Retornar para a página principal

Analista DevSecOps Sênior

Descrição

Com 25 anos de mercado, a JD Consultores, fundada em 2001, começou com foco em consultoria de projetos e sistemas, e em 2002 lançou sua primeira solução de software, o JDSPB. Hoje, somos a única empresa brasileira 100% especializada em Mensageria e Compliance para o mercado financeiro, com a missão de desenvolver soluções que conectam instituições ao Banco Central com segurança e conformidade.


Lideramos o segmento em que atuamos e contamos com o maior PSTI do mercado, com mais de 13 anos de experiência e 160 instituições homologadas. Entre nossas soluções, estão o JDPI para pagamentos instantâneos, o JDNPC para boletos e o JDJUD e JDCSS para reporte de clientes e tratamento de ordens judiciais.


Atualmente, atendemos mais de 350 clientes em todo o país, incluindo bancos, instituições de pagamento, corretoras, financeiras, cooperativas, SCMs e SCDs.


Buscamos um(a) Analista SecDevOps Sênior com experiência em desenvolvimento seguro, CI/CD, SAST, DAST, análise de código e análise dinâmica de aplicações.

Esse profissional atuará junto ao time de desenvolvimento como ponto focal de segurança, apoiando a definição de requisitos de segurança, a identificação de vulnerabilidades e a garantia de que novas aplicações, versões e funcionalidades sejam codificadas de forma segura.


Responsabilidades


  • Atuar como ponto focal de segurança junto aos times de desenvolvimento.
  • Apoiar a definição de requisitos de segurança para aplicações, novas versões e funcionalidades.
  • Avaliar se as aplicações estão sendo codificadas de forma segura.
  • Apoiar a identificação, análise e tratamento de vulnerabilidades em aplicações.
  • Atuar com práticas e ferramentas de SAST e DAST.
  • Apoiar a análise de código e análise dinâmica de aplicações.
  • Apoiar a evolução de práticas de segurança em pipelines de CI/CD.
  • Interagir com desenvolvedores para orientar correções, explicar riscos e propor boas práticas de desenvolvimento seguro.
  • Apoiar o uso de ferramentas como Azure DevOps, SonarQube e outras ferramentas de segurança no contexto de desenvolvimento seguro.

Requisitos mínimos

  • Graduação completa em Ciência da Computação, Engenharia da Computação, Sistemas de Informação, Segurança da Informação ou áreas correlatas.
  • Experiência mínima de 4 anos com segurança da informação
  • Conhecimento em frameworks de desenvolvimento seguro (OWASP SAMM e NIST SSDF).
  • Experiência em implementação de ferramentas de segurança no CI/CD.
  • Experiência com SAST e DAST.
  • Experiência com análise de código e análise dinâmica de aplicações.
  • Base técnica em programação.
  • Conhecimento em Delphi e C#.
  • Conhecimento em cloud.
  • Experiência ou conhecimento em Azure DevOps.
  • Experiência ou conhecimento em SonarQube.
  • Boa comunicação para atuação junto aos times de desenvolvimento.
  • Capacidade de explicar riscos, orientar correções e apoiar tecnicamente os desenvolvedores.
  • Inglês técnico para leitura.


Diferenciais

  • Experiência com AWS
  • Conhecimento em Docker
  • Conhecimento em Kubernetes
  • Conhecimento em Terraform/IaC
  • Experiência prévia como desenvolvedor


Nossos benefícios:

  • Plano de Saúde - Bradesco sem custos para os colaboradores JD.
  • Plano Odontológico - Bradesco sem custos para os colaboradores JD.
  • Vale Refeição/Alimentação.
  • TotalPass/ Wellhub.
  • PLR.
  • Seguro de Vida – Porto Seguro.
  • Day-off aniversário.
  • Auxílio Creche.