Site Compass.UOL
A Compass UOL é especialista em serviços de transformação digital. Projetamos e construímos plataformas nativas digitais usando tecnologias de ponta para ajudar empresas a inovar, transformar seus negócios e prosperar em seus setores. Cultivamos os melhores talentos, criando oportunidades para melhorar a vida das pessoas e focando em como as tecnologias disruptivas podem impactar positivamente a sociedade.
Vaga: Analista de Segurança DevSecOps (Foco em AppSec, Cloud, SOC ou Seg. Ofensiva)
Nível: Júnior
Modelo de Trabalho: 100% Remoto (Vaga também para PcD)
Contrato: CLT
Empresa: Compass UOL (via Gupy)
A Compass UOL está em busca de um(a) Analista de Segurança DevSecOps Júnior para atuar de forma 100% remota. Se você tem forte interesse no universo de Cyber Security, gosta de infraestrutura em nuvem e busca uma oportunidade para aplicar boas práticas de segurança diretamente no ciclo de desenvolvimento de software, essa é a sua chance.
Nesta posição, você atuará de forma colaborativa com as equipes de desenvolvimento, segurança e infraestrutura. O seu principal objetivo será proteger aplicações, monitorar incidentes e garantir a conformidade dos ambientes de TI, apoiando ativamente a disseminação da cultura de Segurança da Informação em toda a empresa.
O seu dia a dia (na prática)
-
Integração DevSecOps: apoiar a implementação de práticas de Segurança da Informação e DevSecOps ao longo de todo o ciclo de desenvolvimento de software.
-
Monitoramento e incidentes: auxiliar no monitoramento contínuo, na análise e no tratamento inicial de incidentes de segurança cibernética.
-
Gestão de vulnerabilidades: apoiar a identificação, a análise técnica e o acompanhamento da correção de vulnerabilidades em aplicações, infraestrutura e ambientes em nuvem.
-
Testes e auditorias: participar ativamente da execução de testes, avaliações de segurança e auditorias técnicas nos sistemas da companhia.
-
Conformidade e processos: contribuir para a elaboração e atualização de políticas/documentações, além de apoiar iniciativas de conformidade com normas e frameworks de mercado (como ISO 27001, NIST e LGPD).
-
Cultura e evolução técnica: participar de ações de conscientização em segurança e desenvolver conhecimentos específicos atuando em disciplinas como Application Security (AppSec), Segurança em Cloud, SOC ou Segurança Ofensiva.
O que você precisa ter no currículo (requisitos)
-
Experiência na área: vivência inicial prática em Segurança da Informação, Cyber Security ou DevSecOps.
-
Sistemas e Redes: conhecimento consolidado em sistemas operacionais (Linux e Windows), além de familiaridade com conceitos de redes, protocolos e segurança de aplicações.
-
Conhecimento Cloud e Ferramentas: conhecimento prático em provedores de nuvem (AWS, Azure ou GCP) e noções na operação de ferramentas de segurança de mercado (como SAST, DAST, SCA, SIEM ou EDR).
-
Práticas e Frameworks: conhecimento em práticas de desenvolvimento seguro (Secure SDLC), noções de identificação/tratamento de vulnerabilidades e familiaridade com frameworks como OWASP Top 10, NIST, ISO 27001 e LGPD.
-
Soft skills: perfil altamente analítico, proativo, colaborativo e com muita vontade de aprender de forma contínua.
Benefícios
-
Pacote de benefícios: como o descritivo divulgado não detalha os benefícios corporativos oferecidos (como planos de saúde, vales, auxílios, etc.), essas informações serão apresentadas e alinhadas de forma transparente pela equipe de recrutamento durante as próximas etapas do processo seletivo na Gupy.
Para se candidatar a esta vaga, visite compass.gupy.io.
