Analista de Segurança da Informação Sênior | DevSecOps at Globo

Hybrid - São Paulo, São Paulo, Brasil

Apply
More jobs at Globo

O Analista de Segurança da Informação Sênior atua na área de Segurança de Aplicações da Globo, responsável por criar e manter boas práticas de segurança ao longo do ciclo de desenvolvimento de produtos e ferramentas, apoiando a evolução contínua dos processos de segurança e acompanhando transformações tecnológicas, incluindo ambientes em nuvem, aplicações modernas e soluções baseadas em IA.

Requisitos

Habilidades

  • Formação em Ciência da Computação, Segurança da Informação ou áreas correlatas
  • Experiência em análise de segurança de aplicações web e APIs
  • Experiência com ferramentas de análise de segurança, como Burp Suite e OWASP ZAP
  • Experiência com ferramentas SAST, DAST e SCA integradas a pipelines CI/CD
  • Conhecimento sólido do OWASP Top 10 e OWASP API Security Top 10
  • Experiência com modelagem de ameaças
  • Experiência em gestão de vulnerabilidades, incluindo priorização por risco e acompanhamento de remediações
  • Capacidade de elaborar PoCs para demonstrar impactos técnicos e de negócio
  • Habilidade para comunicação e articulação com equipes multidisciplinares
  • Conhecimento de segurança em ambientes cloud (AWS, GCP e/ou Azure)
  • Conhecimento de lógica de programação e capacidade de leitura e entendimento de código em pelo menos uma linguagem

Responsabilidades

  • Realizar análises de segurança em aplicações web e APIs
  • Disseminar e implementar práticas DevSecOps em pipelines CI/CD
  • Promover educação e aculturamento em segurança junto aos times de desenvolvimento
  • Conduzir modelagens de ameaças (Threat Modeling) para novos projetos e funcionalidades
  • Realizar gestão de vulnerabilidades, incluindo triagem, priorização, acompanhamento e validação de correções
  • Atuar em parceria com Product Owners, desenvolvedores e times de DevOps/SRE para remediação de vulnerabilidades
  • Elaborar provas de conceito (PoCs) demonstrando impactos reais de vulnerabilidades identificadas
  • Apoiar iniciativas de segurança no desenvolvimento de produtos, incluindo aplicações que utilizam LLMs e agentes de IA
  • Definir, acompanhar e evoluir métricas e KPIs de segurança de aplicações, como SLA de correção e cobertura de scans

Tecnologias

Burp SuiteOWASP ZAPSASTDASTSCACI/CDOWASP Top 10OWASP API Security Top 10Threat ModelingVulnerability ManagementPoCAWSGCPAzurePythonGoDockerKubernetesOpen SourceCTFsBug BountyDetection EngineeringIncident ResponseLLM Applications

See if your resume is ready for this job

See how our AI can optimize your resume and improve your chances for this role.