Analista de Segurança da Informação Sênior
DevSecOps.
Será que seu currículo passa pelo filtro desta vaga?
Envie seu CV e descubra, em segundos, sua compatibilidade real com Analista de Segurança da Informação Sênior | DevSecOps — o que já atende, e onde seu currículo pode estar perdendo aderência.
Descricao da vaga
Sobre a área:
Nossa área de Tecnologia é um pilar fundamental dos negócios, responsável pela transformação digital da Globo. Desenvolvemos soluções tecnológicas e iniciativas de automação para aprimorar a experiência das equipes e ampliar a capacidade de entrega dos produtos e serviços.
A área de Segurança de Aplicações atua na criação e manutenção de boas práticas de segurança ao longo de todo o ciclo de desenvolvimento de produtos e ferramentas da Globo. O time apoia a evolução contínua dos processos de segurança, acompanhando as transformações tecnológicas da empresa, incluindo ambientes em nuvem, aplicações modernas e soluções baseadas em Inteligência Artificial.
Valorizamos profissionais que busquem desenvolvimento contínuo, sejam capazes de influenciar equipes multidisciplinares e contribuam para a construção de produtos seguros desde a concepção até a produção
Diversidade:
Criamos ambientes onde todas as pessoas são incluídas, acolhidas e valorizadas. Nos empenhamos em ser uma Globo cada vez mais diversa, em representatividade e pensamento, aprendendo uns com os outros e estimulando a criatividade e inovação.
Modelo de trabalho: Híbrido - São Paulo, SP.
Responsabilidades e atribuicoes
Como será seu dia a dia:
- Realizar análises de segurança em aplicações web e APIs;
- Disseminar e implementar práticas DevSecOps em pipelines CI/CD;
- Promover educação e aculturamento em segurança junto aos times de desenvolvimento
- Conduzir modelagens de ameaças (Threat Modeling) para novos projetos e funcionalidades;
- Realizar gestão de vulnerabilidades, incluindo triagem, priorização, acompanhamento e validação de correções;
- Atuar em parceria com Product Owners, desenvolvedores e times de DevOps/SRE para remediação de vulnerabilidades;
- Elaborar provas de conceito (PoCs) demonstrando impactos reais de vulnerabilidades identificadas;
- Apoiar iniciativas de segurança no desenvolvimento de produtos, incluindo aplicações que utilizam LLMs e agentes de IA;
- Definir, acompanhar e evoluir métricas e KPIs de segurança de aplicações, como SLA de correção e cobertura de scans.
Requisitos
Do que você precisa:
- Formação em Ciência da Computação, Segurança da Informação ou áreas correlatas;
- Experiência em análise de segurança de aplicações web e APIs;
- Experiência com ferramentas de análise de segurança, como Burp Suite e OWASP ZAP;
- Experiência com ferramentas SAST, DAST e SCA integradas a pipelines CI/CD;
- Conhecimento sólido do OWASP Top 10 e OWASP API Security Top 10;
- Experiência com modelagem de ameaças;
- Experiência em gestão de vulnerabilidades, incluindo priorização por risco e acompanhamento de remediações;
- Capacidade de elaborar PoCs para demonstrar impactos técnicos e de negócio;
- Habilidade para comunicação e articulação com equipes multidisciplinares;
- Conhecimento de segurança em ambientes cloud (AWS, GCP e/ou Azure);
- Conhecimento de lógica de programação e capacidade de leitura e entendimento de código em pelo menos uma linguagem.
Conhecimentos que te destacam:
- Conhecimento de segurança em aplicações de IA/ML, incluindo prompt injection, data poisoning, model extraction e OWASP Top 10 for LLM Applications;
- Experiência com segurança de containers e orquestração utilizando Docker e Kubernetes;
- Programação avançada em linguagens como Python, Go ou similares;
- Participação na comunidade de segurança por meio de artigos, palestras, congressos ou seminários;
- Contribuições para projetos Open Source (FOSS);
- Interesse ou atuação em práticas ofensivas (CTFs, bug bounty) ou defensivas (detection engineering e incident response).