Analista de Segurança de Aplicações (Sênior) – DevSecOps

CENTRO COOPERATIVO SICOOB

📍 Brasília/DF· Tempo integral

Descrição da vaga

Descrição:

A área de Defesa Cibernética é responsável por conduzir a evolução contínua da segurança cibernética, abrangendo tanto aspectos de infraestrutura quanto de software. A equipe é composta por profissionais com conhecimentos diversos, atuando na administração de soluções como antivírus, firewall, sistemas de prevenção à intrusão, proxy, entre outros, além do desenvolvimento de componentes corporativos voltados à segurança. 

Também é responsável pela gestão da conformidade regulatória (BACEN 4.893, PCI DSS, PIN Security), treinamento e conscientização em segurança, desenvolvimento e revisão de políticas e normas, gestão de identidade e controle de acessos a sistemas corporativos.

Atividades:

  • Atuar na implementação e evolução de práticas de AppSec e DevSecOps, integrando controles de segurança ao ciclo de desenvolvimento e às esteiras de CI/CD.  
  • Realizar avaliações de segurança em aplicações web, mobile, APIs e serviços, analisando vulnerabilidades e apoiando os times de desenvolvimento na correção.  
  • Definir requisitos, padrões e recomendações de segurança, apoiar modelos de ameaça e avaliações de arquitetura, além de acompanhar indicadores e planos de correção.  
  • Executar e acompanhar análises SAST, DAST, SCA e infraestrutura como código, validando vulnerabilidades, falsos positivos e riscos relevantes.  
  • Atuar como referência técnica em segurança de aplicações, disseminando boas práticas e apoiando a avaliação de ferramentas e soluções de AppSec.  

Requisitos:

Requisitos Obrigatórios:

  • Ensino Superior completo em Ciência da Computação, Tecnologia da Informação, Engenharia da Computação ou áreas correlatas.  
  • Experiência de 7 a 10 anos na área, com atuação em desenvolvimento de aplicações com foco em segurança.  
  • Experiência com DevSecOps, análise de vulnerabilidades e implementação de controles de segurança em esteiras de desenvolvimento.  
  • Conhecimentos em segurança de software, soluções de segurança e OWASP, incluindo OWASP Top 10.  
  • Conhecimento em linguagens de programação e frameworks de desenvolvimento, como JavaScript, Python, Java, Ruby, Node.js, Django e Spring.  
  • Inglês intermediário.  

Requisitos Desejáveis:

  • Experiência com segurança de aplicações web, mobile e APIs, incluindo REST, OAuth 2.0, OpenID Connect e JWT.  
  • Conhecimentos em nuvem, bancos de dados, containers, Kubernetes e Cloud Security.  
  • Conhecimentos em SBOM, gerenciamento de dependências e riscos da cadeia de suprimentos de software.  
  • Conhecimentos em gestão de identidades e acessos e criptografia.  
  • Conhecimentos sobre soluções e processos do mercado financeiro. 

Mais vagas em Brasília

Todas as vagas em Brasília/DF →Vagas em Distrito Federal →