Desenvolvimento Seguro

Empresa: Global System

Estamos em busca de um(a) profissional para atuar com Ciclo de Desenvolvimento Seguro (SSDLC) , contribuindo para a evolução dos processos de segurança de aplicações, gestão de riscos, governança e conformidade, promovendo a adoção de boas práticas ao longo de todo o ciclo de desenvolvimento de software. 📍 Localização: Recife/PE 🏠 Modelo de trabalho: Inicialmente Home Office 📌 Importante: vaga em Recife/PE, comparecer mensalmente a reuniões presenciais , em Recife. 🔹 Principais responsabilidades • Implementar, manter e evoluir o fluxo de desenvolvimento seguro (SSDLC), garantindo padronização, rastreabilidade e conformidade com os padrões corporativos. • Avaliar riscos de segurança em projetos e aplicações, apoiando as áreas envolvidas na identificação de vulnerabilidades, definição de controles e tomada de decisão. • Aplicar frameworks e normas de segurança, como NIST, ISO 27001, ISO 27005, ISO 27034 e OWASP SAMM . • Documentar, revisar e atualizar procedimentos, políticas, diretrizes, templates, checklists e demais artefatos necessários ao cumprimento do SSDLC. • Acompanhar as etapas dos projetos, assegurando que os requisitos de segurança sejam considerados desde o pré-projeto até a entrega e sustentação das soluções. • Orientar gerentes de projetos, desenvolvedores, arquitetos e fornecedores quanto às etapas obrigatórias do fluxo, responsabilidades, aprovações e evidências necessárias. • Ministrar treinamentos e workshops sobre desenvolvimento seguro, governança e boas práticas de segurança de aplicações. • Elaborar materiais de apoio, como guias práticos, manuais, apresentações e checklists, facilitando a adoção dos processos pelas equipes. • Identificar oportunidades de melhoria contínua, aprimorando os processos, reduzindo retrabalho e fortalecendo os controles de segurança e conformidade. 🔹 Conhecimentos e competências ✅ Experiência com SSDLC (Secure Software Development Life Cycle) e governança do desenvolvimento seguro. ✅ Conhecimento em gestão e análise de riscos de segurança , incluindo aplicação do Risk Management Framework (RMF). ✅ Familiaridade com frameworks e normas, como NIST, ISO 27001, ISO 27005 e ISO 27034 . ✅ Conhecimento em OWASP SAMM e maturidade em segurança de aplicações. ✅ Experiência na elaboração e manutenção de processos, procedimentos, políticas, templates e documentação técnica. ✅ Vivência com governança, conformidade, controles de segurança, auditorias e rastreabilidade de projetos. ✅ Habilidade para conduzir treinamentos, workshops e orientar equipes multidisciplinares. ✅ Boa comunicação, organização, pensamento analítico e capacidade de transformar requisitos técnicos em processos claros e aplicáveis. 📩 Interessados: envie seu currículo ou entre em contato para saber mais sobre a oportunidade. Sobre a empresa: 🚀 VAGA: ESPECIALISTA EM CICLO DE DESENVOLVIMENTO SEGURO (SSDLC)

Ver todas as vagas