Analista de Segurança da Informação Sênior (AppSec) – Home Office
Catho

Belo Horizonte - MG
•2 horas atrás
•Nenhuma candidatura
Sobre
A Positivo S+ é uma empresa de tecnologia, com foco em soluções inovadoras para diversos segmentos. Buscamos um time de profissionais engajados e apaixonados por fazer a diferença. Se você assim como nós acredita que pode fazer a diferença, venha fazer parte de nossa equipe e crescer com a gente! Principais Atividades: Atuar na estruturação e inclusão de processos de segurança no S-SDLC (Ciclo de Vida do Desenvolvimento de Software Seguro). Acompanhar o desenvolvimento de novas aplicações, aplicações legadas e features desde a concepção da ideia até a entrega em produção e o pós-produção. Ser responsável por elevar o nível de maturidade em segurança de software, disseminando a cultura de segurança da informação e conscientização, integrando o gerenciamento de risco no ciclo de desenvolvimento. Priorizar backlog e definir roadmap para os projetos de Cyber Segurança. Promover dailys, syncs, agendas de trabalho, KPI's e apresentações de indicadores de performance. Ser ponto focal das Squads de segurança e garantir a gestão ágil do time, utilizando Kanban. Requisitos Obrigatórios: Experiência na função de Segurança de Aplicações (AppSec). Superior Completo na área de Segurança Cibernética ou correlatas. Experiência em compreensão e implementação de controles de Segurança da Informação ao longo das etapas do S-SDLC. Sólidos Conhecimentos em conceitos e controles de código seguro: SAST, DAST, IAST, SCA e Code Review. Especialista nas melhores práticas de codificação e OWASP. Experiência em Modelagem de Ameaças e frameworks de referência (STRIDE). Sólidos Conhecimentos de segurança de borda e tecnologias como WAF e API Security. Conhecimento em linguagens de programação (Python, Node.js, GoLang, etc.). Conhecimento no processo e ferramentas de CI/CD (Jenkins, GitlabCI e etc). Será considerado como diferencial: Conhecimento sobre as principais referências em vulnerabilidade de software (cve, cwe, cvss, etc.). Conhecimento intermediário em teste de penetração e referências de segurança (ASVS, MASVS, etc). Experiência no trabalho com equipes ágeis e de alta desempenho. Excelente relacionamento e comunicação com times de desenvolvimento de software. Foco em Segurança e Organização. Contratação CLT + benefícios: Atuação em Home Office. Atuação em horário comercial - Segunda a Sexta, das 9:00 às 18:00. Convênios médico e odontológico. Seguro de Vida. Vale Alimentação/Vale Refeição. Vale Transporte (para eventuais necessidades). Clube de Descontos. Acesso ao Wellhub (academias) e Mente Tranquila. Desconto nos produtos Positivo. Elleve Performance: Descontos em universidades e cursos. E muito mais.




