Empresa: Global System
Estamos em busca de um(a) profissional Sênior em Ciclo de Desenvolvimento Seguro (SSDLC) para atuar na implementação, evolução e governança dos processos de desenvolvimento seguro, promovendo a conformidade com padrões de segurança, a gestão de riscos e a melhoria contínua dos controles aplicados ao ciclo de vida de desenvolvimento de software. Se você possui experiência com frameworks de segurança, gestão de riscos, governança e orientação de equipes, essa oportunidade pode ser para você! 🎯 Principais responsabilidades • Implementar, manter e evoluir o processo de SSDLC, garantindo padronização, rastreabilidade e conformidade com as diretrizes corporativas. • Avaliar riscos de segurança em projetos, apoiando as áreas envolvidas na tomada de decisão. • Aplicar frameworks e normas de referência, como NIST, ISO 27001, ISO 27005, ISO 27034 e OWASP SAMM. • Documentar, revisar e atualizar procedimentos, políticas, templates, guias, checklists e demais artefatos do processo. • Acompanhar as etapas dos projetos, garantindo que os requisitos de segurança sejam considerados desde o pré-projeto até a entrega e sustentação. • Ministrar treinamentos e workshops para desenvolvedores, arquitetos, gerentes de projetos (GPs) e fornecedores. • Orientar as equipes quanto às etapas obrigatórias, aprovações, evidências, responsabilidades e requisitos de governança do SSDLC. • Elaborar relatórios, análises e recomendações voltadas à gestão de riscos, conformidade e maturidade em segurança de aplicações. • Identificar oportunidades de melhoria nos processos, promovendo eficiência, redução de retrabalho e alinhamento às melhores práticas de mercado. • Apoiar iniciativas relacionadas a auditorias, governança de segurança e aprimoramento dos controles internos. 🔎 Requisitos e conhecimentos necessários • Experiência sólida com processos de desenvolvimento seguro de software (SSDLC). • Conhecimento em gestão de riscos de segurança e aplicação do Risk Management Framework (RMF). • Familiaridade com frameworks e normas como NIST, ISO 27001, ISO 27005, ISO 27034 e OWASP SAMM. • Experiência com governança de segurança, definição de controles, documentação de processos e conformidade. • Capacidade de elaborar análises de riscos, relatórios técnicos e recomendações para diferentes áreas de negócio e tecnologia. • Experiência na condução de treinamentos, workshops e orientação de equipes multidisciplinares. • Boa comunicação, organização, visão analítica e habilidade para atuar de forma colaborativa. 📍 Informações sobre a oportunidade • Localidade preferencial: profissionais residentes em Recife/PE. • Modelo de trabalho: inicialmente remoto (home office). • Disponibilidade: participação em reuniões presenciais mensais, em Recife/PE. 💼 Interessado(a)? Se você tem experiência com SSDLC, governança e gestão de riscos em segurança da informação e busca um novo desafio profissional, queremos conhecer seu perfil! Sobre a empresa: 🚀 Vaga | Desenvolvimento Seguro (SSDLC) PLENO Localidade: Recife/PE Modelo de trabalho: Home Office, com reuniões presenciais mensais em Recife/PE