Descrição:
Aqui na VAGAS nós valorizamos a diversidade, portanto encorajamos que pessoas de qualquer grupo minorizado (pessoas negras, com deficiência, LGBT+, 50+ e todos os outros) se candidatem em nossas vagas.
O que a pessoa contratada irá fazer? Como será o seu dia-a-dia?
• Garantir que a segurança seja integrada em todas as fases do Ciclo de Desenvolvimento de Software (SSDLC/DevSecOps);
• Definir, aplicar e avaliar guias e padrões de arquitetura de software e codificação segura;
• Estabelecer e gerenciar a modelagem de ameaças, requisitos e controles proativos para desenvolvimento;
• Gerenciar e operar ferramentas de análise de vulnerabilidades (scanners SCA, SAST, DAST, IAST);
• Realizar revisão de código e testes de intrusão (Pentest) nas aplicações web, aplicativos mobile, APIs e infraestrutura;
• Desenvolver scripts específicos para automação e integração de testes de segurança na esteira de desenvolvimento (CI);
• Atuar como ponto focal nas squads para auxiliar nas melhores práticas de desenvolvimento de software seguro, na análise de risco e na priorização e correção de vulnerabilidades;
• Apoiar na construção e evolução de relatórios, métricas e indicadores de segurança;
Quais são os pré-requisitos técnicos não negociáveis para essa posição?
• Vivência e domínio da cultura DevSecOps;
• Fundamentos sólidos em normas de segurança (ISO 27001, ISO 27002) e boas práticas de frameworks como CIS-CSC, NIST, SANS e OWASP;
• Conhecimento em práticas de desenvolvimento de software seguro (SSDLC/DevSecOps) e pipelines de CI/CD;
• Experiência em segurança de aplicações web, aplicativos Mobile (IOS/Android) e API REST;
• Experiência em serviços e ferramentas de análise de vulnerabilidades (SCA, SAST, DAST, IAST);
• Conhecimento avançado em desenvolvimento de scripts para automação (shell script) e ferramentas de orquestração de containers (Docker, Kubernetes);
• Conhecimento em Firewall de Aplicação Web (WAF);
• Bons conhecimentos em ambientes de Cloud Computing (Amazon Web Services, Google Cloud Plataform ou Microsoft Azure);
• Experiência em ferramentas de controle de versão (GIT).
Quais conhecimentos técnicos serão considerados diferenciais?
• Certificações em segurança (CSSLP, CEH, CompTIA PenTest+, OSCP, OSWA, OSWE);
• Conhecimentos em linguagens de programação ou ferramentas de automação (Python, Go, Terraform, etc);
• Experiência em ministrar treinamentos de desenvolvimento de software seguro;
• Inglês Avançado/Técnico.
Outros requisitos:
• Graduação em Tecnologia ou áreas afins.
Local de trabalho
A nossa forma de trabalho é 100% remota, mas, sempre que precisar, você poderá utilizar nossa sala do co-working com agendamento prévio, que fica localizada na região da Berrini - São Paulo