Desenvolvedores de segurança comprometidos com a entrega de softwares resilientes e seguros. Eles implementam e gerenciam práticas que integram segurança em todos os estágios do ciclo de desenvolvimento, garantindo a entrega de produtos de alta qualidade.
Responsabilidades:
* Automatização de Segurança no Ciclo de Desenvolvimento
* Gerenciamento de Vulnerabilidades e Ameaças
* Segurança em Infraestrutura como Código (IaC)
* Monitoramento Contínuo e Melhoria de Processos
O Especialista DevSecOps combina habilidades em segurança da informação, automação e infraestrutura como código, com experiência em ambientes ágeis e DevOps.
Conhecimentos e Experiências:
* Segurança de Aplicações (APPSEC): Experiência em identificar, priorizar e corrigir vulnerabilidades de segurança
* Conhecimento em práticas de segurança como SAST (Static Application Security Testing) e DAST (Dynamic Application Security Testing)
* Implementação de políticas de segurança e modelagem de ameaças
* DevSecOps: Integração de segurança em pipelines de CI/CD, automação de processos de segurança, monitoramento contínuo e resposta a incidentes de segurança
* Ambiente Azure: Experiência com serviços de segurança do Azure, como Azure Security Center, Azure Key Vault e Azure Active Directory
* Linguagens de Programação: Proficiência em linguagens amplamente usadas no mercado atual, como Python, JavaScript, Java e C#