Caro usuário, habilite o javascript para que esse site funcione corretamente.

Analista de Segurança da Informação Pleno| AppSec

Sobre a Confidencial (Apenas para Cadastrados)
Na Confidencial (Apenas para Cadastrados), somos movidos por um propósito claro: expandir o potencial do investidor brasileiro, fazendo sua vida render mais — em dólar. Isso significa oferecer acesso a oportunidades globais de investimento, com produtos, serviços e experiências que ajudam nossos clientes a construir um futuro financeiro mais sólido, diversificado e conectado ao mundo.


Para isso, tecnologia é o nosso motor. Aqui, você vai encontrar um ambiente dinâmico, colaborativo e com autonomia para propor, testar e escalar soluções que impactam milhares de clientes.

Sobre a vaga
Buscamos alguém com visão crítica, capacidade de execução e vontade de construir soluções robustas e escaláveis. Valorizamos quem se envolve com o problema, contribui com o time e busca entregar com qualidade e propósito. Se você gosta de atuar em squads multidisciplinares, com autonomia e responsabilidade, essa vaga é pra você. 

No seu dia a dia, você terá como responsabilidade

  • Realizar testes de vulnerabilidades em aplicações, incluindo SAST, DAST e testes manuais.
  • Gerenciar vulnerabilidades identificadas, acompanhando planos de correção.
  • Definir e implementar procedimentos e ferramentas para testes automatizados (SAST/DAST).
  • Apoiar as squads na criação e evolução de práticas de SDLC (Secure Development Lifecycle).
  • Revisar arquiteturas de aplicações e propor melhorias de segurança.
  • Avaliar a maturidade das práticas de desenvolvimento seguro.
  • Elaborar e conduzir programas de capacitação sobre desenvolvimento seguro.
  • Interagir com times de desenvolvimento para garantir a aplicação de boas práticas de segurança.

Requisitos Obrigatórios
Para se encaixar na posição, buscamos alguém com experiência e conhecimento nos seguintes pontos: 

  • Experiência prática em testes de vulnerabilidades (SAST, DAST e manuais).
  • Conhecimento em frameworks de desenvolvimento seguro.
  • Vivência em avaliações de maturidade de desenvolvimento seguro.
  • Experiência em modelagem de ameaças.
  • Experiência com desenvolvimento de aplicações, preferencialmente em Go.
  • Conhecimento em arquitetura de aplicações Cloud Native.

Informações adicionais 
Essa é uma vaga 100% home office para regime CLT.

Benefícios

  • Vale refeição e vale alimentação atrativos;
  • Plano de Saúde Omint;
  • Plano Odontológico Amil;
  • Seguro de vida MetLife;
  • Wellhub ou TotalPass;
  • Auxílio home office no valor de R$200 reais mensais;
  • Home office boost: incentivo único no valor de R$2.000 depositado assim que você entrar na Confidencial (Apenas para Cadastrados) para que ajude a dar um upgrade no seu set up;
  • Incentivo educacional (reembolso para cursos, certificações e eventos);
  • Day off no mês do aniversário;
  • Psicologia Viva: sessões de terapia online gratuitas;
  • Auxílio Creche no valor de R$455 para cada filho(a) de até 5 anos;
  • Empresa Cidadã: licença maternidade e paternidade estendidas;
  • Bônus semestral (conforme regras formuladas pela Confidencial (Apenas para Cadastrados));
  • Corretagem gratuita ilimitada e 50 operações com desconto no câmbio para operações de investimento no app da Confidencial (Apenas para Cadastrados);
  • USD 100,00 depositados no primeiro salário para abrir sua conta na Confidencial (Apenas para Cadastrados) e começar a investir!