Ver todas as vagas em São Paulo
Ver todas as vagas em Ti e software

Segurança da Informação

Detalhes do Emprego

São Paulo, São Paulo, Brasil
5A Consultoria
09/08/2025
Deseja atualizações para este e outros trabalhos semelhantes?

Avaliar e definir arquitetura segura de aplicações em novos projetos;
- Implementação de controles de segurança nos ambientes: Cloud (AWS, GCP, etc), - Auxiliar técnicamente os desenvolvedores quanto a elaboração de recomendação para tratativa e correção de vulnerabilidades identificadas em sistemas operacionais e aplicações web em ambiente híbrido;
- Realizar pentest em aplicações e sistemas críticos utilizando técnicas e ferramentas de intrusão;
- Disseminar a cultura de segurança em aplicações e implementar controles de SAST e DAST (DevSecOps) - Implementar controles de segurança e hardening para sistemas operacionais a nível servidor. - Implementação de ferramentas de segurança para controle do ambiente Cloud, Onpremisse, Micro-Serviços e Banco de Dados;
**Cargo**: Segurança da Informação

**Tipo de Contrato**:
**Área profissional**:
**Carga-horária**:
**Número de vagas**: 1

**Benefícios**:
**Informática**:

- Cloud AWS - Básico - Obrigatório

**Experiências e qualificações**:
Curso Superior em Segurança da Informação, Ciência da computação, Análise de sistemas, Sistemas de informação ou similares. - Experiência com soluções e controles de segurança nos ambientes: Cloud (AWS, GCP, etc), Onpremise (Servidores Windows e Linux), Micro-Serviços (Docker e Kubernetes) e Banco de Dados;
- Experiência no desenvolvimento de scripts em Python - Experiência com realização de pentests seguindo metodologias como OWASP Testing Guide, PTES ou similares;
- Conhecimento de padrões de mercado como OWASP e OpenSAMM. - Conhecimento nos padrões ISO 27001 e NIST Cybersecurity - Conhecimento de todas as fases do SSDLC - Conhecimento de metodologias Ágeis (Kanban e Scrum) - Inglês técnico (leitura e escrita) - Experiência com DevSecOps e em análises de código estática (SAST) e dinâmica (DAST), com uso de ferramentas como o SonarQube, VeraCode ou similares;
- Conhecimento sobre Security by design e Security by default - Experiência em sistemas de automação como Ansible, Puppet, Terraform, etc. - Certificações Security+, CEH, EXIN Secure Programming Foundation ou similares
Show more
Reportar trabalho