Loading page content
Globo
São Paulo, SP, Brasil

Analista de Segurança da Informação Sênior
DevSecOps.

HíbridoFull time
📍 São Paulo, SP, BrasilHíbridoPublicada 02 de setembro de 2026capturada em 02/09/2026
ANÁLISE DE COMPATIBILIDADE COM IA

Será que seu currículo passa pelo filtro desta vaga?

Envie seu CV e descubra, em segundos, sua compatibilidade real com Analista de Segurança da Informação Sênior | DevSecOps — o que já atende, e onde seu currículo pode estar perdendo aderência.

Incluído100% grátis
IncluídoResultado em segundos
IncluídoSem criar conta pra ver o preview
grátis · leva menos de 1 minuto

Descricao da vaga

Sobre a área:

Nossa área de Tecnologia é um pilar fundamental dos negócios, responsável pela transformação digital da Globo. Desenvolvemos soluções tecnológicas e iniciativas de automação para aprimorar a experiência das equipes e ampliar a capacidade de entrega dos produtos e serviços.


A área de Segurança de Aplicações atua na criação e manutenção de boas práticas de segurança ao longo de todo o ciclo de desenvolvimento de produtos e ferramentas da Globo. O time apoia a evolução contínua dos processos de segurança, acompanhando as transformações tecnológicas da empresa, incluindo ambientes em nuvem, aplicações modernas e soluções baseadas em Inteligência Artificial.

Valorizamos profissionais que busquem desenvolvimento contínuo, sejam capazes de influenciar equipes multidisciplinares e contribuam para a construção de produtos seguros desde a concepção até a produção


Diversidade:

Criamos ambientes onde todas as pessoas são incluídas, acolhidas e valorizadas. Nos empenhamos em ser uma Globo cada vez mais diversa, em representatividade e pensamento, aprendendo uns com os outros e estimulando a criatividade e inovação. 


Modelo de trabalho: Híbrido - São Paulo, SP.

Responsabilidades e atribuicoes

Como será seu dia a dia:  

  • Realizar análises de segurança em aplicações web e APIs;
  • Disseminar e implementar práticas DevSecOps em pipelines CI/CD;
  • Promover educação e aculturamento em segurança junto aos times de desenvolvimento
  • Conduzir modelagens de ameaças (Threat Modeling) para novos projetos e funcionalidades;
  • Realizar gestão de vulnerabilidades, incluindo triagem, priorização, acompanhamento e validação de correções;
  • Atuar em parceria com Product Owners, desenvolvedores e times de DevOps/SRE para remediação de vulnerabilidades;
  • Elaborar provas de conceito (PoCs) demonstrando impactos reais de vulnerabilidades identificadas;
  • Apoiar iniciativas de segurança no desenvolvimento de produtos, incluindo aplicações que utilizam LLMs e agentes de IA;
  • Definir, acompanhar e evoluir métricas e KPIs de segurança de aplicações, como SLA de correção e cobertura de scans.

Requisitos

Do que você precisa: 

  • Formação em Ciência da Computação, Segurança da Informação ou áreas correlatas;
  • Experiência em análise de segurança de aplicações web e APIs;
  • Experiência com ferramentas de análise de segurança, como Burp Suite e OWASP ZAP;
  • Experiência com ferramentas SAST, DAST e SCA integradas a pipelines CI/CD;
  • Conhecimento sólido do OWASP Top 10 e OWASP API Security Top 10;
  • Experiência com modelagem de ameaças;
  • Experiência em gestão de vulnerabilidades, incluindo priorização por risco e acompanhamento de remediações;
  • Capacidade de elaborar PoCs para demonstrar impactos técnicos e de negócio;
  • Habilidade para comunicação e articulação com equipes multidisciplinares;
  • Conhecimento de segurança em ambientes cloud (AWS, GCP e/ou Azure);
  • Conhecimento de lógica de programação e capacidade de leitura e entendimento de código em pelo menos uma linguagem.


Conhecimentos que te destacam:   

  • Conhecimento de segurança em aplicações de IA/ML, incluindo prompt injection, data poisoning, model extraction e OWASP Top 10 for LLM Applications;
  • Experiência com segurança de containers e orquestração utilizando Docker e Kubernetes;
  • Programação avançada em linguagens como Python, Go ou similares;
  • Participação na comunidade de segurança por meio de artigos, palestras, congressos ou seminários;
  • Contribuições para projetos Open Source (FOSS);
  • Interesse ou atuação em práticas ofensivas (CTFs, bug bounty) ou defensivas (detection engineering e incident response).
Curtiu a vaga? Veja se seu CV se encaixa.
Sobe seu currículo lá em cima e receba seu score em segundos.
Voltar ao topo
ALERTA DE VAGA CERTA
Quer receber vagas como essa antes da multidão do LinkedIn? De graça.
Criar conta grátis
SIMILARES
Outras vagas recentes
ver todas →