Empresa: Compass
. • • Definir e evoluir o processo corporativo de Secure Software Development Life Cycle (SSDLC) ; • Estabelecer requisitos mínimos de segurança para aplicações; • Definir e implementar Security Gates nos processos de desenvolvimento e CI/CD; • Integrar controles e requisitos de segurança ao ciclo de vida das aplicações; • Apoiar a evolução da cultura de desenvolvimento seguro na organização. • • Participar de projetos desde as etapas iniciais de concepção e arquitetura; • Realizar avaliações de segurança das soluções e arquiteturas propostas; • Identificar riscos e vulnerabilidades e propor medidas de mitigação; • Aplicar Threat Modeling e práticas de Security by Design; • Atuar em conjunto com arquitetos, desenvolvedores, DevOps e demais equipes técnicas. • Identificar, analisar e tratar vulnerabilidades em aplicações; • Apoiar times de desenvolvimento na adoção de práticas de Secure Coding ; • Realizar revisão de código sob a perspectiva de segurança; • Avaliar APIs, microsserviços, containers e componentes de software; • Trabalhar com vulnerabilidades e riscos relacionados a dependências, código, infraestrutura e configurações. • Integrar ferramentas de segurança às esteiras de CI/CD ; • Trabalhar com soluções de SAST, DAST, SCA, Secret Scanning, IaC Scanning e Container Security ; • Apoiar a implementação e gestão de SBOM ; • Definir critérios e políticas para Security Gates; • Promover automação dos controles de segurança ao longo das pipelines. • Atuar em ambientes AWS , apoiando a implementação de arquiteturas seguras; • Avaliar configurações e controles de segurança em cloud; • Trabalhar com recursos como AWS API Gateway e AWS Security Hub ; • Apoiar a identificação e tratamento de riscos relacionados à infraestrutura e aplicações em cloud. Requisitos: • Experiência em ambientes corporativos de média ou grande complexidade; • Experiência trabalhando diretamente com times de desenvolvimento ; • Experiência em definição ou evolução de processos e controles de segurança. Conhecimentos técnicos • SSDLC — Secure Software Development Life Cycle ; • Security by Design ; • Threat Modeling ; • OWASP Top 10 ; • OWASP ASVS ; • Secure Coding; • API Security; • Arquitetura de Aplicações; • Arquitetura de Microsserviços; • DevOps e CI/CD; • Gestão de vulnerabilidades em aplicações. Experiência com pelo menos parte das seguintes tecnologias e práticas: • SAST; • DAST; • SCA; • Secret Scanning; • IaC Scanning; • Container Security; • SBOM; • CI/CD; • DevSecOps. • Experiência com AWS ; • AWS API Gateway; • AWS Security Hub; • Conhecimentos de segurança e arquitetura em cloud.