
Analista de Segurança da Informação Pleno | Desenvolvimento Seguro
Nosso time de Arquitetura Cibernética
É responsável por conectar segurança da informação à estratégia da Elo, garantindo, por meio de governança técnica e visão arquitetural, que as soluções sejam avaliadas, direcionadas e acompanhadas com foco em risco, segurança e escalabilidade.
Como Analista de Segurança da Informação Pleno | Desenvolvimento Seguro você vai:
- Atuar na evolução das práticas de Segurança por Design ao longo de todo o ciclo de desenvolvimento de software, promovendo iniciativas de AppSec, DevSecOps e Shift-Left Security para identificação e mitigação antecipada de riscos.
- Participar da definição, implementação e evolução de controles de segurança em pipelines CI/CD, incluindo SAST, DAST, SCA, gestão de segredos, security gates e automações de DevSecOps.
- Elaborar e manter padrões, guias, playbooks, procedimentos e conteúdos técnicos relacionados a desenvolvimento seguro e segurança de aplicações.
- Atuar de forma consultiva junto aos times de engenharia, arquitetura, SRE e desenvolvimento, promovendo a adoção de boas práticas de segurança de forma integrada aos processos de desenvolvimento.
- Atuar na disseminação da cultura de desenvolvimento seguro, conduzindo ou apoiando treinamentos, workshops, ações de conscientização e a evolução do programa de Security Champions, promovendo a adoção contínua de práticas de segurança pelos times de engenharia, arquitetura e desenvolvimento ao longo do SSDLC.
- Monitorar indicadores e métricas de AppSec e DevSecOps, identificando oportunidades de melhoria e contribuindo para a evolução contínua da maturidade de desenvolvimento seguro da organização.
- Acompanhar tendências, ameaças emergentes e novas tecnologias relacionadas a aplicações, cloud, APIs, automação e inteligência artificial, avaliando riscos e oportunidades para o negócio.
- Participar da análise de incidentes de segurança, vulnerabilidades críticas e temas de maior complexidade relacionados ao desenvolvimento de software, contribuindo na identificação de causas raiz e definição de ações preventivas.
Para esse desafio precisamos que você:
- Tenha formação superior completa ou cursando em Ciência da Computação, Engenharia de Software, Segurança da Informação, Sistemas de Informação ou áreas correlatas.
- Possua experiência prática atuando com Segurança da Informação, Desenvolvimento de Software, AppSec, DevSecOps ou áreas correlatas.
- Tenha conhecimento sólido sobre desenvolvimento seguro, aplicações Web, APIs, autenticação, autorização e ciclo de vida de desenvolvimento de software (SDLC/SSDLC).
- Possua experiência com Git, pipelines CI/CD e ferramentas de automação utilizadas no processo de desenvolvimento.
- Conheça os principais riscos e vulnerabilidades de aplicações, incluindo OWASP Top 10, OWASP API Security Top 10 e boas práticas de mitigação.
- Tenha experiência na análise e tratamento de vulnerabilidades em aplicações, bibliotecas, componentes e pipelines de desenvolvimento.
- Possua conhecimento em cloud computing (AWS, Azure ou GCP) e seus principais serviços relacionados ao desenvolvimento de aplicações.
- Tenha capacidade analítica para investigar problemas, identificar riscos e propor soluções de forma estruturada.
- Possua boa comunicação e habilidade para atuar de forma consultiva com diferentes áreas técnicas.
- Demonstre autonomia, senso de prioridade, organização e capacidade de conduzir atividades com menor necessidade de supervisão.
Além disso será diferencial se você:
- Possuir experiência prática com ferramentas como GitHub Advanced Security (GHAS), Snyk, SonarQube, Checkmarx, Veracode, Burp Suite ou soluções similares.
- Ter atuado na implementação ou evolução de práticas DevSecOps em pipelines corporativos.
- Possuir conhecimento em infraestrutura como código (Terraform, CloudFormation ou Ansible).
- Conhecer conceitos e soluções relacionadas à segurança de containers, Kubernetes e ambientes cloud-native.
- Ter experiência com Threat Modeling, Security Champions ou programas de adoção de desenvolvimento seguro.
- Possuir conhecimento em segurança para IA, incluindo riscos associados a LLMs, agentes de IA, MCPs, IA Generativa e governança de modelos.
- Possuir certificações relacionadas à segurança, cloud ou desenvolvimento (Security+, AZ-500, AWS Security Specialty, CSSLP, GWAPT, entre outras).
- Possuir inglês intermediário ou avançado para leitura e interação técnica.
Confira aqui nossos benefícios:
- Programa de Participação nos Resultados (PPR);
- Assistência médica (Bradesco - Coparticipação);
- Assistência odontológica Opcional (Bradesco);
- Seguro de vida (Banco do Brasil);
- Previdência privada opcional;
- Vale refeição/alimentação de R$1.990,00;
- Saldo Livre de R$150,00 para utilizar na função crédito;
- Cartão Natal R$850,00;
- Auxílio Home Office de R$ 220,00 para modelo híbrido e R$300,00 para modelo remoto;
- Auxílio Mobilidade valor de R$440,00;
- Estacionamento Gratuito;
- Auxílio Creche;
- Auxílio Cultura (Benefício a ser usado em teatro, cinema ou livrarias);
- Licença parentalidade estendida (Para casais homoafetivos, papais, adotantes e etc);
- Day OFF de aniversário;
- Plataforma de bem-estar com foco em saúde mental e nutricional;
- WellHub e TotalPass (Rede de academias e estúdios para práticas esportivas).
Para trabalhar na Elo, buscamos pessoas que:
- Tenham atitude protagonista e empenham-se em superar resultados;
- Respondem rapidamente às mudanças, com foco e simplicidade na execução de seu trabalho;
- Jogam muito bem em time, compartilhando conhecimento e reconhecendo o desempenho e importância de cada colega;
- Valorizam o diálogo aberto e feedbacks honestos.
Isso traduz bem nossos tributos de cultura, que são: Joga Junto, Supera Resultados, Inova e Experimenta, Tá fechado com o Cliente, Joga Limpo.
Na Elo, nossa cultura representa o nosso Jeito Elo de fazer acontecer!
Confira aqui o nosso relatório de transparência salarial.
Candidatar a esta vaga
*
indica um campo obrigatório
