Analista de Segurança da Informação III | AppSec / Security Architecture
Descrição da Vaga
Estamos em busca de um(a) Analista de Segurança da Informação III, com forte atuação em Application Security (AppSec) e visão de Arquitetura de Segurança, para atuar na estruturação e evolução da segurança das aplicações.
Essa pessoa será uma referência técnica, conectando os times de Segurança, Arquitetura, Desenvolvimento e DevOps, contribuindo para a definição de padrões, processos e controles de segurança ao longo do ciclo de desenvolvimento de software.
É uma oportunidade para quem gosta de construir, estruturar e influenciar, atuando de forma estratégica e próxima dos times técnicos.
Responsabilidades:Estruturar e evoluir a disciplina de Application Security (AppSec);
Definir padrões e práticas de desenvolvimento seguro;
Atuar na governança e evolução de ferramentas de segurança de aplicações, como SAST, DAST e SCA;
Apoiar a definição e revisão de arquiteturas sob a perspectiva de segurança;
Atuar em conjunto com times de Arquitetura, Desenvolvimento e DevOps;
Estabelecer processos, políticas e controles de segurança para aplicações;
Apoiar a identificação e tratamento de vulnerabilidades e riscos de segurança;
Atuar como referência técnica, orientando os times na adoção de práticas de segurança;
Contribuir para a evolução da segurança de aplicações em ambientes cloud, especialmente AWS;
Participar da construção e evolução da governança de segurança relacionada a novas tecnologias e aplicações.
Requisitos: (Hard skills)Experiência sólida em Application Security (AppSec), Segurança de Aplicações ou Arquitetura de Segurança;
Experiência com SAST, DAST e SCA;
Experiência em AWS;
Conhecimento de DevSecOps e integração de segurança ao ciclo de desenvolvimento;
Vivência com arquitetura de aplicações, APIs, integrações e ambientes modernos de desenvolvimento;
Conhecimento de desenvolvimento seguro e capacidade de compreender código e seus riscos de segurança;
Experiência na definição de padrões, processos ou controles de segurança;
Conhecimento de OWASP e práticas de segurança de aplicações;
Ensino superior completo em Tecnologia, Segurança da Informação, Computação, Engenharia ou áreas correlatas.
Competências comportamentais (Soft skills)Excelente capacidade de negociação e influência;
Comunicação clara e habilidade para dialogar com diferentes públicos técnicos;
Capacidade de atuar como líder técnico sem necessariamente exercer gestão de pessoas;
Visão sistêmica e estratégica;
Perfil consultivo e colaborativo;
Capacidade de conciliar segurança, necessidades do negócio e velocidade de entrega;
Habilidade para conduzir discussões, defender requisitos e construir soluções em conjunto;
Proatividade e autonomia para estruturar processos e propor melhorias;
Resiliência e maturidade para atuar em ambientes de pressão e tomada de decisão.
DiferenciaisExperiência como Security Architect / Application Security Architect;
Experiência na estruturação ou evolução de uma área/disciplina de AppSec;
Conhecimento de GCP;
Experiência com Threat Modeling;
Conhecimento de MITRE ATT&CK, NIST e frameworks de segurança;
Experiência ou conhecimento em Segurança de IA, LLMs e GenAI;
Certificações como CISSP, CCSP, CSSLP, SABSA ou TOGAF;
Experiência com ambientes híbridos ou multicloud.
Outras buscas que podem te interessar:
- Vagas de emprego de Programador
- Vagas de emprego de Desenvolvedor
- Vagas de emprego de Engenheiro de Software
- Vagas de emprego de Analista de Sistemas
- Vagas de emprego de Desenvolvedor Front-end
- Vagas de emprego de Desenvolvedor Back-end
- Vagas de emprego de Desenvolvedor Full Stack
- Vagas de emprego de PHP
- Vagas de emprego de Java
- Vagas de emprego de Python
- Vagas de emprego de DevOps Engineer