Especialista em Segurança de Aplicações

Especialista em Segurança de Aplicações

Especialista em Segurança de Aplicações

Safra

Gupy

São Paulo São Paulo Brasil

2 horas atrás

Nenhuma candidatura

Sobre

Área responsável por proteger sistemas, dados e operações contra ameaças digitais, atuando desde a prevenção até a resposta a incidentes. Dentro desse universo, a Segurança de Aplicações se destaca por garantir que softwares e integrações sejam desenvolvidos e mantidos com resiliência contra ataques e vulnerabilidades.VENHA FAZER PARTE DO NOSSO TIME DE ESPECIALISTAS!Responsabilidades e atribuiçõesEspecialista em Segurança de Aplicações com foco em modelagem de ameaças, capaz de compreender jornadas de sistemas, produtos e integrações, identificando riscos que não se limitam ao código malicioso, mas que podem surgir por subversão de regras de negócio, negligência, fraudes internas ou falhas de arquitetura.Realizar modelagem de ameaças em sistemas web, mobile e APIs, considerando o contexto de negócio, integrações e perfis de acessoIdentificar riscos de segurança que possam surgir por falhas de lógica, negligência ou má configuraçãoApoiar times de desenvolvimento e DevOps na identificação e mitigação de riscos sistêmicosRevisar códigos de SegurançaAutomatizar testes de segurança nas esteiras Contribuir para a definição de padrões de arquitetura segura e codificação seguraParticipar de discussões de produto e arquitetura para antecipar riscos desde a concepçãoRequisitos e qualificaçõesExperiência sólida em modelagem de ameaças e análise de riscos em sistemas complexosCapacidade de entender fluxos de negócio, jornadas de usuário, integrações e perfis de acessoConhecimento em revisão de código seguro nas linguagens: Python, JavaScript, C#, JavaExperiência em análise de segurança de APIs REST e GraphQLDomínio de ferramentas de segurança: SAST, DAST, SCAVivência com aplicações legadas e modernasConhecimento em DevOps e integração de segurança nas esteiras:Jenkins, GitLab CI/CD, Azure DevOpsDocker, Kubernetes, TerraformFamiliaridade com frameworks e guias de segurança:OWASP SAMM/ASVS/MASVS, NIST SSDF, CIS BenchmarksSTRIDE, PASTA, MITRE ATT&CK (para modelagem de ameaças) Informações adicionaisTrilhas de capacitação acadêmica e técnica;Oportunidade de encarreiramento;Vale Refeição e Vale Alimentação;Vale Transporte;Convênio médico e odontológico;Seguro de Vida;Condições especiais em nossos produtos financeiros;Auxílio Creche / Babá;Incentivo educacional;Totalpass;J. Safra Clube (descontos em farmácias, lazer, bem estar e saúde, educação, colônia de férias no litoral Sul de São Paulo).