Descrição
Resumo:
A Syffer está buscando um Engenheiro de Segurança de Aplicações para definir e padronizar o S-SDLC, integrar ferramentas de testes de segurança, liderar o gerenciamento de vulnerabilidades e orientar equipes sobre as melhores práticas de segurança.
Pontos principais:
1. Definir e padronizar o Ciclo de Vida de Desenvolvimento Seguro de Software (S-SDLC)
2. Liderar iniciativas de gerenciamento de vulnerabilidades na nuvem e no Kubernetes
3. Orientar equipes de desenvolvimento e DevOps sobre as melhores práticas de segurança
#### **Sobre o trabalho: Engenheiro de Segurança de Aplicações**
A Syffer é uma empresa de consultoria totalmente inclusiva, focada em talento, tecnologia e inovação. Existimos para elevar empresas e seres humanos em todo o mundo, promovendo a mudança, de dentro para fora.
Acreditamos que tecnologia \+ bondade humana impacta positivamente todas as comunidades ao redor do mundo. Nossa abordagem é simples: enxergamos um mundo sem fronteiras e acreditamos nas oportunidades iguais. Somos guiados por nossos princípios fundamentais de disseminar positividade, boa energia e promover igualdade e cuidado com os outros.
Nosso processo de contratação é único! As pessoas são selecionadas com base em seus valores, educação, talento e personalidade. Não apresentamos etnia, religião, origem nacional, idade, gênero, orientação sexual ou identidade.
É hora de estourar a bolha, e faremos isso juntos!
**O que você fará:**
* Definir e padronizar o Ciclo de Vida de Desenvolvimento Seguro de Software (S\-SDLC) em múltiplas equipes de desenvolvimento;
* Integrar e gerenciar ferramentas de testes de segurança (SAST, DAST, SCA) em pipelines CI/CD;
* Liderar iniciativas de gerenciamento de vulnerabilidades em ambientes de nuvem e clusters Kubernetes;
* Manter e automatizar controles de segurança de infraestrutura, incluindo WAFs e políticas de rede;
* Orientar equipes de desenvolvimento e DevOps sobre as melhores práticas de segurança, garantindo conformidade com frameworks como DORA, CIS Benchmarks e OWASP;
* Modelo de trabalho híbrido;
**Quem você é:**
* Graduação em Ciência da Computação, Cibersegurança ou experiência prática equivalente;
* Experiência profissional sólida como Engenheiro de Segurança, com forte foco em Segurança de Aplicações e metodologias DevSecOps;
* Experiência prática com ferramentas de containerização e orquestração;
* Habilidades avançadas em programação e scripts (por exemplo, Python, Bash, Java ou Go);
* Conhecimento dos padrões de segurança da indústria, incluindo OWASP Top 10 e ISO 27001;
* Domínio fluente do inglês para se comunicar eficazmente com partes interessadas técnicas e executivas;
Desejável:
* Intenção de obter ou já ter concluído certificações da indústria, como CKA (Certified Kubernetes Administrator) ou CKS (Certified Kubernetes Security Specialist);
* Habilidades analíticas avançadas para detecção e análise de ameaças;
* Excelentes habilidades de comunicação para transmitir conceitos técnicos;
* Abordagem proativa para alinhar requisitos de segurança com a modernização tecnológica e os objetivos empresariais;
**O que você receberá:**
* Remuneração de acordo com a experiência profissional do candidato;
* Trabalho remoto sempre que possível;
* Entrega de equipamentos de trabalho adaptados ao desempenho das funções;
\- Plano de benefícios;
* E outros.
Trabalhe junto com equipes especializadas em projetos de grande magnitude e intensidade, a longo prazo com nossos clientes, todos líderes em seus respectivos setores.
Você está pronto para ingressar em um mundo diverso e inclusivo conosco?
**Juntos, promoveremos a singularidade!**