Empresa: Globo
Sobre a área: Nossa área de Tecnologia é um pilar fundamental dos negócios, responsável pela transformação digital da Globo. Desenvolvemos soluções tecnológicas e iniciativas de automação para aprimorar a experiência das equipes e ampliar a capacidade de entrega dos produtos e serviços. A área de Segurança de Aplicações atua na criação e manutenção de boas práticas de segurança ao longo de todo o ciclo de desenvolvimento de produtos e ferramentas da Globo. O time apoia a evolução contínua dos processos de segurança, acompanhando as transformações tecnológicas da empresa, incluindo ambientes em nuvem, aplicações modernas e soluções baseadas em Inteligência Artificial. Valorizamos profissionais que busquem desenvolvimento contínuo, sejam capazes de influenciar equipes multidisciplinares e contribuam para a construção de produtos seguros desde a concepção até a produção Diversidade: Criamos ambientes onde todas as pessoas são incluídas, acolhidas e valorizadas. Nos empenhamos em ser uma Globo cada vez mais diversa, em representatividade e pensamento, aprendendo uns com os outros e estimulando a criatividade e inovação. Modelo de trabalho: Híbrido - São Paulo, SP. Como será seu dia a dia: • Realizar análises de segurança em aplicações web e APIs; • Disseminar e implementar práticas DevSecOps em pipelines CI/CD; • Promover educação e aculturamento em segurança junto aos times de desenvolvimento • Conduzir modelagens de ameaças (Threat Modeling) para novos projetos e funcionalidades; • Realizar gestão de vulnerabilidades, incluindo triagem, priorização, acompanhamento e validação de correções; • Atuar em parceria com Product Owners, desenvolvedores e times de DevOps/SRE para remediação de vulnerabilidades; • Elaborar provas de conceito (PoCs) demonstrando impactos reais de vulnerabilidades identificadas; • Apoiar iniciativas de segurança no desenvolvimento de produtos, incluindo aplicações que utilizam LLMs e agentes de IA; • Definir, acompanhar e evoluir métricas e KPIs de segurança de aplicações, como SLA de correção e cobertura de scans. Requisitos: Do que você precisa: • Formação em Ciência da Computação, Segurança da Informação ou áreas correlatas; • Experiência em análise de segurança de aplicações web e APIs; • Experiência com ferramentas de análise de segurança, como Burp Suite e OWASP ZAP; • Experiência com ferramentas SAST, DAST e SCA integradas a pipelines CI/CD; • Conhecimento sólido do OWASP Top 10 e OWASP API Security Top 10; • Experiência com modelagem de ameaças; • Experiência em gestão de vulnerabilidades, incluindo priorização por risco e acompanhamento de remediações; • Capacidade de elaborar PoCs para demonstrar impactos técnicos e de negócio; • Habilidade para comunicação e articulação com equipes multidisciplinares; • Conhecimento de segurança em ambientes cloud (AWS, GCP e/ou Azure); • Conhecimento de lógica de programação e capacidade de leitura e entendimento de código em pelo menos uma linguagem. Conhecimentos que te destacam: • Conhecimento de segurança em aplicações de IA/ML, incluindo prompt injection, data poisoning, model extraction e OWASP Top 10 for LLM Applications; • Experiência com segurança de containers e orquestração utilizando Docker e Kubernetes; • Programação avançada em linguagens como Python, Go ou similares; • Participação na comunidade de segurança por meio de artigos, palestras, congressos ou seminários; • Contribuições para projetos Open Source (FOSS); • Interesse ou atuação em práticas ofensivas (CTFs, bug bounty) ou defensivas (detection engineering e incident response).