Remote Jobs RockRemote Jobs Rock

Analista de Segurança da Informação Sênior | DevSecOps

🕒 27 days ago
Análise De SegurançaDevsecopsGestão De VulnerabilidadesThreat Modeling

📜 Description

  • Realizar análises de segurança em aplicações web e APIs;
  • Disseminar e implementar práticas DevSecOps em pipelines CI/CD;
  • Promover educação e aculturamento em segurança junto aos times de desenvolvimento;
  • Conduzir modelagens de ameaças (Threat Modeling) para novos projetos e funcionalidades;
  • Realizar gestão de vulnerabilidades, incluindo triagem, priorização, acompanhamento e validação de correções;
  • Atuar em parceria com Product Owners, desenvolvedores e times de DevOps/SRE para remediação de vulnerabilidades;

🛠️ Requirements

  • Formação em Ciência da Computação, Segurança da Informação ou áreas correlatas;
  • Experiência em análise de segurança de aplicações web e APIs;
  • Experiência com ferramentas de análise de segurança, como Burp Suite e OWASP ZAP;
  • Experiência com ferramentas SAST, DAST e SCA integradas a pipelines CI/CD;
  • Conhecimento sólido do OWASP Top 10 e OWASP API Security Top 10;
  • Experiência com modelagem de ameaças;
  • Experiência em gestão de vulnerabilidades, incluindo priorização por risco e acompanhamento de remediações;
  • Habilidade para comunicação e articulação com equipes multidisciplinares;
Full job description

Sobre a área:

Nossa área de Tecnologia é um pilar fundamental dos negócios, responsável pela transformação digital da Globo. Desenvolvemos soluções tecnológicas e iniciativas de automação para aprimorar a experiência das equipes e ampliar a capacidade de entrega dos produtos e serviços.


A área de Segurança de Aplicações atua na criação e manutenção de boas práticas de segurança ao longo de todo o ciclo de desenvolvimento de produtos e ferramentas da Globo. O time apoia a evolução contínua dos processos de segurança, acompanhando as transformações tecnológicas da empresa, incluindo ambientes em nuvem, aplicações modernas e soluções baseadas em Inteligência Artificial.

Valorizamos profissionais que busquem desenvolvimento contínuo, sejam capazes de influenciar equipes multidisciplinares e contribuam para a construção de produtos seguros desde a concepção até a produção


Diversidade:

Criamos ambientes onde todas as pessoas são incluídas, acolhidas e valorizadas. Nos empenhamos em ser uma Globo cada vez mais diversa, em representatividade e pensamento, aprendendo uns com os outros e estimulando a criatividade e inovação.


Modelo de trabalho: Híbrido - São Paulo, SP.

Responsibilities

Como será seu dia a dia:

  • Realizar análises de segurança em aplicações web e APIs;
  • Disseminar e implementar práticas DevSecOps em pipelines CI/CD;
  • Promover educação e aculturamento em segurança junto aos times de desenvolvimento
  • Conduzir modelagens de ameaças (Threat Modeling) para novos projetos e funcionalidades;
  • Realizar gestão de vulnerabilidades, incluindo triagem, priorização, acompanhamento e validação de correções;
  • Atuar em parceria com Product Owners, desenvolvedores e times de DevOps/SRE para remediação de vulnerabilidades;
  • Elaborar provas de conceito (PoCs) demonstrando impactos reais de vulnerabilidades identificadas;
  • Apoiar iniciativas de segurança no desenvolvimento de produtos, incluindo aplicações que utilizam LLMs e agentes de IA;
  • Definir, acompanhar e evoluir métricas e KPIs de segurança de aplicações, como SLA de correção e cobertura de scans.

Requirements

Do que você precisa:

  • Formação em Ciência da Computação, Segurança da Informação ou áreas correlatas;
  • Experiência em análise de segurança de aplicações web e APIs;
  • Experiência com ferramentas de análise de segurança, como Burp Suite e OWASP ZAP;
  • Experiência com ferramentas SAST, DAST e SCA integradas a pipelines CI/CD;
  • Conhecimento sólido do OWASP Top 10 e OWASP API Security Top 10;
  • Experiência com modelagem de ameaças;
  • Experiência em gestão de vulnerabilidades, incluindo priorização por risco e acompanhamento de remediações;
  • Capacidade de elaborar PoCs para demonstrar impactos técnicos e de negócio;
  • Habilidade para comunicação e articulação com equipes multidisciplinares;
  • Conhecimento de segurança em ambientes cloud (AWS, GCP e/ou Azure);
  • Conhecimento de lógica de programação e capacidade de leitura e entendimento de código em pelo menos uma linguagem.


Conhecimentos que te destacam:

  • Conhecimento de segurança em aplicações de IA/ML, incluindo prompt injection, data poisoning, model extraction e OWASP Top 10 for LLM Applications;
  • Experiência com segurança de containers e orquestração utilizando Docker e Kubernetes;
  • Programação avançada em linguagens como Python, Go ou similares;
  • Participação na comunidade de segurança por meio de artigos, palestras, congressos ou seminários;
  • Contribuições para projetos Open Source (FOSS);
  • Interesse ou atuação em práticas ofensivas (CTFs, bug bounty) ou defensivas (detection engineering e incident response).
Shift Technology

Application Security / DevSecOps Engineer - Central or Eastern time, US or Canada

🕒 7 days ago
Shift Technology👥 501 - 1000 employees🏢 Computer Software

Drive application security and DevSecOps practices across the software delivery pipeline, ensuring security is integrated from code development through deployment.

Application SecurityDevsecopsSecurity OperationsIncident Response

Trusted by Remote Workers