Infios

Analista de Segurança

PythonAWS
Tradução automática. Consulte o original.

Descrição

Se você busca uma carreira com propósito, onde as pessoas trabalham e agem com paixão, repensam o existente e sempre buscam a melhor solução - você veio ao lugar certo. Desenvolvemos tecnologias futuras para tornar as cadeias de suprimentos implacavelmente melhores.

Somos líderes em soluções de software para cadeias de suprimentos, ajudando organizações a otimizar operações, reduzir custos e melhorar a eficiência.

Infios está buscando um Analista de Segurança para se juntar à nossa Equipe de Gerenciamento de Ameaças e Vulnerabilidades (TVM), que será fundamental na construção e manutenção de soluções de segurança dentro da organização para proteger seus sistemas e dados.

Este é um cargo prático para um profissional de segurança apaixonado por identificar, analisar e remediar riscos de segurança relacionados a aplicações e IA em estreita parceria com as equipes de desenvolvimento e produto.

Você desempenhará um papel fundamental na proteção de aplicações web modernas, APIs, serviços nativos da nuvem e recursos emergentes baseados em IA/LLM, ao mesmo tempo em que ajuda a aprimorar nossas práticas de desenvolvimento seguro e segurança de IA em toda a organização.

Por que se juntar a nós?

Na Infios, não buscamos apenas funcionários; buscamos parceiros em inovação, crescimento e propósito. Encontrar você onde você está para criar o futuro que você precisa está no centro de quem somos e do que fazemos. Quer você esteja no início de sua carreira ou seja um especialista experiente, nós o encontramos em sua jornada, equipando-o com as ferramentas e oportunidades para construir o futuro que você imagina.

Juntos, trabalharemos incansavelmente em direção a um objetivo comum - tornar as cadeias de suprimentos melhores.

Na Infios, não buscamos apenas funcionários; buscamos parceiros em inovação, crescimento e propósito. Encontrar você onde você está para criar o futuro que você precisa está no centro de quem somos e do que fazemos. Quer você esteja no início de sua carreira ou seja um especialista experiente, nós o encontramos em sua jornada, equipando-o com as ferramentas e oportunidades para construir o futuro que você imagina.

Juntos, trabalharemos incansavelmente em direção a um objetivo comum - tornar as cadeias de suprimentos melhores.

Acreditamos que o futuro é melhor quando as cadeias de suprimentos funcionam melhor.

Somos um empregador que oferece igualdade de oportunidades e estamos comprometidos com a inclusão no local de trabalho.

Na Infios, acreditamos que a inclusão é um pilar fundamental do nosso sucesso. Estamos comprometidos em criar um ambiente seguro e acolhedor onde as experiências e perspectivas únicas de cada indivíduo são valorizadas — quer elas olhem, pensem, se movam, acreditem ou amem de forma diferente.

Todos os candidatos qualificados receberão consideração para emprego sem distinção de raça, cor, etnia, origem nacional, sexo, orientação sexual, identidade de gênero, estado civil, gravidez, religião, idade, deficiência, status de veterano, informação genética ou qualquer outra característica protegida por lei.

Acomodações razoáveis podem ser feitas para permitir que indivíduos com deficiência realizem as funções essenciais desta função. Se você precisar de assistência ou acomodação devido a uma deficiência durante o processo de recrutamento, por favor, nos informe em [email protected] [[email protected]]

Principais Responsabilidades

Segurança de Aplicações e Gerenciamento de Vulnerabilidades

  1. Escanear vulnerabilidades usando ferramentas líderes do setor em aplicações e infraestrutura.
  1. Realizar e gerenciar atividades de DAST, SAST e análise de composição de software (SCA).
  1. Analisar resultados de varredura de vulnerabilidades, validar descobertas, reduzir falsos positivos e priorizar riscos.
  1. Colaborar diretamente com as equipes de desenvolvimento para avaliar vulnerabilidades identificadas e fornecer recomendações de remediação precisas e acionáveis.
  1. Rastrear vulnerabilidades durante a remediação e verificar correções.
  1. Atuar como um consultor confiável de AppSec para as equipes de engenharia e produto.
  1. Usar expertise em OWASP Top 10 e métodos comuns de ataque a aplicações web e API.
  1. Apoiar práticas de desenvolvimento seguro, modelagem de ameaças e revisões de design.
  1. Contribuir para orientações de codificação segura, padrões e melhores práticas.

Automação e Segurança Aumentada por IA

  1. Utilizar ferramentas com IA (por exemplo, ferramentas estilo Copilot, scanners assistidos por IA) para:
  1. o Melhorar a análise de vulnerabilidades
  1. o Acelerar triagem e relatórios
  1. o Aumentar a eficiência dos testes
  1. Identificar oportunidades para automatizar tarefas e fluxos de trabalho de segurança repetitivos.
  1. Contribuir para a melhoria contínua das ferramentas e processos de TVM e AppSec.

Segurança de IA e LLM

  1. Liderar e apoiar testes de segurança de recursos baseados em IA e LLM em toda a organização.
  1. Avaliar e testar riscos descritos no OWASP Top 10 para Aplicações LLM.
  1. Ajudar a definir e operacionalizar estratégias de teste de segurança de IA dentro do SDLC.

Qualificações Necessárias

  1. 5+ anos de experiência em Segurança de Aplicações, Segurança de Produto ou Gerenciamento de Vulnerabilidades
  1. Experiência com plataformas de nuvem como AWS, Azure e OCI e ferramentas CSPM (WIZ).
  1. Forte experiência prática com ferramentas DAST e SAST, Testes de Segurança de Aplicações Web e API.
  1. Profundo entendimento do OWASP Top 10 e princípios de SDLC Seguro.
  1. Excelentes habilidades de documentação e comunicação (verbal e escrita).
  1. Habilidades analíticas de resolução de problemas e conhecimento de arquitetura de segurança de aplicações.
  1. Experiência trabalhando diretamente com equipes de desenvolvimento de software em remediação.
  1. Sólido entendimento de arquiteturas de aplicações modernas (REST APIs, microsserviços, nuvem).
  1. Familiaridade com OWASP Top 10 para LLMs.

Preferencial / Desejável

  1. Experiência em testar ou proteger aplicações com IA (LLM) em produção.
  1. Familiaridade com ferramentas de teste de segurança como:
  1. o Burp Suite, ZAP, Snyk, Semgrep, Checkmarx, Veracode ou similares
  1. Experiência usando IA para aumentar testes ou análises de segurança.
  1. Fortes habilidades de scripting ou automação (Python, Bash, etc.).
  1. Exposição a controles de segurança SOC 2 / ISO 27001 relacionados a AppSec.

Aviso Legal: Este anúncio de vaga não foi projetado para cobrir uma lista abrangente de todos os deveres ou responsabilidades que são exigidos para este cargo. Observe que qualquer informação salarial é apenas uma diretriz geral. A remuneração individual será determinada por vários fatores, como o escopo e as responsabilidades da posição, experiência, educação, habilidades, localização e considerações de mercado e de negócios. As candidaturas devem ser enviadas através do nosso site de carreiras.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores