ANALISTA DE SEGURANÇA SÊNIOR/ESPECIALISTA
Descrição da oferta de emprego
Como será seu dia a dia.
· Planejar o gerenciamento de Desenvolvimento Seguro de Soluções.
· Apoiar o Arquiteto de Software na definição ou proposição de arquiteturas de soluções para novas soluções e manutenções das soluções atuais, no que se refere ao desenvolvimento seguro.
· Analisar continuadamente o comportamento das soluções, propondo e aplicando junto com o Desenvolvedores melhorias/correções nas soluções, melhores práticas de mercado, desenvolvimento seguro e necessidades de inovação.
· Propor e definir, junto aos Desenvolvedores, soluções negociais e de software compatíveis as melhores práticas e processos relacionados ao desenvolvimento seguro.
· Apoiar os Arquitetos de Soluções/Software na realização de provas de conceito para validar as arquiteturas de soluções candidatas no que se refere ao desenvolvimento Seguro.
· Planejar e realizar testes de segurança em soluções desenvolvidas interna ou externamente, dentro de pipeline seguro utilizando automação SAST/DAST.
· Auxiliar os times de DevOps a identificar possíveis riscos de Segurança.
· Orientar os membros da equipe quanto ao entendimento das arquiteturas de soluções e de referência atuais, no que se refere ao desenvolvimento seguro.
· Monitorar sistemas e identificar ameaças de segurança.
· Reportar e documentar incidentes de segurança.
· Suporte em auditorias de segurança.
· Garantir que através dos Scan seja verificado se os sistemas estejam atualizados com patches de segurança.
· Aplicar políticas de segurança (Cliente & Organização).
· Acompanhar o SDL junto aos Times.
You will be successful in this role if you have.
· Graduação.
Sistemas da Informação, Ciência da Computação ou áreas afins; · Experiência mínima de 7 anos; · Inglês avançado; · Conhecimento de administração de sistemas operacionais (Windows e Linux).
· Familiaridade com ferramentas de segurança (antivírus, scanners de vulnerabilidades).
· Ter conhecimento dos princípios e práticas de desenvolvimento de software ágil, incluindo o Manifesto Ágil, Scrum, Extreme Programming (XP) e Kanban.
· Saber realizar análise estática de código com a ferramenta SonarQube.
· Conhecimento de conceitos de controle de versão de código-fonte e uso das ferramentas de CI/CD e práticas de DevOps e SRE.
· Conceitos e implementação de recursos de segurança de aplicações (OWASP, JAAS, LDAP,RACF) e soluções de SSO (Single Sign-On).
· Capacidade de realizar testes de invasão e identificar vulnerabilidades em aplicações web e móveis, incluindo a realização de ataques simulados para avaliar a segurança do sistema.
· Familiaridade com os principais conceitos e práticas de segurança relacionados a aplicações web, como injeção de SQL, cross-site scripting (XSS), falsificação de solicitação entre sites (CSRF), configurações inadequadas de segurança, entre outros.
· Experiência em usar ferramentas de segurança como scanners de vulnerabilidades, analisadores estáticos de código, proxies de interceptação de tráfego, depuradores, entre outros.
Exemplos de ferramentas incluem Sonar, Fortify, Github, Defender, Nessus, Wireshark, entre outros.
· Compreensão dos protocolos de segurança comuns, como HTTPS, SSL/TLS, OAuth e SAML.
· Familiaridade com padrões e melhores práticas de segurança, como OWASP Top 10, padrões de codificação segura e práticas recomendadas de autenticação e autorização.
· Conhecimento das ISO e .
· Conhecimento em Criptografia simétrica e assimétrica e capacidade de proteger dados em repouso e em trânsito.
· Adotar uma abordagem proativa para lidar com ameaças usando a análise de ameaças (threat modelling) para determinar os componentes mais vulneráveis de seu aplicativo e fortalecê-los.
· Conhecimento no uso de soluções de ofuscação de Código.
Certificações Certificações obrigatórias (pelo menos uma ou equivalente) a) Certificação na tecnologia de especialização, exceto mainframe b) CISSP - Certified Information Systems Security Professional Certificações desejáveis.
c) ITAC (Information Technology Architect Certification).
d) TOGAF (The Open Group Architecture Framework).
e) CITA (Certified IT Architecture Program) ou equivalente.
f) Oracle Certified Professional – Java SE Programmer (versão 5 ou superior).
g) CISSP - Certified Information Systems Security Manager.
h) CASP - CompTIA Advanced Security Practitioner.
i) CCSP - Certified Cloud Security Professional.
j) ISFS (Information Security Foundation) baseada na ISO .
k) Exin Secure Programing Unisys is proud to be an equal opportunity employer that considers all qualified applicants without regard to age, caste, citizenship, color, disability, family medical history, family status, ethnicity, gender, gender expression, gender identity, genetic information, marital status, national origin, parental status, pregnancy, race, religion, sex, sexual orientation, transgender status, veteran status or any other category protected by law.
This commitment includes our efforts to provide for all those who seek to express interest in employment the opportunity to participate without barriers.
If you are a US job seeker unable to review the job opportunities herein, or cannot otherwise complete your expression of interest, without additional assistance and would like to discuss a request for reasonable accommodation, please contact our Global Recruiting organization at or alternatively Toll Free.
(Prompt 4).
US job seekers can find more information about Unisys’ EEO commitment here.
Unisys is a global technology solutions company that powers breakthroughs for the world’s leading organizations.
We change how people experience technology and help organizations act upon new opportunities through digital workplace; cloud, applications & infrastructure; enterprise computing; and business process solutions.
https://www.
nisys.
om/unisys-legal/recruiting/ Notice For U.
.
Applicants.
Unisys is an Equal Opportunity Employer – Minorities/Females/ Veterans/Individuals with Disabilities/ Sexual Orientation/Gender Identity
Detalhes da oferta
- 0555 Unisys do Brasil LTDA
- Indeterminado
- 04/12/2024
- 04/03/2025
Controlar indicadores de sua responsabilidade da área de sesmt e meio ambiente; garantir que todas as nr's sejam atendidas, cumprindo a legislação de segurança e medicina do trabalho; ser o responsável pelos treinamentos de segurança e medicina do trabalho; controlar a utilização dos equipamentos de......
Requisitos do trabalho superior na área de rede, segurança da informação ou afins; pós graduação na área de rede, segurança da informação ou gestão de serviços de ti; certificações microsoft, cloud computing e cisco ccna; inglês técnico; experiência comprovada de 3 anos; cnh b; veículo próprio......
Requisitos do trabalho superior na área de rede, segurança da informação ou afins; pós graduação na área de rede, segurança da informação ou gestão de serviços de ti; certificações microsoft, cloud computing e cisco ccna; inglês técnico; experiência comprovada de 3 anos; cnh b; veículo próprio......
Documentar procedimentos operacionais e políticas de segurança relacionadas ao azure ad e intune... configurar e manter políticas de segurança no intune para dispositivos corporativos, garantindo a conformidade e proteção dos dados... gerenciar e administrar os acessos no azure ad, garantindo que as......
Implementar políticas de segurança rigorosas e garantir conformidade com os padrões de segurança da empresa... conhecimento sólido em redes, segurança da informação e melhores práticas de governança na nuvem... outros dados de posição experiência prévia em um papel semelhante......
*deverá ter concluído o curso técnico em segurança do trabalho... elaboração de programas e documentos em segurança do trabalho e ter conhecimento das normas regulamentadoras... requisitos do trabalho *deverá ter conhecimentos em informática: sistemas, word, excel... *facilidade em trabalhar em equipe......
Objetivo: o analista de mídias sociais será o responsável pelo monitoramento das redes sociais do grupo... 000,00 + vt + vr... atribuições: - realizar o planejamento estratégico de marketing nas plataformas digitais do grupo; - produção (filmagem e edição) de reels para mídias sociais; - criação e gerenciamento......
Ficando responsável por averiguar os carros e máquinas que entram e saímos dos canteiros... busco seguranças interessados em trabalhar em canteiro de obra... requisitos do trabalho trabalhar com postura,ser disciplinado e principalmente pontual ao seu horário de trabalho......
Onde você vai trabalhar? em uma empresa fabricante de equipamentos e soluções integradas em telefonia, segurança e controle de acesso... com carga horária de segunda a sexta-feira, das 08h30 às 12h e das 13h30 às 18h... a proposta salarial é de r$5... qual será o seu desafio? prestar suporte técnico......
Requisitos do trabalho formação em gestão de rh, administração ou técnico contábil; fácil acesso à zona sul de porto alegre; experiência mínima de 2 anos como analista de departamento pessoal; conhecimento amplo em cálculos trabalhistas e em legislação... outros dados de posição jornada de trabalho:......