Ir para o conteúdo
Logotipo da Catho
Seu novo emprego está na palma das suas mãos! Baixe nosso app e obtenha vantagens :)
Botão App StoreBotão Play Store

Vaga de Consultor de Segurança da Informação I - Devsec - Suzano

1 vaga: | CLT (Efetivo) | Publicada em 08/11

Sobre a vaga

Atividades: Participação em Comitês e Squads de Desenvolvimento: Colaborar com comitês de arquitetura e squads de desenvolvimento de software, contribuindo com expertise em metodologias como OWASP TOP 10, SDLC e ASVS, para assegurar a adoção de práticas de segurança em todo o processo de desenvolvimento. Definição e Implementação de Processos SDLC e Desenvolvimento Seguro: Desenvolver e manter processos de SDLC e padrões de desenvolvimento seguro em parceria com os times de arquitetura e desenvolvimento, promovendo a integração de DevSecOps e automação de segurança nas esteiras de desenvolvimento. Construção e Manutenção de Controles de Segurança: Implementar e monitorar controles de cybersegurança nas esteiras de CI/CD, com uso de ferramentas SAST, DAST e IAST, para garantir que as vulnerabilidades sejam detectadas e tratadas durante o desenvolvimento. Gestão de Riscos e Mitigação no CI/CD: Atuar na identificação e mitigação de riscos ao longo do ciclo de desenvolvimento contínuo (CI/CD), assegurando que as entregas sejam protegidas contra ameaças e alinhadas aos requisitos de segurança da organização. Desenvolvimento e Monitoramento de Indicadores de Segurança: Definir e manter indicadores de segurança associados ao processo de desenvolvimento seguro, monitorando e reportando a eficácia das práticas e controles implementados para assegurar a conformidade contínua. Coordenação com Times de Desenvolvimento: Coordenar ações e interações com os times de desenvolvimento para garantir a manutenção de processos seguros, promovendo a aplicação consistente das práticas de segurança e a correção de vulnerabilidades em todas as etapas do SDLC. Requisitos: Ensino Superior Especialização Experiência, atuando em posição de especialista na disciplina de Desenvolvimento Seguro de Aplicações. Idioma inglês (Intermediário/Avançado) para interações em estrutura Global.
Idioma: Inglês - Intermediário