Caro usuário, habilite o javascript para que esse site funcione corretamente.

Analista de Segurança da Informação Sênior - 100% remoto

Salário: R$ 1.500 a R$ 3.000 por mês

Área: Outros

Nível: Senior

Qual o tamanho dos seus objetivos? Deseja novos desafios?

Então, vem para Confidencial (Apenas para Cadastrados)!

A Confidencial (Apenas para Cadastrados) é uma empresa de tecnologia e inovação que há mais de 30 anos, desenvolve soluções para suportar e alavancar os negócios de seus clientes no Brasil e no exterior.

Com escritórios em Uberlândia (MG) e em São Paulo (SP), e colaboradores em centenas de cidades, a Confidencial (Apenas para Cadastrados) conquistou e mantém há mais de 7 anos o selo Great Place to Work (GPTW), e está no ranking 80+ do GPTW de Tecnologia, reforçando seu compromisso para promover um ambiente diverso e propício para inovação e alta performance.

 

Modelo de trabalho: 100% Remoto 

Modelo de contrato: PJ

 

Estamos em busca de  profissionais sêniores para atuar em um dos nossos clientes. O foco será em Application Security, atuando próximo aos times de desenvolvimento como Yellow Team, fortalecendo a cultura de segurança e garantindo práticas de desenvolvimento seguro.

🎯 Responsabilidades

  • Conduzir revisões de código seguro e threat modelling colaborativo.
  • Realizar modelagem de ameaças e revisão de arquitetura de software.
  • Monitorar e analisar métricas de maturidade em segurança de aplicações.
  • Atuar na gestão de vulnerabilidades, apoiando desenvolvedores na correção de apontamentos.
  • Experiência da camada de Segurança em APIs e Microsserviços.
  • Trabalhar junto ao time de desenvolvimento fortalecendo a cultura de segurança.
  • Desenvolver e ministrar treinamentos técnicos e práticos para desenvolvedores, QA e gestores.

🛠️ Requisitos Técnicos

  • Formação em Segurança da Informação, Ciência da Computação, Engenharia da Computação ou áreas correlatas.
  • Experiência prévia como Analista de Segurança da Informação.
  • Vivência prática em Secure SDLC e princípios de programação segura.
  • Conhecimento em ataques e mitigação (SQL Injection, XSS, CSRF, SSRF, XXE, Insecure Deserialization, entre outros).
  • Experiência com ferramentas de SAST (Sonarqube, Veracode, Checkmarx, Fortify, Snyk)DAST e SCA.
  • Conhecimentos em Design Seguro, Zero Trust, Monolito e Microsserviços.
  • Noções de segurança em Nuvem Pública e Privada.
  • Experiência em modelagem de ameaças (STRIDE-LM, DREAD).

🌟 Diferenciais

  • Inglês fluente;
  • Conhecimentos em Criptografia e Proteção de Dados.
  • Segurança em Infraestrutura como Código (IaC).
  • Experiência em Governança, Risco e Compliance (GRC).
  • Integrar segurança em pipelines de CI/CD.
  • Conhecimento / vivência em ambientes com políticas de segurança e requisitos de compliance (ISO, PCI, LGPD).
  • Experiência de trabalho em times de desenvolvimento cultura ágil.

🤝 Competências Comportamentais

  • Pensamento crítico e capacidade analítica para resolução de problemas complexos.
  • Clareza na comunicação com públicos técnicos e não técnicos.
  • Proatividade e curiosidade para atualização constante em segurança.
  • Trabalho colaborativo com diferentes áreas da organização.
  • Adaptabilidade e resiliência em ambientes dinâmicos.

 

O que oferecemos:

Você fará parte de equipes diversas e de alto performance, em um ambiente dinâmico e colaborativo. Valorizamos a contribuição de todos na criação de soluções e nas decisões estratégicas. Aqui, as pessoas são o nosso diferencial, e somos apaixonados por tecnologia, inovação e evolução contínua.

 

Todas as nossas vagas estão disponíveis para pessoas com deficiência!


O time está te esperando, vamos nessa?


#VempraConfidencial (Apenas para Cadastrados)