Voltar para vagas
tags.new

Analista de Segurança da Informação Pleno | Desenvolvimento Seguro

Barueri/SP

Nosso time de Arquitetura Cibernética

É responsável por conectar segurança da informação à estratégia da Elo, garantindo, por meio de governança técnica e visão arquitetural, que as soluções sejam avaliadas, direcionadas e acompanhadas com foco em risco, segurança e escalabilidade.

Como Analista de Segurança da Informação Pleno | Desenvolvimento Seguro você vai:

  • Atuar na evolução das práticas de Segurança por Design ao longo de todo o ciclo de desenvolvimento de software, promovendo iniciativas de AppSec, DevSecOps e Shift-Left Security para identificação e mitigação antecipada de riscos.
  • Participar da definição, implementação e evolução de controles de segurança em pipelines CI/CD, incluindo SAST, DAST, SCA, gestão de segredos, security gates e automações de DevSecOps.
  • Elaborar e manter padrões, guias, playbooks, procedimentos e conteúdos técnicos relacionados a desenvolvimento seguro e segurança de aplicações.
  • Atuar de forma consultiva junto aos times de engenharia, arquitetura, SRE e desenvolvimento, promovendo a adoção de boas práticas de segurança de forma integrada aos processos de desenvolvimento.
  • Atuar na disseminação da cultura de desenvolvimento seguro, conduzindo ou apoiando treinamentos, workshops, ações de conscientização e a evolução do programa de Security Champions, promovendo a adoção contínua de práticas de segurança pelos times de engenharia, arquitetura e desenvolvimento ao longo do SSDLC.
  • Monitorar indicadores e métricas de AppSec e DevSecOps, identificando oportunidades de melhoria e contribuindo para a evolução contínua da maturidade de desenvolvimento seguro da organização.
  • Acompanhar tendências, ameaças emergentes e novas tecnologias relacionadas a aplicações, cloud, APIs, automação e inteligência artificial, avaliando riscos e oportunidades para o negócio.
  • Participar da análise de incidentes de segurança, vulnerabilidades críticas e temas de maior complexidade relacionados ao desenvolvimento de software, contribuindo na identificação de causas raiz e definição de ações preventivas.

 

Para esse desafio precisamos que você:

  • Tenha formação superior completa ou cursando em Ciência da Computação, Engenharia de Software, Segurança da Informação, Sistemas de Informação ou áreas correlatas.
  • Possua experiência prática atuando com Segurança da Informação, Desenvolvimento de Software, AppSec, DevSecOps ou áreas correlatas.
  • Tenha conhecimento sólido sobre desenvolvimento seguro, aplicações Web, APIs, autenticação, autorização e ciclo de vida de desenvolvimento de software (SDLC/SSDLC).
  • Possua experiência com Git, pipelines CI/CD e ferramentas de automação utilizadas no processo de desenvolvimento.
  • Conheça os principais riscos e vulnerabilidades de aplicações, incluindo OWASP Top 10, OWASP API Security Top 10 e boas práticas de mitigação.
  • Tenha experiência na análise e tratamento de vulnerabilidades em aplicações, bibliotecas, componentes e pipelines de desenvolvimento.
  • Possua conhecimento em cloud computing (AWS, Azure ou GCP) e seus principais serviços relacionados ao desenvolvimento de aplicações.
  • Tenha capacidade analítica para investigar problemas, identificar riscos e propor soluções de forma estruturada.
  • Possua boa comunicação e habilidade para atuar de forma consultiva com diferentes áreas técnicas.
  • Demonstre autonomia, senso de prioridade, organização e capacidade de conduzir atividades com menor necessidade de supervisão.

Além disso será diferencial se você:

  • Possuir experiência prática com ferramentas como GitHub Advanced Security (GHAS), Snyk, SonarQube, Checkmarx, Veracode, Burp Suite ou soluções similares.
  • Ter atuado na implementação ou evolução de práticas DevSecOps em pipelines corporativos.
  • Possuir conhecimento em infraestrutura como código (Terraform, CloudFormation ou Ansible).
  • Conhecer conceitos e soluções relacionadas à segurança de containers, Kubernetes e ambientes cloud-native.
  • Ter experiência com Threat Modeling, Security Champions ou programas de adoção de desenvolvimento seguro.
  • Possuir conhecimento em segurança para IA, incluindo riscos associados a LLMs, agentes de IA, MCPs, IA Generativa e governança de modelos.
  • Possuir certificações relacionadas à segurança, cloud ou desenvolvimento (Security+, AZ-500, AWS Security Specialty, CSSLP, GWAPT, entre outras).
  • Possuir inglês intermediário ou avançado para leitura e interação técnica.

Confira aqui nossos benefícios: 

  • Programa de Participação nos Resultados (PPR);
  • Assistência médica (Bradesco - Coparticipação);
  • Assistência odontológica Opcional (Bradesco);
  • Seguro de vida (Banco do Brasil);
  • Previdência privada opcional;
  • Vale refeição/alimentação de R$1.990,00;
  • Saldo Livre de R$150,00 para utilizar na função crédito;
  • Cartão Natal R$850,00;
  • Auxílio Home Office de R$ 220,00 para modelo híbrido e R$300,00 para modelo remoto;
  • Auxílio Mobilidade valor de R$440,00;
  • Estacionamento Gratuito;
  • Auxílio Creche;
  • Auxílio Cultura (Benefício a ser usado em teatro, cinema ou livrarias);
  • Licença parentalidade estendida (Para casais homoafetivos, papais, adotantes e etc);
  • Day OFF de aniversário;
  • Plataforma de bem-estar com foco em saúde mental e nutricional;
  • WellHub e TotalPass (Rede de academias e estúdios para práticas esportivas).

 

Para trabalhar na Elo, buscamos pessoas que:

  • Tenham atitude protagonista e empenham-se em superar resultados;
  • Respondem rapidamente às mudanças, com foco e simplicidade na execução de seu trabalho;
  • Jogam muito bem em time, compartilhando conhecimento e reconhecendo o desempenho e importância de cada colega;
  • Valorizam o diálogo aberto e feedbacks honestos.

Isso traduz bem nossos tributos de cultura, que são: Joga Junto, Supera Resultados, Inova e Experimenta, Tá fechado com o Cliente, Joga Limpo.

Na Elo, nossa cultura representa o nosso Jeito Elo de fazer acontecer!

 

Confira aqui o nosso relatório de transparência salarial.

Candidatar a esta vaga

*

indica um campo obrigatório

Telefone
Currículo/CV

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf


Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...