Salário: R$ 1.500 a R$ 3.000 por mês
Área: Outros
Nível: Senior
Qual o tamanho dos seus objetivos? Deseja novos desafios?
Então, vem para Confidencial (Apenas para Cadastrados)!
A Confidencial (Apenas para Cadastrados) é uma empresa de tecnologia e inovação que há mais de 30 anos, desenvolve soluções para suportar e alavancar os negócios de seus clientes no Brasil e no exterior.
Com escritórios em Uberlândia (MG) e em São Paulo (SP), e colaboradores em centenas de cidades, a Confidencial (Apenas para Cadastrados) conquistou e mantém há mais de 7 anos o selo Great Place to Work (GPTW), e está no ranking 80+ do GPTW de Tecnologia, reforçando seu compromisso para promover um ambiente diverso e propício para inovação e alta performance.
Modelo de trabalho: 100% Remoto
Modelo de contrato: PJ
Estamos em busca de profissionais sêniores para atuar em um dos nossos clientes. O foco será em Application Security, atuando próximo aos times de desenvolvimento como Yellow Team, fortalecendo a cultura de segurança e garantindo práticas de desenvolvimento seguro.
🎯 Responsabilidades
- Conduzir revisões de código seguro e threat modelling colaborativo.
- Realizar modelagem de ameaças e revisão de arquitetura de software.
- Monitorar e analisar métricas de maturidade em segurança de aplicações.
- Atuar na gestão de vulnerabilidades, apoiando desenvolvedores na correção de apontamentos.
- Experiência da camada de Segurança em APIs e Microsserviços.
- Trabalhar junto ao time de desenvolvimento fortalecendo a cultura de segurança.
- Desenvolver e ministrar treinamentos técnicos e práticos para desenvolvedores, QA e gestores.
🛠️ Requisitos Técnicos
- Formação em Segurança da Informação, Ciência da Computação, Engenharia da Computação ou áreas correlatas.
- Experiência prévia como Analista de Segurança da Informação.
- Vivência prática em Secure SDLC e princípios de programação segura.
- Conhecimento em ataques e mitigação (SQL Injection, XSS, CSRF, SSRF, XXE, Insecure Deserialization, entre outros).
- Experiência com ferramentas de SAST (Sonarqube, Veracode, Checkmarx, Fortify, Snyk), DAST e SCA.
- Conhecimentos em Design Seguro, Zero Trust, Monolito e Microsserviços.
- Noções de segurança em Nuvem Pública e Privada.
- Experiência em modelagem de ameaças (STRIDE-LM, DREAD).
🌟 Diferenciais
- Inglês fluente;
- Conhecimentos em Criptografia e Proteção de Dados.
- Segurança em Infraestrutura como Código (IaC).
- Experiência em Governança, Risco e Compliance (GRC).
- Integrar segurança em pipelines de CI/CD.
- Conhecimento / vivência em ambientes com políticas de segurança e requisitos de compliance (ISO, PCI, LGPD).
- Experiência de trabalho em times de desenvolvimento cultura ágil.
🤝 Competências Comportamentais
- Pensamento crítico e capacidade analítica para resolução de problemas complexos.
- Clareza na comunicação com públicos técnicos e não técnicos.
- Proatividade e curiosidade para atualização constante em segurança.
- Trabalho colaborativo com diferentes áreas da organização.
- Adaptabilidade e resiliência em ambientes dinâmicos.
O que oferecemos:
Você fará parte de equipes diversas e de alto performance, em um ambiente dinâmico e colaborativo. Valorizamos a contribuição de todos na criação de soluções e nas decisões estratégicas. Aqui, as pessoas são o nosso diferencial, e somos apaixonados por tecnologia, inovação e evolução contínua.
Todas as nossas vagas estão disponíveis para pessoas com deficiência!
O time está te esperando, vamos nessa?
#VempraConfidencial (Apenas para Cadastrados)
