
Analista DevSecOps Sênior
Descrição
Com 25 anos de mercado, a JD Consultores, fundada em 2001, começou com foco em consultoria de projetos e sistemas, e em 2002 lançou sua primeira solução de software, o JDSPB. Hoje, somos a única empresa brasileira 100% especializada em Mensageria e Compliance para o mercado financeiro, com a missão de desenvolver soluções que conectam instituições ao Banco Central com segurança e conformidade.
Lideramos o segmento em que atuamos e contamos com o maior PSTI do mercado, com mais de 13 anos de experiência e 160 instituições homologadas. Entre nossas soluções, estão o JDPI para pagamentos instantâneos, o JDNPC para boletos e o JDJUD e JDCSS para reporte de clientes e tratamento de ordens judiciais.
Atualmente, atendemos mais de 350 clientes em todo o país, incluindo bancos, instituições de pagamento, corretoras, financeiras, cooperativas, SCMs e SCDs.
Buscamos um(a) Analista SecDevOps Sênior com experiência em desenvolvimento seguro, CI/CD, SAST, DAST, análise de código e análise dinâmica de aplicações.
Esse profissional atuará junto ao time de desenvolvimento como ponto focal de segurança, apoiando a definição de requisitos de segurança, a identificação de vulnerabilidades e a garantia de que novas aplicações, versões e funcionalidades sejam codificadas de forma segura.
Responsabilidades
- Atuar como ponto focal de segurança junto aos times de desenvolvimento.
- Apoiar a definição de requisitos de segurança para aplicações, novas versões e funcionalidades.
- Avaliar se as aplicações estão sendo codificadas de forma segura.
- Apoiar a identificação, análise e tratamento de vulnerabilidades em aplicações.
- Atuar com práticas e ferramentas de SAST e DAST.
- Apoiar a análise de código e análise dinâmica de aplicações.
- Apoiar a evolução de práticas de segurança em pipelines de CI/CD.
- Interagir com desenvolvedores para orientar correções, explicar riscos e propor boas práticas de desenvolvimento seguro.
- Apoiar o uso de ferramentas como Azure DevOps, SonarQube e outras ferramentas de segurança no contexto de desenvolvimento seguro.
Requisitos mínimos
- Graduação completa em Ciência da Computação, Engenharia da Computação, Sistemas de Informação, Segurança da Informação ou áreas correlatas.
- Experiência mínima de 4 anos com segurança da informação
- Conhecimento em frameworks de desenvolvimento seguro (OWASP SAMM e NIST SSDF).
- Experiência em implementação de ferramentas de segurança no CI/CD.
- Experiência com SAST e DAST.
- Experiência com análise de código e análise dinâmica de aplicações.
- Base técnica em programação.
- Conhecimento em Delphi e C#.
- Conhecimento em cloud.
- Experiência ou conhecimento em Azure DevOps.
- Experiência ou conhecimento em SonarQube.
- Boa comunicação para atuação junto aos times de desenvolvimento.
- Capacidade de explicar riscos, orientar correções e apoiar tecnicamente os desenvolvedores.
- Inglês técnico para leitura.
Diferenciais
- Experiência com AWS
- Conhecimento em Docker
- Conhecimento em Kubernetes
- Conhecimento em Terraform/IaC
- Experiência prévia como desenvolvedor
Nossos benefícios:
- Plano de Saúde - Bradesco sem custos para os colaboradores JD.
- Plano Odontológico - Bradesco sem custos para os colaboradores JD.
- Vale Refeição/Alimentação.
- TotalPass/ Wellhub.
- PLR.
- Seguro de Vida – Porto Seguro.
- Day-off aniversário.
- Auxílio Creche.