Empresa: verity
Descrição da vaga A Verity está buscando novos talentos! Somos uma consultoria de transformação e engenharia digital e buscamos um(a) Arquiteto(a) de Segurança da Informação para fazer parte dessa jornada. Olha só quais são as experiências e conhecimentos que você precisa ter para acelerar e transformar com a gente: Responsabilidades e atribuições: • Definir o design de segurança da informação desde a concepção dos projetos, atuando junto aos times de negócio, arquitetura e tecnologia. • Desenhar, avaliar e acompanhar a implementação de controles de segurança em aplicações, infraestrutura e ambientes Cloud e On-premises. • Aplicar os conceitos de Security by Design e Security by Default. • Avaliar riscos de segurança e definir ações de mitigação. • Definir modelos de segurança para identidade, redes, criptografia, privacidade e proteção de dados. • Definir e acompanhar controles de DevSecOps, incluindo SAST, DAST, SCA, análise de código e gestão de vulnerabilidades. • Planejar e acompanhar Pentests, analisar resultados e direcionar planos de remediação. • Definir métricas, KPIs, dashboards e controles para acompanhamento da segurança dos projetos. • Garantir aderência às políticas, normas, leis e regulamentações aplicáveis. • Apoiar auditorias internas e externas e atuar como referência técnica de Segurança da Informação para os times. Requisitos: Experiência com Arquitetura e Design de Segurança da Informação. Conhecimento em arquitetura de software, infraestrutura e ambientes Cloud/On-premises. Experiência em avaliação e gerenciamento de riscos de segurança. Experiência com DevSecOps, SAST, DAST, SCA, análise de código e gestão de vulnerabilidades. Conhecimento sólido em segurança de aplicações, identidade, autenticação, autorização, criptografia e redes. Conhecimento de soluções como PAM, DAM, SIEM, PKI, EDR, IDS/IPS, SASE e DLP. Conhecimento de Pentest, OWASP, PTES e NIST e de ferramentas como Burp Suite, Nessus, Nmap e Metasploit. Conhecimento de frameworks e referências como TOGAF, BIAN e STRIDE. Conhecimento de LGPD/GDPR, ISO 27001, NIST 800-53, CIS Controls, OWASP, CSA Cloud Controls Matrix, PCI e regulamentações do setor financeiro. Boa comunicação, visão sistêmica, capacidade analítica e liderança técnica