Compartilhe esta vaga

Analista de Segurança da Informação III | AppSec / Security Architecture

Compartilhe esta vaga

Rio de Janeiro, RJ, Brasil e Híbrido (Presencial alguns dias por semana)

Compartilhe esta vaga

Descrição da vaga

Nível: Sênior
Modelo de trabalho: híbrido 2x por semana no escritório
Localização: Escritório Central I Rio de Janeiro
Regime de contratação: CLT + benefícios

Sobre a oportunidade:

Estamos em busca de um(a) Analista de Segurança da Informação III, com forte atuação em Application Security (AppSec) e visão de Arquitetura de Segurança, para atuar na estruturação e evolução da segurança das aplicações.

Essa pessoa será uma referência técnica, conectando os times de Segurança, Arquitetura, Desenvolvimento e DevOps, contribuindo para a definição de padrões, processos e controles de segurança ao longo do ciclo de desenvolvimento de software.

É uma oportunidade para quem gosta de construir, estruturar e influenciar, atuando de forma estratégica e próxima dos times técnicos.

Responsabilidades:

  • Estruturar e evoluir a disciplina de Application Security (AppSec);

  • Definir padrões e práticas de desenvolvimento seguro;

  • Atuar na governança e evolução de ferramentas de segurança de aplicações, como SAST, DAST e SCA;

  • Apoiar a definição e revisão de arquiteturas sob a perspectiva de segurança;

  • Atuar em conjunto com times de Arquitetura, Desenvolvimento e DevOps;

  • Estabelecer processos, políticas e controles de segurança para aplicações;

  • Apoiar a identificação e tratamento de vulnerabilidades e riscos de segurança;

  • Atuar como referência técnica, orientando os times na adoção de práticas de segurança;

  • Contribuir para a evolução da segurança de aplicações em ambientes cloud, especialmente AWS;

  • Participar da construção e evolução da governança de segurança relacionada a novas tecnologias e aplicações.

Requisitos: (Hard skills)

  • Experiência sólida em Application Security (AppSec), Segurança de Aplicações ou Arquitetura de Segurança;

  • Experiência com SAST, DAST e SCA;

  • Experiência em AWS;

  • Conhecimento de DevSecOps e integração de segurança ao ciclo de desenvolvimento;

  • Vivência com arquitetura de aplicações, APIs, integrações e ambientes modernos de desenvolvimento;

  • Conhecimento de desenvolvimento seguro e capacidade de compreender código e seus riscos de segurança;

  • Experiência na definição de padrões, processos ou controles de segurança;

  • Conhecimento de OWASP e práticas de segurança de aplicações;

  • Ensino superior completo em Tecnologia, Segurança da Informação, Computação, Engenharia ou áreas correlatas.

Competências comportamentais (Soft skills)

  • Excelente capacidade de negociação e influência;

  • Comunicação clara e habilidade para dialogar com diferentes públicos técnicos;

  • Capacidade de atuar como líder técnico sem necessariamente exercer gestão de pessoas;

  • Visão sistêmica e estratégica;

  • Perfil consultivo e colaborativo;

  • Capacidade de conciliar segurança, necessidades do negócio e velocidade de entrega;

  • Habilidade para conduzir discussões, defender requisitos e construir soluções em conjunto;

  • Proatividade e autonomia para estruturar processos e propor melhorias;

  • Resiliência e maturidade para atuar em ambientes de pressão e tomada de decisão.

Diferenciais

  • Experiência como Security Architect / Application Security Architect;

  • Experiência na estruturação ou evolução de uma área/disciplina de AppSec;

  • Conhecimento de GCP;

  • Experiência com Threat Modeling;

  • Conhecimento de MITRE ATT&CK, NIST e frameworks de segurança;

  • Experiência ou conhecimento em Segurança de IA, LLMs e GenAI;

  • Certificações como CISSP, CCSP, CSSLP, SABSA ou TOGAF;

  • Experiência com ambientes híbridos ou multicloud.

Carga horária semanal

44 horas

Regime de Contratação

CLT
Não encontrou a vaga que queria?
Faça parte do nosso Banco de Talentos

Outras vagas de

Carregando vagas relacionadas...

Desenvolvido por

Recrutei

Todos os Direitos Reservados - Recrutei © 2026