Analista de Segurança DevSecOps

  • Tempo integral
  • Remoto

Site Compass.UOL

A Compass UOL é especialista em serviços de transformação digital. Projetamos e construímos plataformas nativas digitais usando tecnologias de ponta para ajudar empresas a inovar, transformar seus negócios e prosperar em seus setores. Cultivamos os melhores talentos, criando oportunidades para melhorar a vida das pessoas e focando em como as tecnologias disruptivas podem impactar positivamente a sociedade.

Vaga: Analista de Segurança DevSecOps (Foco em AppSec, Cloud, SOC ou Seg. Ofensiva)

Nível: Júnior

Modelo de Trabalho: 100% Remoto (Vaga também para PcD)

Contrato: CLT

Empresa: Compass UOL (via Gupy)

A Compass UOL está em busca de um(a) Analista de Segurança DevSecOps Júnior para atuar de forma 100% remota. Se você tem forte interesse no universo de Cyber Security, gosta de infraestrutura em nuvem e busca uma oportunidade para aplicar boas práticas de segurança diretamente no ciclo de desenvolvimento de software, essa é a sua chance.

Nesta posição, você atuará de forma colaborativa com as equipes de desenvolvimento, segurança e infraestrutura. O seu principal objetivo será proteger aplicações, monitorar incidentes e garantir a conformidade dos ambientes de TI, apoiando ativamente a disseminação da cultura de Segurança da Informação em toda a empresa.

O seu dia a dia (na prática)

  • Integração DevSecOps: apoiar a implementação de práticas de Segurança da Informação e DevSecOps ao longo de todo o ciclo de desenvolvimento de software.

  • Monitoramento e incidentes: auxiliar no monitoramento contínuo, na análise e no tratamento inicial de incidentes de segurança cibernética.

  • Gestão de vulnerabilidades: apoiar a identificação, a análise técnica e o acompanhamento da correção de vulnerabilidades em aplicações, infraestrutura e ambientes em nuvem.

  • Testes e auditorias: participar ativamente da execução de testes, avaliações de segurança e auditorias técnicas nos sistemas da companhia.

  • Conformidade e processos: contribuir para a elaboração e atualização de políticas/documentações, além de apoiar iniciativas de conformidade com normas e frameworks de mercado (como ISO 27001, NIST e LGPD).

  • Cultura e evolução técnica: participar de ações de conscientização em segurança e desenvolver conhecimentos específicos atuando em disciplinas como Application Security (AppSec), Segurança em Cloud, SOC ou Segurança Ofensiva.

O que você precisa ter no currículo (requisitos)

  • Experiência na área: vivência inicial prática em Segurança da Informação, Cyber Security ou DevSecOps.

  • Sistemas e Redes: conhecimento consolidado em sistemas operacionais (Linux e Windows), além de familiaridade com conceitos de redes, protocolos e segurança de aplicações.

  • Conhecimento Cloud e Ferramentas: conhecimento prático em provedores de nuvem (AWS, Azure ou GCP) e noções na operação de ferramentas de segurança de mercado (como SAST, DAST, SCA, SIEM ou EDR).

  • Práticas e Frameworks: conhecimento em práticas de desenvolvimento seguro (Secure SDLC), noções de identificação/tratamento de vulnerabilidades e familiaridade com frameworks como OWASP Top 10, NIST, ISO 27001 e LGPD.

  • Soft skills: perfil altamente analítico, proativo, colaborativo e com muita vontade de aprender de forma contínua.

Benefícios

  • Pacote de benefícios: como o descritivo divulgado não detalha os benefícios corporativos oferecidos (como planos de saúde, vales, auxílios, etc.), essas informações serão apresentadas e alinhadas de forma transparente pela equipe de recrutamento durante as próximas etapas do processo seletivo na Gupy.

Para se candidatar a esta vaga, visite compass.gupy.io.

© COPYRIGHT 2026 - RENDABOA. TODOS OS DIREITOS RESERVADOS.