Das ist der Job
Responsabilidades Identificar vulnerabilidades em código-fonte e apoiar na definição de planos de correção.
Darum lohnt es sich
A Compass UOL está em busca de um(a) Analista de Segurança DevSecOps para atuar na identificação e correção de vulnerabilidades em código-fonte, monitorar a codificação segura e avaliar resultados de ferramentas de segurança.
O profissional será responsável por realizar modelagem de ameaças, definir requisitos de segurança arquiteturais e de desenvolvimento, além de apoiar desenvolvedores na resolução de vulnerabilidades e aplicação de guardrails de segurança.
A atuação envolve governança e acompanhamento de vulnerabilidades, utilizando frameworks como OWASP ASVS, SAMM, WSTG e MASVS, e promovendo treinamentos em Segurança da Informação.
O papel também inclui atuar como Security Champion, disseminando a cultura de segurança junto aos times técnicos, e trabalhar de forma integrada com equipes de desenvolvimento, arquitetura, operações e segurança, apoiando a implementação e monitoramento de práticas de segurança em pipelines CI/CD utilizando Azure DevOps.
Monitorar e apoiar o processo de codificação segura. Avaliar resultados de ferramentas de segurança como SAST, DAST e SCA. Realizar modelagem de ameaças e levantamento de requisitos de segurança arquiteturais e de desenvolvimento. Apoiar desenvolvedores na resolução de vulnerabilidades e aplicação de guardrails de segurança.
Atuar em processos de governança e acompanhamento de vulnerabilidades de código e arquitetura. Utilizar frameworks e boas práticas de Desenvolvimento Seguro, incluindo OWASP ASVS, SAMM, WSTG e MASVS. Promover treinamentos e ações de conscientização em Segurança da Informação.
Atuar como Security Champion, disseminando cultura de segurança junto aos times técnicos. Trabalhar de forma integrada com times de desenvolvimento, arquitetura, operações e segurança. Apoiar a implementação e monitoramento de práticas de segurança em pipelines CI/CD utilizando Azure DevOps. #J-18808-Ljbffr