Pular para o conteúdo principal

Analista de Segurança Pleno

Tipo de vaga: Efetivo

Modelo de trabalho: Híbrido

Vaga também para PcD

Descrição da vaga

Você é uma pessoa de Segurança de Aplicação que não se limita e busca sempre ir além? Então, queremos você!


Aqui na keeggo, estamos em busca de pessoas que têm a coragem de enfrentar desafios e subir a régua.

 

Colocamos as pessoas no centro de tudo que fazemos, possuímos um ambiente colaborativo e somos comprometidos com a diversidade. 

 

Imagine fazer parte de um time que tem sede de conhecimento, onde a tecnologia e a inovação fazem parte da nossa essência. Juntos, vamos além em uma jornada de evolução contínua!

 

Se você está pronto para fazer parte de uma equipe que está sempre em busca de novas conquistas, então esta vaga é para você!

Responsabilidades e atribuições

  • Atuar em demandas de assessment de gaps de segurança de aplicações;
  • Fornecer suporte técnico para avaliar a segurança destas baseadas em tecnologias AST (SAST/White-Box Testing, DAST/Black-Box Testing, SCA, RAST, MAST, API Security, etc);
  • Integrar testes de segurança em diferentes fases do ciclo de desenvolvimento de software;
  • Gerar e aplicar políticas de segurança de aplicativos baseado em regulamentações, frameworks e legislações;
  • Realizar análise de código-fonte em busca de vulnerabilidades;
  • Gerenciar e proteger informações sensíveis, como credenciais e chaves;
  • Promover a conscientização de DevSecOps entre as equipes de Desenvolvimento, AppSec, TI, Arquitetura, dentre outras;
  • Rastrear e documentar incidentes de segurança em aplicações;
  • Manter-se atualizado sobre ameaças e vulnerabilidades legadas (que contenham assinatura associada) e Zero-Days.

Requisitos e qualificações

  • Inglês Avançado;
  • Experiência com soluções AST;
  • Conhecimento amplo a respeito de Sistemas Operacionais (Unix, Linux e Windows, principalmente);
  • NIST CyberSecurity Framework;
  • Domínio de frameworks como OWASP DSOMM (DevSecOps Maturity Model), SANS, CERT, etc;
  • Threat Modeling, a partir de modelos como STRIDE, DREAD, MITRE ATT&CK, dentre outros ;
  • Linguagens de desenvolvimento, como Java, .NET, C#, Python, além de frameworks como JavaScript, Node.js, etc;
  • Arquitetura de Sistemas Operacionais que contemplem: o uso de Application Servers, IaC (como Ansible e Terraform), Apache Tomcat, serviços/APIs, registros, dentre outros sistemas e insumos que exijam, eventualmente, a execução de troubleshootings;
  • Micro-Serviços combinados com tecnologias de containerização e orquestração de containers como Kubernetes (K8s), Docker/Docker Swarm, OpenShift OKD, MESOS, dentre outros;
  • Ferramentas de pipeline como Jenkins, GitLab, AWS Code Pipeline, Azure DevOps, Jira Cloud, dentre outras;
  • Tecnologias de cloud, como AWS, GCP e Azure;
  • Confecção de scripts para a automação de tarefas dentro de pipelines.

Diferenciais: Certificação da EC-COUNCIL CASE Java ou .NET ou EC-COUNCIL DevSecOps Engineer ou CompTIA Security+;d

Informações adicionais

  • 🍽️ Cartão Flex Caju para suas Refeições: Use o Cartão Flex Caju para comer onde quiser, sem preocupações.
  • 🏥 Saúde Completa, Sorriso em Dia: Tenha cobertura completa para saúde e dentes, sem dores de cabeça.
  • 🧘 Mente Zen com o Zenkub: Cuide da sua cabeça com o Zenkub, garantindo sua saúde mental.
  • 🚍 Vá e Volte sem Estresse: O Vale Transporte vai te levar e trazer de volta, fácil e sem complicações.
  • 💰 Dinheiro Sob Controle com a Creditas: A Creditas vai te ajudar a organizar suas finanças, sem surpresas desagradáveis.
  • 📚 Cresça com Parcerias Top: Aproveite nossas parcerias com gigantes como Google, Microsoft, BSTQ, Amazon e mais para turbinar sua carreira com certificações de peso.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevista Comportamental/Fit Cultural
  3. Etapa 3: Entrevista Técnica
  4. Etapa 4: Contratação

Prazer, somos a keeggo!

Mais do que apenas uma consultoria em tecnologia, nos destacamos como uma organização com mais de 30 anos de experiência que provoca empresas a subirem a régua do mercado através do encontro entre técnica e olhar estratégico. 

 

Criamos soluções personalizadas nas quais a tecnologia e o olhar crítico guiam o caminho. E essa combinação é a energia que conduz nossos clientes a atingirem sempre os melhores resultados.

  

Somos uma equipe que abraça o poder da mudança, transcendendo o óbvio e o comum. Nosso desejo é sempre ir além, criando estratégias inovadoras em Engenharia de Qualidade, Cibersegurança & Privacidade, Cloud & DevOps, Ciência de Dados, Desenvolvimento de Produtos e Inteligência Artificial

 

Enxergamos nossos objetivos como alavancas que impulsionam os negócios a evoluírem. Formada por especialistas apaixonados, nossa equipe não se limita; enfrentamos desafios, provocamos novos olhares e temos sede de conhecimento. 

 

Somos mais do que uma empresa. Somos um impulso para novas conquistas.

Jogue junto, desafie-se, e faça parte de uma equipe que está sempre pronta para explorar novos patamares. 

 

Vamos Juntos?! 


Vem para a keeggo  



?