O que a vaga pede
O que buscamos:
Buscamos um(a) profissional para atuar com análise, priorização e direcionamento da remediação de vulnerabilidades em segurança de aplicações e ambientes de nuvem. Este papel envolve a avaliação de alertas, eliminação de falsos positivos, definição de planos de ação e colaboração com equipes de desenvolvimento e operações para a correção de riscos, garantindo a adequada priorização das demandas. Necessário que tenha disponibilidade para atuar híbrido 3x por semana em São Paulo e 2x remotamente.
Responsabilidades:
• Analisar e priorizar alertas de segurança oriundos de ferramentas CSPM/CNAPP, SAST e DAST;
• Identificar riscos reais e eliminar falsos positivos;
• Elaborar planos de ação para remediação de vulnerabilidades;
• Negociar prioridades e prazos com stakeholders;
• Apoiar tecnicamente as equipes durante as correções;
• Monitorar SLAs e acompanhar o ciclo de vida das vulnerabilidades;
• Disseminar boas práticas de DevSecOps e desenvolvimento seguro;
Requisitos e Qualificações:
• Experiência com Wiz ou ferramentas CSPM/CNAPP similares
• Conhecimento em SAST, DAST e gestão de vulnerabilidades
• Capacidade de analisar código e orientar times de desenvolvimento
• Conhecimento em segurança de aplicações, APIs e desenvolvimento seguro
• Experiência com AWS, Azure ou GCP, Docker e Kubernetes
• Vivência com múltiplos times e gestão de backlog de segurança
Diferenciais:
• Experiência prévia como Desenvolvedor(a), Arquiteto(a) ou Engenheiro(a) de Software
• Participação em programas de Security Champions
• Certificações em AppSec, DevSecOps ou Cloud Security