Descrição
Resumo:
Como Desenvolvedor de Software de Segurança, você integrará a segurança no projeto e desenvolvimento de software de aplicações, garantindo medidas de segurança incorporadas em todo o software da organização.
Pontos principais:
1. Desenvolver soluções inovadoras para desafios de segurança existentes
2. Realizar testes de vulnerabilidades, análise de riscos e avaliações de segurança
3. Avaliar novas tecnologias para aprimorar as capacidades de segurança
Como Desenvolvedor de Software de Segurança na Trust, espera-se que você integre a segurança em softwares de aplicações
durante seu projeto e desenvolvimento, garantindo assim que as medidas de segurança sejam "incorporadas por
design" em qualquer software produzido pela organização.
**RESPONSABILIDADES**
--------------------
Seus principais desafios provavelmente estarão dentro do seguinte escopo:
* Criar novas maneiras de resolver problemas de segurança existentes;
* Configurar e instalar firewalls e sistemas de detecção de intrusões;
* Realizar testes de vulnerabilidades, análises de riscos e avaliações de segurança;
* Desenvolver scripts de automação para lidar com incidentes e acompanhar seu andamento;
* Investigar incidentes de intrusão, conduzir investigações forenses e implementar respostas a incidentes;
* Colaborar com colegas em soluções de autenticação, autorização e criptografia;
* Avaliar novas tecnologias e processos que aprimorem as capacidades de segurança;
* Testar soluções de segurança utilizando critérios de análise padrão da indústria;
* Elaborar relatórios técnicos e documentos formais sobre os resultados dos testes;
* Responder a questões de segurança da informação em cada etapa do ciclo de vida de um projeto;
* Supervisionar alterações em software, hardware, instalações, telecomunicações e necessidades dos usuários;
* Definir, implementar e manter políticas corporativas de segurança;
* Analisar e recomendar sobre novas tecnologias de segurança e conformidade com programas;
* Recomendar modificações nas áreas jurídica, técnica e regulatória que afetem a segurança de TI.
**REQUISITOS**
----------------
**Requisitos de Formação**
Esperamos que você tenha, no mínimo, um diploma de bacharelado em Ciência da Computação, Segurança Cibernética ou área correlata.
**Habilidades Técnicas**
Nossos membros da equipe estão, em sua maioria, familiarizados com:
* IDS/IPS, testes de penetração e testes de vulnerabilidades;
* Protocolos de firewall e detecção/prevenção de intrusões;
* Práticas de codificação segura, hacking ético e modelagem de ameaças;
* Sistemas operacionais Windows, UNIX e Linux;
* Tecnologias de virtualização;
* Plataformas de bancos de dados SQL;
* Princípios de gerenciamento de identidade e acesso;
* Tecnologias de segurança de aplicações e criptografia;
* Arquiteturas de rede seguras;
* Sub-redes, DNS, tecnologias e padrões de criptografia, VPNs, VLANs, VoIP e outros métodos de roteamento de rede;
* Protocolos relacionados à rede e à web (por exemplo, TCP/IP, UDP, IPSEC, HTTP, HTTPS, protocolos de roteamento, etc.);
* Ameaças Persistentes Avançadas (APT), phishing e engenharia social, controladores de acesso à rede (NAC), gateway antimalware e autenticação aprimorada.
**Habilidades Interpessoais**
Precisamos de alguém criativo e capaz de lidar com processos complexos de resolução de problemas.
O trabalho em equipe é essencial, portanto procuraremos o comunicador que há em você.