O Analista de Segurança da Informação Sênior atua na área de Segurança de Aplicações da Globo, responsável por criar e manter boas práticas de segurança ao longo do ciclo de desenvolvimento de produtos e ferramentas, apoiando a evolução contínua dos processos de segurança e acompanhando transformações tecnológicas, incluindo ambientes em nuvem, aplicações modernas e soluções baseadas em IA.
Analista de Segurança da Informação Sênior | DevSecOps at Globo
Hybrid - São Paulo, São Paulo, Brasil
More jobs at GloboRequisitos
Habilidades
- Formação em Ciência da Computação, Segurança da Informação ou áreas correlatas
- Experiência em análise de segurança de aplicações web e APIs
- Experiência com ferramentas de análise de segurança, como Burp Suite e OWASP ZAP
- Experiência com ferramentas SAST, DAST e SCA integradas a pipelines CI/CD
- Conhecimento sólido do OWASP Top 10 e OWASP API Security Top 10
- Experiência com modelagem de ameaças
- Experiência em gestão de vulnerabilidades, incluindo priorização por risco e acompanhamento de remediações
- Capacidade de elaborar PoCs para demonstrar impactos técnicos e de negócio
- Habilidade para comunicação e articulação com equipes multidisciplinares
- Conhecimento de segurança em ambientes cloud (AWS, GCP e/ou Azure)
- Conhecimento de lógica de programação e capacidade de leitura e entendimento de código em pelo menos uma linguagem
Responsabilidades
- Realizar análises de segurança em aplicações web e APIs
- Disseminar e implementar práticas DevSecOps em pipelines CI/CD
- Promover educação e aculturamento em segurança junto aos times de desenvolvimento
- Conduzir modelagens de ameaças (Threat Modeling) para novos projetos e funcionalidades
- Realizar gestão de vulnerabilidades, incluindo triagem, priorização, acompanhamento e validação de correções
- Atuar em parceria com Product Owners, desenvolvedores e times de DevOps/SRE para remediação de vulnerabilidades
- Elaborar provas de conceito (PoCs) demonstrando impactos reais de vulnerabilidades identificadas
- Apoiar iniciativas de segurança no desenvolvimento de produtos, incluindo aplicações que utilizam LLMs e agentes de IA
- Definir, acompanhar e evoluir métricas e KPIs de segurança de aplicações, como SLA de correção e cobertura de scans
Tecnologias
Burp SuiteOWASP ZAPSASTDASTSCACI/CDOWASP Top 10OWASP API Security Top 10Threat ModelingVulnerability ManagementPoCAWSGCPAzurePythonGoDockerKubernetesOpen SourceCTFsBug BountyDetection EngineeringIncident ResponseLLM Applications
See if your resume is ready for this job
See how our AI can optimize your resume and improve your chances for this role.