Descrição:
Como será seu dia a dia:
• Realizar revisão de código e testes de intrusão (Pentest) nas aplicações web, APIs e infraestrutura;
• Gerenciar e operar ferramentas de análise de vulnerabilidades (scanners SCA, SAST, DAST, IAST);
• Definir, aplicar e avaliar guias e padrões de arquitetura de software e codificação segura;
• Estabelecer e gerenciar a modelagem de ameaças, requisitos e controles proativos para desenvolvimento;
• Atuar como ponto focal nas squads para auxiliar nas melhores práticas de desenvolvimento de software seguro, na análise de risco e na priorização e correção de vulnerabilidades;
• Garantir que a segurança seja integrada em todas as fases do Ciclo de Desenvolvimento de Software e disseminar a cultura DevSecOps.;
• Apoiar na construção e evolução de relatórios, métricas e indicadores de segurança;
O que buscamos em você:
• Experiência em segurança de aplicações web e API REST;
• Experiência em serviços e ferramentas de análise de vulnerabilidades (SCA, SAST, DAST, IAST);
• Fundamentos sólidos em boas práticas de frameworks e normas de segurança (OWASP, CIS-CSC, NIST, SANS, ISO 27001, ISO 27002);
• Conhecimento em práticas de desenvolvimento de software seguro (DevSecOps) e pipelines de CI/CD;
• Conhecimento em Firewall de Aplicação Web (WAF);
• Bons conhecimentos em ambientes de Cloud Computing (Amazon Web Services, Google Cloud Plataform ou Microsoft Azure);
• Experiência em ferramentas de controle de versão (GIT);
• Vivência da cultura DevSecOps;
Outros requisitos:
Quais conhecimentos técnicos serão considerados diferenciais?
• Certificações em segurança (CEH, CompTIA PenTest+, OSCP, OSWA, OSWE, CSSLP,);
• Desenvolver scripts específicos para automação e integração de testes de segurança na esteira de desenvolvimento (CI);
• Conhecimento em ferramentas de orquestração de containers (Docker, Kubernetes);
• Conhecimentos em linguagens de programação ou ferramentas de automação (Python, Go, Terraform, etc);
Local de trabalho
A nossa forma de trabalho é 100% remota, mas, sempre que precisar, você poderá utilizar nossa sala do co-working com agendamento prévio, que fica localizada na região da Berrini - São Paulo