← voltar para vagas
analista pleno em segurança da informação
Sobre a vaga
Buscamos um Analista Pleno em Segurança da Informação para integrar nosso time na XP Inc. em São Paulo. Você atuará em um ambiente híbrido, trabalhando com ferramentas e metodologias modernas de segurança.
Responsabilidades
- Implementar e manter práticas de segurança ofensiva e defensiva
- Trabalhar com SAST, DAST e SCA para análise de vulnerabilidades
- Contribuir para a implementação de DevSecOps na pipeline de CI/CD
- Aplicar conhecimento de OWASP API Security Top 10
- Auxiliar na conformidade com frameworks como OpenSAMM e BSIMM
- Monitorar e analisar dados de segurança com ferramentas de visualização
Requisitos
- Experiência sólida em segurança da informação
- Conhecimento em Python, C# e Shell Script
- Familiaridade com SAST, DAST, SCA e DevSecOps
- Compreensão de OWASP API Security Top 10
- Experiência com CI/CD e automação de segurança
- Conhecimento em frameworks de maturidade como OpenSAMM e BSIMM
Diferenciais
- Experiência com Microsoft SDL e Power BI
- Conhecimento em PowerShell e Perl
- Vivência com metodologias de security mindset