Golang Job: Analista de Segurança de Aplicação Pleno-Sênior

Job added on

Company

Sinqia

Location

São Paulo - Brazil

Job type

Full-Time

Golang Job Details

Somos a maior empresa de tecnologia para o setor financeiro do Brasil e estamos em busca de um(a) Analista de Segurança de Aplicação para compor nosso time na área de Serviços e nos ajudar a fazer o mercado financeiro pulsar!

O que a área de Serviços faz na Sinqia:

Organizamos squads apoiando nossos clientes com a visão de negócio, desenvolvimento e sustentação de seus produtos. Somos especialistas em People Tech. Fornecemos desde um profissional até uma equipe multidisciplinar completa para gestão técnica e de negócios. Nossas soluções unem capacidade de priorização, identificação de oportunidades e a melhor experiência com tecnologia, para uma entrega personalizada de valor aos resultados dos nossos clientes.


Para a gente dar #match, precisamos que você conheça:

o Experiência no trabalho com equipes ágeis e de alta performance;
o Excelente relacionamento e comunicação com times de desenvolvimento de software;
o Experiência em compreensão do SSDLC e colaboração ativa sobre como implementar controles de Segurança da Informação ao longo da s etapas;
o Experiência em conceitos e controles aplicáveis ao desenvolvimento de código seguro (SAST, DAST, IAST, SCA, Code Review);
o Conhecimento avançado em arquitetura, desenho e codificação de aplicações web/mobile/api’s
o Especialista nas melhores práticas de codificação e OWASP;
o Experiência em modelagem de ameaças e frameworks referências (STRIDE);
o Conhecimento sobre as principais referências em vulnerabilidade de software (cve , cwe , cvss e etc);
o Conhecimento intermediário em referências de segurança para desenvolvimento de software seguro (ASVS, MASVS,etc);
o Conhecimento intermediário em PCI DSS;
o Conhecimento intermediário em teste de penetração;
o Capacidade de criar soluções/serviços para satisfazer casos de uso de segurança;
o Conhecimento em linguagens de programação (Python, Node.js, GoLang, etc);
o Conhecimento no processo e ferramentas de CICD (Jenkins, GitlabCI e etc).