Analista AppSec - Sênior

  • Híbrido
  • Brasília, DF, BR
      Brasília, DF, BR
  • 8 horas com uma hora de almoço
  • Profissional

    Efetivo – CLT

Descrição e Responsabilidades

A área de Área de Segurança Cibernética está com oportunidade para Analista de TI.

A área é responsável por manter a segurança cibernética do ambiente de TI do Centro Cooperativos Sicoob (CCS), conduzir o tratamento de incidentes cibernéticos, analisar incidentes de fraudes envolvendo serviços e softwares do CCS, atuar como suporte de terceiro nível nas ferramentas de segurança cibernética, promover melhores práticas de segurança cibernética, desenvolvimento seguro de software e manutenção de conformidade com normativos, leis e certificação PCI.


 Principais atividades:

  • Aperfeiçoar os controles de segurança das aplicações, durante o processo de desenvolvimento e entrega contínua;
  • Manter ferramentas e soluções utilizadas para realização de análise estática de código e dinâmica de aplicações;
  • Definir estratégias e propor melhorias nos processos e ferramentas da área para aperfeiçoar a segurança das aplicações;
  • Realizar de treinamento para desenvolvedores e testadores no contexto de segurança de aplicações;
  • Executar testes de segurança nas aplicações;
  • Ser replicador a cultura de Security Champions e Security by Design;
  • Definir e manter requisitos de segurança para contratação de soluções e desenvolvimento de produtos financeiros internos;
  • Participar como analista de segurança em projetos de inovação do Sicoob. 

Experiências:

  • Desenvolvimento de software com tecnologias web ou avaliação de segurança de software

Requisitos

  • Desenvolvimento Java (JEE) voltado para backend de aplicações de larga escala;
  • Esteira de desenvolvimento de software, CI/CD;
  • Conhecimento de ferramentas SAST e DAST;
  • Desenvolvimento com utilização de Java e outras linguagens de aplicações web;
  • Bancos de dados SQL e NoSQL;
  • Padrões de projetos e melhores práticas de arquitetura de software;
  • Métodos e ferramentas de integração contínua (IC);
  • Autenticação Single Sign-On (SSO), OAuth 2.0, JSON Web Token;
  • Desenvolvimento de APIs REST e integrações;
  • Práticas e frameworks de desenvolvimento seguro - Owasp Top 10, Owasp SAMM, NIST;
  • Inglês. 

Benefícios

Auxílio-CrecheBolsa de EstudosCesta NatalinaGympassParticipação nos Resultados (anual)Plano de SaúdePlano OdontológicoPrevidência Privada MultipatrocinadaProgramas de Qualidade de Vida e Bem-EstarSeguro de VidaVale-alimentaçãoVale-refeiçãoVale-transporte (opcional)

Código: 25170

Data de Cadastro: 2021-10-15

Data de Atualização: 2022-06-22

  • Código: 25170
  • Data de Cadastro: 2021-10-15
  • Data de Atualização: 2022-06-22