Security Analyst integrating DevSecOps practices in aerospace company. Implementing security policies and collaborating with development teams in cloud environments.
Responsibilities
Integrar práticas de segurança em pipelines de CI/CD (DevSecOps);
Realizar análise de vulnerabilidades em aplicações, containers e infraestrutura;
Automatizar controles e políticas de segurança em ambientes cloud e on-premise;
Monitorar e responder a incidentes relacionados à segurança em ambientes DevOps;
Colaborar com times de desenvolvimento para orientar sobre codificação segura;
Implementar ferramentas de SAST, DAST e SCA;
Garantir conformidade com normas e frameworks de segurança (ISO 27001, NIST, LGPD etc.);
Criar e manter documentação de processos, controles e boas práticas.
Requirements
Ensino superior completo;
Inglês fluente e avançado para leitura, escrita e conversação;
Experiência em práticas DevOps e segurança da informação;
Experiência em cloud (AWS, Azure, GCP);
Experiência com containers e orquestração (Docker, Kubernetes);
Conhecimento em ferramentas de CI/CD (Jenkins, GitLab, GitHub Actions, Azure DevOps etc.);
Familiaridade com ferramentas de segurança (SonarQube, Orca);
Conhecimento em linguagens de programação (Python, Java, Go ou similares);
Noções de infraestrutura como código (Terraform).
Benefits
Seguro de Vida
Convênio Médico
Convênio Odontológico
Benefício Vacina
Benefício Farmácia
Gympass
Cartão Multibenefícios (para modelo de trabalho Híbrido ou 100% remoto)
Refeitório na empresa
Auxílio Home Office (para modelo de trabalho Híbrido ou 100% remoto)
PLR (Participação de Lucros e Resultados)
Previdência Privada
Cooperativa
EMpower (plataforma interna de treinamento e desenvolvimento)
Information Security Analyst managing risk and compliance controls at USAA. Collaborating with key stakeholders to enhance information security and regulatory compliance processes.
Security Analyst managing security and compliance programs for fintech startup. Ensuring policies and evidence stay organized and collaborate with Head of Security for execution.
IT Security Analyst overseeing internal audits, security assessments, and compliance for CMC’s IT operations. Engaging in risk management and policy development while collaborating with cross - functional teams.
Specialist in PingFederate, PingDirectory and PingID for IAM infrastructure management. Collaborating with teams for stable operation and development in Cotia.
Senior Security Analyst developing and implementing security strategies for logistics operations. Focus on risk assessment, staff training, and policy compliance.
IT Security Analyst supporting the Supreme Court of Nevada in safeguarding judicial information systems. Implementing security controls, maintaining compliance, and conducting security assessments in a collaborative environment.
Information Security Analyst SME protecting information assets by designing and maintaining security policies. Ensuring compliance with security standards in a tech services company focused on digital transformation.