Analista de Segurança da Informação III | AppSec / Security Architecture

K2 Solutions

📍 Rio de Janeiro/RJ· Tempo integral

Descrição da vaga

Nível: Sênior Modelo de trabalho: híbrido 2x por semana no escritórioLocalização: Escritório Central I Rio de JaneiroRegime de contratação: CLT + benefíciosSobre a oportunidade:Estamos em busca de um(a) Analista de Segurança da Informação III, com forte atuação em Application Security (AppSec) e visão de Arquitetura de Segurança, para atuar na estruturação e evolução da segurança das aplicações.Essa pessoa será uma referência técnica, conectando os times de Segurança, Arquitetura, Desenvolvimento e DevOps, contribuindo para a definição de padrões, processos e controles de segurança ao longo do ciclo de desenvolvimento de software.É uma oportunidade para quem gosta de construir, estruturar e influenciar, atuando de forma estratégica e próxima dos times técnicos.Responsabilidades:Estruturar e evoluir a disciplina de Application Security (AppSec);Definir padrões e práticas de desenvolvimento seguro;Atuar na governança e evolução de ferramentas de segurança de aplicações, como SAST, DAST e SCA;Apoiar a definição e revisão de arquiteturas sob a perspectiva de segurança;Atuar em conjunto com times de Arquitetura, Desenvolvimento e DevOps;Estabelecer processos, políticas e controles de segurança para aplicações;Apoiar a identificação e tratamento de vulnerabilidades e riscos de segurança;Atuar como referência técnica, orientando os times na adoção de práticas de segurança;Contribuir para a evolução da segurança de aplicações em ambientes cloud, especialmente AWS;Participar da construção e evolução da governança de segurança relacionada a novas tecnologias e aplicações.Requisitos: (Hard skills)Experiência sólida em Application Security (AppSec), Segurança de Aplicações ou Arquitetura de Segurança;Experiência com SAST, DAST e SCA;Experiência em AWS;Conhecimento de DevSecOps e integração de segurança ao ciclo de desenvolvimento;Vivência com arquitetura de aplicações, APIs, integrações e ambientes modernos de desenvolvimento;Conhecimento de desenvolvimento seguro e capacidade de compreender código e seus riscos de segurança;Experiência na definição de padrões, processos ou controles de segurança;Conhecimento de OWASP e práticas de segurança de aplicações;Ensino superior completo em Tecnologia, Segurança da Informação, Computação, Engenharia ou áreas correlatas.Competências comportamentais (Soft skills)Excelente capacidade de negociação e influência;Comunicação clara e habilidade para dialogar com diferentes públicos técnicos;Capacidade de atuar como líder técnico sem necessariamente exercer gestão de pessoas;Visão sistêmica e estratégica;Perfil consultivo e colaborativo;Capacidade de conciliar segurança, necessidades do negócio e velocidade de entrega;Habilidade para conduzir discussões, defender requisitos e construir soluções em conjunto;Proatividade e autonomia para estruturar processos e propor melhorias;Resiliência e maturidade para atuar em ambientes de pressão e tomada de decisão.DiferenciaisExperiência como Security Architect / Application Security Architect;Experiência na estruturação ou evolução de uma área/disciplina de AppSec;Conhecimento de GCP;Experiência com Threat Modeling;Conhecimento de MITRE ATT&CK, NIST e frameworks de segurança;Experiência ou conhecimento em Segurança de IA, LLMs e GenAI;Certificações como CISSP, CCSP, CSSLP, SABSA ou TOGAF;Experiência com ambientes híbridos ou multicloud.

Mais vagas em Rio de Janeiro

Todas as vagas em Rio de Janeiro/RJ →Vagas em Rio de Janeiro →