Ir à oferta completa

ESPECIALISTA EM SAST (STATIC APPLICATION SECURITY TESTING) -  

São Paulo - São Paulo

Descrição da oferta de emprego

Nível Profissional.
Especialista Nível Acadêmico.
Ensino Superior Completo Áreas de Atuação Profissional.
TI - Projetos Descrição.
Vaga.
Especialista em SAST (Static Application Security Testing) Modelo de trabalho.
Híbrido (se morar na Grande SP) ou Remoto Local da Vaga (Cidade).
São Paulo – Zona Sul Local da Vaga (Estado).
SP Início.
Imediato Prazo.
Out/24 a Maio/25 Idioma.
Desejável Inglês Intermediário Habilidades.
Esta pessoa será responsável por executar testes de segurança estática em nosso código-fonte, identificar vulnerabilidades de segurança, propor e implementar correções no código, além de colaborar com a equipe de desenvolvimento, ministrando treinamentos para minimizar a inserção de novas vulnerabilidades nas atualizações de código.
O(A) candidato(a) ideal terá sólida experiência em segurança de software, domínio das ferramentas de SAST e familiaridade com nossa stack de tecnologia.
Além disso, buscamos alguém que tenha boas habilidades de comunicação para atuar como ponto de contato entre o grupo de Pentests, e para compartilhar conhecimento e boas práticas de segurança com a equipe de desenvolvimento.
Conhecimento Técnico Requerido.
• Experiência comprovada com ferramentas de SAST, como SonarQube, Veracode, Checkmarx, Fortify, ou outras equivalentes.
• Experiência em análise de vulnerabilidades e correção de código em ambientes com ASP.
ET Forms, ASP.
ET MVC, C#, VB.
et, SQL Server, HTML, CSS e JavaScript e Bamco de Dados SQL Server.
• Integracao SAP/.
et via RFC (SAP Connector) • Familiaridade com autenticação e autorização baseadas em OAuth, OIDC e SAML.
• Sólido conhecimento em princípios de segurança de software, como OWASP Top 10, injeção de SQL, Cross-Site Scripting (XSS), entre outros.
• Experiência em documentar vulnerabilidades, criando relatórios claros e detalhados para consulta e aprendizado da equipe.
• Habilidade de comunicação eficaz para colaborar com equipes multifuncionais e compartilhar boas práticas de segurança.
Conhecimento Técnico Desejável.
• Certificações em segurança de software (e.
., Certified Ethical Hacker (CEH), Offensive Security Certified Professional (OSCP), GIAC Web Application Penetration Tester (GWAPT)).
• Experiência com outras ferramentas de segurança, além de SAST, como DAST (Dynamic Application Security Testing).
• Experiência em conduzir treinamentos de segurança para equipes de desenvolvimento.
Ir à oferta completa

Detalhes da oferta

Empresa
  • Indeterminado
Localidade
Endereço
  • Indeterminado - Indeterminado
Data de publicação
  • 09/10/2024
Data de expiração
  • 07/01/2025
Cook and Security Needed
Starbucks LLC

Nanny: to look after them security guards: to guard our home gate... we are searching for several candidates such as cooks, drivers, nannies, housemaids, gardeners, teachers and private security to work in new jersey, usa... qualified applicants are to contact me for more information, please send your......

Especialista em SaaS e iPaaS
UP Find IT Ltda.

Habilidades analíticas e capacidade de otimizar processos... experiência em liderança da projeto... conhecimento das melhores práticas de segurança em ambientes de nuvem... outros dados de posição experiência comprovada em implementação e gestão de soluções saas e ipaas... projetar e implementar integrações......

Especialista RPA
UP Find IT Ltda.

Manter-se atualizado sobre as tendências e avanços em automação de ti, propondo melhorias contínuas... integrar sistemas heterogêneos por meio de apis e web services para garantir uma comunicação eficiente... colaborar com equipes multifuncionais para comunicar efetivamente os benefícios da automação......

VAGA ESPECIALISTA DE INTEGRAÇÃO MULESOFT – KLB GROUP
KLB GROUP BRASIL

Desejável:- ferramentas de testes automatizados (jmeter, newman);- experiência implementando arquitetura em mule esb, regras, cache... 0;- experiência em exposição e consumo de serviço soap;- conhecimentos sobre melhores práticas em soa e patterns de integração;- conhecimento sobre processos de ci/cd......

Vaga: Especialista em Mídias Sociais e Marketing Interno
Mega brasil imoveis

Produzir vídeos cativantes e envolventes que transmitam nossa mensagem de forma criativa... *descrição:*estamos em busca de um profissional experiente em edição de vídeo para integrar nosso dinâmico departamento de marketing interno... 500,00- vale alimentação de r$ 300,00- vale transporte- computador......

Especialista Headhunter - Porto Alegre/RS
UNICARREIRA RH GESTÃO DE PESSOAS LTDA.

Identificação das necessidades de contratação; trabalhar em estreita colaboração com a gestão e os líderes de departamento para entender as necessidades de contratação da empresa; desenvolver estratégias de recrutamento para atrair talentos qualificados, utilizando diferentes canais de recrutamento;......

Especialista Headhunter - Porto Alegre/RS
UNICARREIRA RH GESTÃO DE PESSOAS LTDA.

Identificação das necessidades de contratação; trabalhar em estreita colaboração com a gestão e os líderes de departamento para entender as necessidades de contratação da empresa; desenvolver estratégias de recrutamento para atrair talentos qualificados, utilizando diferentes canais de recrutamento;......

Especialista Fiscal – Porto Alegre/RS
UNICARREIRA RH GESTÃO DE PESSOAS LTDA.

benefícios: plano médico, plano odontológico, seguro de vida, vale alimentação, vale transporte, refeitório climatizado com espaço para descanso... outros dados de posição jornada de trabalho: segunda a sexta-feira das 08:00 até as 18:00 - eventuais sábados conforme escala salário inicial r$......

STATUSQ APPS LLP
STATUSQ APPS LLP

Download statusq video maker application from here: https://play... the application also supports multiple formats, optimizing videos for different social media platforms and devices... requisitos do trabalho the statusq music video maker application stands out as a versatile and powerful tool for creating......

Cloud Engineer
JP&F Consultoria de RH e Gestão de Pessoas

Implementation of ci/cd in the application development process... implementation of continuous compliance and security in the organization and the cloud... infrastructure as code deployments with cloud... event-based cloud solutions development, using services like event bridge, lambdas, step functions......