a novas tecnologias e aplicações.

Requisitos: (Hard skills)

Experiência sólida em Application Security (AppSec), Segurança de Aplicações ou Arquitetura de Segurança;

Experiência com SAST, DAST e SCA;

Experiência em AWS;

Conhecimento de DevSecOps e integração de segurança ao ciclo de desenvolvimento;

Vivência com arquitetura de aplicações, APIs, integrações e ambientes modernos de desenvolvimento;

Conhecimento de desenvolvimento seguro e capacidade de compreender código e seus riscos de segurança;

Experiência na definição de padrões, processos ou controles de segurança;

Conhecimento de OWASP e práticas de segurança de aplicações;

Ensino superior completo em Tecnologia, Segurança da Informação, Computação, Engenharia ou áreas correlatas.

Competências comportamentais (Soft skills)

Excelente capacidade de negociação e influência;

Comunicação clara e habilidade para dialogar com diferentes públicos técnicos;

Capacidade de atuar como líder técnico sem necessariamente exercer gestão de pessoas;

Visão sistêmica e estratégica;

Perfil consultivo e colaborativo;

Capacidade de conciliar segurança, necessidades do negócio e velocidade de entrega;

Habilidade para conduzir discussões, defender requisitos e construir soluções em conjunto;

Proatividade e autonomia para estruturar processos e propor melhorias;

Resiliência e maturidade para atuar em ambientes de pressão e tomada de decisão.

Diferenciais

Experiência como Security Architect / Application Security Architect;

Experiência na estruturação ou evolução de uma área/disciplina de AppSec;

Conhecimento de GCP;

Experiência com Threat Modeling;

Conhecimento de MITRE ATT&CK, NIST e frameworks de segurança;

Experiência ou conhecimento em Segurança de IA, LLMs e GenAI;

Certificações como CISSP, CCSP, CSSLP, SABSA ou TOGAF;

Experiência com ambientes híbridos ou multicloud.


Publicado há 2 horas

Outras buscas que podem te interessar:

📚 Aprimore seus conhecimentos

Desenvolva novas habilidades e destaque-se no mercado de trabalho com cursos especializados