Analista de Segurança da Informação Sênior
Positivo Tecnologia Ver todas as vagas
- Manaus - AM
- Permanente
- Período integral
- Implementar, testar e operar técnicas avançadas de segurança de software em conformidade com a política de desenvolvimento seguro da organização;
- Executar testes contínuos de segurança em códigos, sites e portais, endereçando e acompanhando correções junto às equipes responsáveis;
- Manter a governança de segurança por meio da revisão e melhoria de políticas, procedimentos, padrões e guias técnicos;
- Acompanhar e manter indicadores de segurança (KRI e KPI), gerando relatórios e recomendações de melhoria;
- Participar ativamente da análise de requisitos de software, determinando ações de segurança desde as etapas iniciais dos projetos;
- Antecipar vulnerabilidades e propor medidas preventivas durante a fase de design das aplicações;
- Tratar e mitigar problemas de segurança na codificação, promovendo correções e boas práticas de programação segura;
- Garantir o fechamento do ciclo de segurança na fase de manutenção, avaliando e monitorando continuamente os sistemas.
- Elaboração de arquitetura seguras para sistemas e aplicações.
- Revisar, propor e manter políticas, normas e procedimentos de segurança da informação.
- Assegurar conformidade com frameworks (ISO 27001, PCI, NIST, SABSA) e com a LGPD.
- Formação superior em Sistemas de Informação, Ciência da Computação, Engenharia da Computação, ou áreas correlatas;
- Experiência prévia em segurança de aplicações, análise de vulnerabilidades, testes de invasão (pentest) e conformidade com políticas de segurança;
- Habilidade para atuar de forma colaborativa com equipes de desenvolvimento, infraestrutura e compliance;
- Experiência com DevSecOps, CI/CD e automação de testes de segurança;
- Metodologias de desenvolvimento seguro (SSDLC);
- Familiaridade com frameworks de segurança (ISO 27001, NIST, OWASP SAMM, entre outros);
- Certificações como CEH, CompTIA Security+, ISO 27001 Foundation, OWASP, ou similares;
- Conhecimento em segurança em nuvem (AWS, Azure, GCP) e containers (Docker, Kubernetes).
- VA ( Não é descontado).
- VT (Não é descontado).
- Seguro de vida: Seguro coletivo.
- Plano de saúde.
- Apoio psicológico.
- Serviço de nutrição.
- Descontos em farmácias.