* Salário: R$ 3.000 a R$ 6.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Junior
Se você quer colocar seu talento em expansão, embarque com a gente nessa jornada de oportunidades, desenvolvimento e muita cooperação para mover você em direção a um universo a ser explorado!
Responsabilidades e atribuições
Proteção de aplicações e WAF
Administrar, configurar, monitorar e evoluir as soluções de Web Application Firewall (WAF) e de proteção de aplicações e APIs.
Criar, ajustar e manter políticas, regras, assinaturas, listas de exceção e perfis de proteção, equilibrando segurança e disponibilidade dos serviços.
Conduzir processos de tuning e redução de falsos positivos, com acompanhamento de impacto junto às áreas de negócio, produto e desenvolvimento.
Realizar a análise de eventos e bloqueios em camada 7, identificando padrões de ataque, exploração de vulnerabilidades, abuso de APIs, scraping e atividade de bots.
Apoiar a definição de controles de proteção contra ataques volumétricos e de aplicação (DDoS L7, OWASP Top 10, credential stuffing, enumeração, abuso de funcionalidades).
Participar do onboarding de novas aplicações, domínios e APIs nas soluções de proteção, garantindo cobertura adequada dos ativos expostos.
Acompanhar indicadores de eficácia dos controles, cobertura de proteção, volumetria de bloqueios e maturidade das políticas aplicadas.
Participar do processo de Gestão de certificados digitais da organização (mTLS, TLS, eCPF, eCPNJ).
Apoiar a administração, o monitoramento e a sustentação dos Hardware Security Modules (HSM), garantindo a guarda segura, o ciclo de vida e o uso controlado das chaves criptográficas corporativas, incluindo geração, rotação, backup, custódia, revogação e descarte, bem como a integração dos HSMs com as aplicações, APIs e serviços que dependem de assinatura digital e criptografia, assegurando disponibilidade, segregação de funções, trilhas de auditoria e conformidade com as políticas internas e requisitos regulatórios aplicáveis.
Operações de segurança (SecOps)
Atuar na sustentação, administração e otimização das ferramentas de segurança do ambiente, garantindo funcionamento, atualização e aderência às boas práticas.
Apoiar as atividades de monitoramento, triagem, investigação e resposta a incidentes de segurança, especialmente os relacionados a aplicações e serviços expostos.
Contribuir com a engenharia de detecção, propondo casos de uso, regras e melhorias de visibilidade a partir dos eventos gerados pelos controles de proteção.
Apoiar ações de hardening, redução de superfície de ataque, correção de vulnerabilidades e fortalecimento de configurações.
Participar de análises técnicas de incidentes, causas-raiz, contenção, erradicação e lições aprendidas, incluindo atuação em salas de crise quando acionado.
Interagir com as áreas de Infraestrutura, Redes, Cloud, Arquitetura, AppSec, DevSecOps, CSIRT e fornecedores na condução de demandas técnicas.
Processos, documentação e governança técnica
Elaborar e manter documentação técnica, procedimentos operacionais, runbooks e padrões de configuração das soluções sob sua responsabilidade.
Apoiar auditorias internas, externas, demandas regulatórias e curadorias de evidências relacionadas aos controles de proteção de aplicações.
Atuar como referência técnica para analistas juniores e plenos, realizando mentoria, revisão técnica e disseminação de conhecimento.
Apoiar a avaliação técnica de novas soluções, provas de conceito e roadmap de evolução das defesas da coordenação.
Contribuir para a melhoria contínua dos processos operacionais, automação de rotinas e padronização das entregas da área.
Requisitos e qualificações
Experiência consolidada em operações de segurança da informação em ambientes corporativos de médio/grande porte;
Vivência prática na administração de soluções de WAF e proteção de aplicações e APIs (configuração, tuning, políticas, análise de eventos);
Conhecimento de OWASP Top 10, OWASP API Security, técnicas de ataque a aplicações web e respectivos controles de mitigação;
Conhecimento de protocolos e tecnologias web: HTTP/HTTPS, TLS, DNS, proxies reversos, balanceadores, CDN e arquiteturas de publicação de serviços;
Familiaridade com controles de segurança de infraestrutura: firewall, IPS/IDS, EDR, SIEM, gestão de vulnerabilidades e segmentação de rede;
Noções de ambientes cloud, containers, microsserviços, APIs e integração com pipelines de desenvolvimento;
Capacidade de análise de logs, correlação de eventos e investigação técnica de incidentes.
Desejável
Conhecimento em automação e scripting para apoio às rotinas operacionais;
Certificações de mercado em segurança ofensiva, defensiva, cloud ou nas soluções de proteção de aplicações utilizadas.
Informações adicionais
O QUE TAMBÉM TEMOS POR AQUI...
• Assistência Médica – se precisar é bom ter
• Assistência Odontológica – porque amamos sorrisos por aqui
• Programa Renascer – uma vida renasce a outra
• Datas Significativas – a gente ama sentir o que faz sentido
• Investimento em Educação – estamos com você na jornada do aprendizado ;)
• Participação nos Resultados – construímos juntos, celebramos juntos no dia do Perten-ser!
• Plano de Desenvolvimento Individual – valorizamos seu protagonismo de carreira
• Previdência Privada – gostamos de pensar nas possibilidades do futuro
• Seguro de Vida – importante, né! rs
• Tempo Juntos – reconhecemos quem gosta de estar conosco
• Vale Refeição e/ou Alimentação – uma delícia!
• Vale Transporte – sem descontos ? sim.
• Auxílio infantil/babá – porque seu Baby merece ficar em um lugar seguro e acolhedor.
PRIVACIDADE E PROTEÇÃO DE DADOS
O Sistema Ailos utilizará os dados fornecidos durante sua candidatura para fins relacionados aos processos seletivos e oportunidades profissionais, inclusive por meio de plataformas parceiras de recrutamento. Caso deseje exercer seus direitos relacionados à proteção de dados pessoais ou obter mais informações sobre como tratamos seus dados, consulte nossa Declaração de Privacidade e Proteção de Dados para Candidatos e os canais de atendimento nela disponíveis.
Não é necessário qualquer aceite adicional, tratando-se apenas de uma ciência sobre o tratamento dos dados necessários para a participação neste processo seletivo.
Juntos, transformamos vidas com segurança, transparência e respeito à sua privacidade.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Avaliação de Currículos | Triagem
- Etapa 3: PDA - Avaliação de Perfil Comportamental
- Etapa 4: Entrevista Gestão de Pessoas
- Etapa 5: Entrevista com Gestor
- Etapa 6: Pesquisa de Satisfação
- Etapa 7: Contratação
JUNTOS, TRANSFORMAMOS VIDAS!
Na Confidencial (Apenas para Cadastrados), somos movidos pela união de diferentes talentos com o mesmo propósito: cooperar para transformar vidas. É assim que crescemos e evoluímos, trabalhando juntos para chegar aonde ninguém mais chegou, levando nossos talentos cada vez mais longe, oferecendo um ambiente colaborativo, e muita oportunidade e estímulo para que alcancem seus objetivos ao nosso lado.
Fazemos parte do Sistema Ailos, composto por 14 cooperativas de crédito, uma corretora de seguros, e nós da cooperativa Central. Estamos em plena expansão, tanto física quanto tecnológica, para desenvolver soluções cada vez mais eficazes, assim como produtos e serviços financeiros que fazem a diferença na vida dos nossos mais de 1,7 milhão de cooperados.
Se você também acredita no poder do cooperativismo para transformar vidas, seu lugar é com a gente.
Venha desbravar o universo de oportunidades da Confidencial (Apenas para Cadastrados) você também!
QUE TAL EXPANDIR SEU CONHECIMENTO E SABER MAIS SOBRE O UNIVERSO DO COOPERATIVISMO?
Clique aquie confira diversos cursos gratuitos que irão fortalecer o seu currículo na nossa plataforma Ailos Educação!
