A função de Especialista em APPSEC/DevSecOps é responsável por implementar e gerenciar práticas que integram segurança em todos os estágios do ciclo de desenvolvimento, garantindo a entrega de softwares resilientes e seguros.
Este profissional combina habilidades em segurança da informação, automação e infraestrutura como código, com experiência em ambientes ágeis e DevOps.
Responsabilidades:
* A automatização de Segurança no Ciclo de Desenvolvimento.
* O gerenciamento de Vulnerabilidades e Ameaças.
* A Segurança em Infraestrutura como Código (IaC).
* O Monitoramento Contínuo e Melhoria de Processos.
Conhecimentos e Experiências:
* Segurança de Aplicações (APPSEC): Experiência em identificar, priorizar e corrigir vulnerabilidades de segurança.
* Conhecimento em práticas de segurança como SAST (Static Application Security Testing) e DAST (Dynamic Application Security Testing).
* Implementação de políticas de segurança e modelagem de ameaças.
* DevSecOps: Integração de segurança em pipelines de CI/CD. Automação de processos de segurança.
* Monitoramento contínuo e resposta a incidentes de segurança.
* Ambiente Azure: Experiência com serviços de segurança do Azure, como Azure Security Center, Azure Key Vault e Azure Active Directory.
* Implementação de soluções de segurança em ambientes de nuvem pública e privada.
* Linguagens de Programação: Proficiência em linguagens amplamente usadas no mercado atual, como Python, JavaScript, Java, e C#.
* Conhecimento em frameworks e bibliotecas de segurança ( OWASP, SAMM, STRIDE, etc )
Benefícios:
* Assistência médica.
* VR e VA flexível.
* Gympass e Wellz.
* Parceria com o SESC.
* Descontos em restaurantes.
* Descontos em cursos técnicos e de ensinos superior.
* Descontos em escolas e plataformas de idiomas.