Caro usuário, habilite o javascript para que esse site funcione corretamente.

Analista Pleno AppSec

CLT (Efetivo)Presencial (Local)São Paulo-SPEmpresa Confidencial (Cadastre-se)

* Salário: R$ 6.000 a R$ 11.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Pleno

A Confidencial (Apenas para Cadastrados) é uma das maiores plataformas de investimentos do Brasil. Com mais de 2 milhões de clientes, estamos presentes em todo o país por meio de nossos escritórios e assessores parceiros.


Nascemos com um propósito claro: democratizar o acesso ao mercado financeiro, oferecendo produtos, serviços e tecnologia de ponta para todos os perfis de investidor — do iniciante ao profissional.


Oferecemos um portfólio completo que vai de renda fixa, ações, fundos de investimento, previdência e fundos imobiliários, até soluções de serviços bancários digitais, como conta com Pix, cartão de crédito e pagamentos integrados. Também desenvolvemos soluções sob medida para empresas, como Genial As a Service, que oferece infraestrutura bancária via API.


Mais do que uma plataforma, somos parceiros na construção de um futuro financeiro mais próspero, transparente e acessível.


Quer conhecer mais sobre a Genial? Acesse: https://www.genialinvestimentos.com.br

#VemSerGenial

Responsabilidades e atribuições

  • AppSec no ciclo de desenvolvimento - Integrar práticas de segurança em todas as fases do SDLC: threat modeling, revisão de código seguro, validação de requisitos e testes de segurança em PRs e pipelines CI/CD.
  • SAST / DAST — Operar, configurar e evoluir ferramentas de análise estática (Checkmarx) e dinâmica (Qualys) integradas ao pipeline de entrega contínua.
  • Automação e Scripts — Desenvolver e manter scripts Python para automação de tarefas de segurança: coleta de evidências, correlação de alertas, integração entre ferramentas, geração de relatórios e remediação assistida.
  • Gestão de vulnerabilidades — Acompanhar o ciclo de vida completo: triagem, priorização por risco (CVSS/EPSS), acompanhamento e validação técnica das correções.
  • Observabilidade de Segurança — Criar e manter dashboards no Dynatrace e Grafana com métricas de vulnerabilidades, SLOs de remediação, rastreamento de dependências e indicadores de runtime security.
  • Integração de ferramentas — Desenvolver conectores via API (REST/GraphQL) para centralizar dados de segurança no SIEM/SOAR e alimentar os painéis de observabilidade.
  • Parceria com Engenharia — Atuar como security champion junto a times de produto, conduzindo treinamentos, revisões de arquitetura e definição de padrões de codificação segura (OWASP Top 10, CWE/SANS 25).

Requisitos e qualificações

  • Desenvolvimento: Python, Bash/Shell, Git, REST APIs, Docker, pipelines CI/CD (GitLab CI / GitHub Actions)
  • AppSec: OWASP Top 10, Secure Code Review, Threat Modeling, SCA (análise de dependências), autenticação segura (JWT, OAuth 2.0)
  • SAST/DAST: Checkmarx e Qualys
  • Observabilidade: Dynatrace, Grafana, Zabbix
  • Frameworks: NIST CSF, MITRE ATT&CK, CWE/CVE/CVSS

Desejável

  • Experiência no Mercado Financeiro
  • É esperado extrema facilidade de trabalho em equipe, transparência, ter ótimo relacionamento e capacidade de transmitir conhecimento.

Informações adicionais

Buscamos profissionais que tenham vontade de crescer, colocar a mão na massa e fazer acontecer. Vivemos um momento único, recheado de desafios e oportunidades para agregar ainda mais valor aos nossos clientes. Se você tem esse perfil e essa ambição, inscreva-se nesta vaga e junte-se a nós para construir o futuro do mercado financeiro.


Nossos benefícios:

  • Assistência Médica (Amil - coparticipação)
  • Assistência Odontológica (Omint)
  • Seguro de Vida (Mapfre)
  • Vale Refeição e Vale Alimentação (Alelo)
  • Licença Maternidade e Paternidade Estendida (Empresa Cidadã)
  • Auxílio Creche/Babá
  • Conexa Saúde
  • TotalPass e Wellhub
  • Programa de Participação nos Resultados (PPR)

Nosso escritório fica localizado em São Paulo na Av. Brigadeiro Faria Lima

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Triagem
  3. Etapa 3: Validação Talent Attraction
  4. Etapa 4: Validação Gestor
  5. Etapa 5: Validação Áreas Parceiras
  6. Etapa 6: Proposta
  7. Etapa 7: Contratação

Venha ser Genial você também!​​

O que é ser Genial?

É buscar a excelência, é fazer acontecer. É ser talentoso, inteligente, curioso e aceitar qualquer desafio. É se apresentar e defender as suas ideias. É colocar o cliente em primeiro lugar e ser apaixonado pelo que faz.​​


Por que a Genial?

Porque somos digitais, mas também somos humanos. Se você, assim como nós, acredita que investimento não é sinônimo de terno e gravata, queremos conhecer você!


Sobre Nós​

A empresa que investe em você! Descomplicamos o mercado financeiro para que nossos clientes consigam tomar boas decisões na hora de investir.


Nossos Valores

Buscar os melhores resultados para os clientes;

Colocar excelência em tudo que fazemos;

Ser uma empresa responsável, transparente e sustentável;

Inovar para inspirar;

Ser apaixonado pelo que faz;

Aprender e melhorar sempre.