Security Analyst responsible for defining and implementing security policies for application lifecycle. Collaborating with development and infrastructure teams to ensure compliance with security standards.
Responsibilities
Atuar na definição e implementação de políticas e práticas de segurança de aplicações;
Realizar avaliações de vulnerabilidades e testes de segurança (SAST, DAST, Pentest de aplicações);
Apoiar equipes de desenvolvimento na correção e prevenção de vulnerabilidades;
Integrar ferramentas de segurança nos pipelines DevOps (DevSecOps);
Monitorar e analisar alertas de segurança, relatórios de vulnerabilidades e logs de aplicações;
Garantir aderência a padrões de segurança e compliance (ISO, LGPD, PCI, OWASP);
Desenvolver guias de codificação segura e promover treinamentos internos sobre segurança de software;
Colaborar com áreas de produto e engenharia na construção de arquiteturas seguras;
Realizar análises de risco e revisões de código para identificar pontos críticos;
Implementar ferramentas de monitoramento e resposta a incidentes relacionados a aplicações;
Elaborar relatórios técnicos e executivos sobre o estado da segurança de sistemas;
Apoiar auditorias internas e externas, fornecendo evidências e recomendações;
Participar da definição de estratégias de segurança em novas plataformas e integrações;
Promover melhoria contínua dos processos de segurança de aplicações.
Requirements
Ensino superior completo em Tecnologia da Informação, Análise de Sistemas, Engenharias ou áreas correlatas;
Profundo conhecimento em OWASP Top 10, SAST, DAST, RASP e AppSec;
Experiência em análise e mitigação de vulnerabilidades de código (DevSecOps);
Conhecimento em arquiteturas seguras, autenticação, autorização e criptografia;
Domínio de ferramentas de segurança de aplicações (Burp Suite, Fortify, SonarQube, Checkmarx, etc.);
Experiência com CI/CD seguro, integração de pipelines de segurança e automação de testes;
Entendimento de normas e frameworks: ISO 27001, NIST, PCI DSS, LGPD;
Conhecimento de APIs seguras, tokens, OAuth2, OpenID Connect e JWT;
Capacidade de identificar, reportar e mitigar riscos de segurança em ambientes cloud (AWS, Azure, GCP);
Familiaridade com infraestrutura como código (Terraform, Ansible) e práticas de segurança em containers (Docker, Kubernetes);
Conhecimento em segurança de microserviços e aplicações distribuídas.
Analista de Manutenção responsible for executing and optimizing asset management processes at Veolia Brasil. Collaborating with various teams to ensure reliability and efficiency in operations.
Senior Accounting Analyst ensuring integrity of accounting records and compliance with CPC/IFRS at C&A. Engaging in accounting process automation and providing cross - departmental guidance on regulatory standards.
Advanced Digital Analytics position focusing on data and insights to improve marketing and user engagement at Brazil's largest health network. Requires expertise in Martech and digital products.
Board Certified Behavior Analyst delivering evidence - based behavioral health services for children with autism. Conducting assessments and developing individualized treatment plans in a supportive team environment.
Analista de Infraestrutura Pleno managing AWS environments and governance for Darede. Developing automations and supporting dashboard creation with Power BI.
Traffic & GIS Analyst responsible for geo - spatial and traffic data analysis for ΝΕΑ ΟΔΟΣ ΑΕ in Greece. Utilizing ArcGIS and collaborating with public authorities for optimal traffic management.
Analista de Controladoria JR at Grupo Althaia supporting financial analysis and reporting tasks. Collaborating for budgeting and monthly closing processes ensuring data integrity.
Analyst collaborating with experienced traders to manage treasury and trading functions for Cascade. Executing trades across multiple asset classes for Bill Gates and the Gates Foundation Trust.
Analista Pleno managing legal rankings and awards submissions with internal teams at a reputable law firm. Ensuring strategic alignment and visibility in legal directories and accolades.
Senior Analyst in HR and Compensation for ECCOX, focusing on development processes and remuneration policies. Involves performance evaluation, career planning, and people analytics.