Descrição da vaga
O Confidencial (Apenas para Cadastrados) está procurando um profissional experiente e apaixonado para se juntar ao nosso time de Security Engineering como Analista de Segurança de Software. Para esta posição você irá ajudar a criar soluções seguras desde o princípio junto aos times de Desenvolvimento e a equipe de negócios. No Confidencial (Apenas para Cadastrados) acreditamos que segurança é responsabilidade de todos e é alcançada através de um trabalho em conjunto entre todos os times.
Responsabilidades e atribuições
O que você irá fazer:
- Projetar funcionalidades e/ou soluções de software resilientes a ataques cibernéticos
- Levantamento e análise de requisitos de segurança, desenvolvimento ou negócios visando aumentar o nível de segurança da aplicação
- Revisão de arquiteturas e/ou sistemas identificando possíveis pontos de melhoria de segurança. - Propor alternativas de design/implementação e discuti-las com stakeholders
- Fazer revisão de segurança ao longo do desenvolvimento, desde o levantamento de requisitos, casos de uso/abuso, modelagem de ameaças, análise de riscos, revisão de código fonte e arquitetura
- Participar ativamente de todas as fases de desenvolvimento do software, atuando como referência em segurança e desenvolvimento seguro dentro do time de desenvolvimento
- Interfacear com peers técnicos de outros grupos, em discussões relacionadas ao desenvolvimento de software seguro
- Elaborar documentação técnica das funcionalidades e/ou soluções projetadas dentro do projeto
- Apresentações em Português e Inglês relacionadas aos projetos nos quais estiver envolvido para diversos parceiros no Brasil e em outros países
Requisitos e qualificações
Requisitos desejados:
- Experiência em arquitetura segura de software para aplicações cliente-servidor mobile e cloud. - Experiência em microsserviços e APIs
- Experiência em análise de código fonte
- Experiência em modelagem de ameaças e análise de riscos
- Sólidos conhecimentos em SSDLC e AppSec
- Sólidos conhecimentos no uso ou melhores práticas de criptografia, hashing, controles de segurança, mecanismos de autenticação e autorização de usuários e sistemas, comunicação segura e confidencialidade de sistemas
- Conhecimentos em SSL, Security by Design, Defense-in-Depth e Zero-trust. - Conhecimentos sobre LGPD e/ou GDPR. Habilidades desejadas
- Facilidade de comunicação com diversos perfis pessoais e times
- Facilidade em compartilhar conhecimentos e experiências com os demais membros da equipe
- Perfil questionador, realizador e pró-ativo
- Perfil curioso, investigativo, que gosta de atuar na solução de problemas
- Desejo de estar sempre crescendo, se desenvolvendo profissionalmente, que preze pela busca constante de novos conhecimentos e tecnologias visando sua aplicação em desenvolvimento de software seguro
Diferenciais:
- Experiência em detecção de ameaças, intrusões ou anomalias a partir de dados de aplicação/sistema (logs de app, tráfego de rede, etc.) usando técnicas de ML
- Experiência de atuação como Application Security
- Experiência em implantação de SAST/IAST
- Experiência em desenvolvimento de software (Java, Python, Android etc.)
- Certificações como CASE, CSSLP ou correlatas
Formação Acadêmica:
- Ensino superior completo.
Idioma:
- Inglês Intermediário/ Avançado
- Diferencial conhecimento em Espanhol
Informações adicionais
O que esperamos de todos os #Confidencial (Apenas para Cadastrados)ers:
Abrir a mente para o novo
Manter diálogo aberto e direto
Desenvolver-se continuamente
Fazer o melhor, sempre
Construir em parceria
Pensar grande, fazer rápido
O que oferecemos?
• Qualidade de vida: Jornada de 40 horas semanais com regime CLT, horário flexível e banco de horas trimestral
• Bem-Estar: Gympass, Ginástica Laboral, Massagista e Apoio Psicológico
• Saúde: Convênio Médico e Odontológico para você e sua família
• Filhos: Auxílio creche até 4 anos, licença-maternidade de 120 dias e licença-paternidade estendida
• Educação: Programa de incentivo para a continuidade dos estudos e especialização, incentivo para que nossos Confidencial (Apenas para Cadastrados)ers se tornem fluentes em outras línguas e ciclos de palestras semanais sobre trend topics mundiais
• Alimentação: Vale Refeição e Vale Alimentação flexíveis;
• Reconhecimento: Bônus anual por desempenho e premiações para Confidencial (Apenas para Cadastrados)ers que fizeram algo incrível
• Diversidade: Comitês sobre Bem-estar, Diversidade, Saúde Mental, Social, Sustentabilidade e Inclusão das mulheres na tecnologia
• Escritórios Modernos: Ambientes descontraídos e colaborativos com espaços de convivência, minimercado, copas, refeitório*, cestas de frutas*, bebidas à base de café*, etc
• Ainda quer mais? Dezenas de parcerias com benefícios e descontos!
Para nós, inclusão não é apenas somar mais um ao nosso time, é somar diferenças e particularidades. É justamente dessa mistura de técnicas, habilidades e histórias que nos inspiramos para fazer diferentes pontos de vista olharem para um mesmo horizonte, sempre para frente.
Trabalhamos em um ambiente de oportunidades iguais, independente de gênero, orientação sexual, religião ou deficiência.
Todas as nossas vagas estão disponíveis para PCDs.
CÓDIGO DA VAGA: N3 96297