Engenheiro de Segurança da Informação Sênior

Vaga não está no LinkedIn

🔥 17 minutos atrás

🇧🇷 Brasil – Remoto

⏰ Tempo Integral

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 16%

infoinfo

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of DOMVS iT

DOMVS iT

51 - 200 funcionários

Fundada em 2014

💼 Consultoria

🏥 Saúde

🏢 Corporativo

Consulting • Healthcare • Enterprise

DOMVS iT é uma empresa brasileira de serviços de tecnologia com mais de uma década de experiência que oferece alocação de profissionais de TI (Squad as a Service), squads gerenciados, consultoria, terceirização, gerenciamento de aplicações e serviços de nuvem e dados. A empresa oferece serviços de experiência digital e design de produtos (Product Discovery, PDaaS), arquitetura de nuvem, FinOps, migrações, mascaramento/virtualização de dados e suporte a aplicações empresariais (incluindo SAP), atendendo clientes empresariais em várias cidades e países.

Descrição

• Ser responsável pela arquitetura e evolução dos arquivos de security guardrails da Lhasa (.md e equivalentes), incluindo estrutura, escopo, versionamento, frequência de atualização e integração com ferramentas de desenvolvimento • Definir requisitos de segurança para engenheiros de IA ao utilizar IA para escrever código, abrangendo tratamento de dados, autenticação, prevenção contra injeções e padrões de vulnerabilidades específicas de IA • Estabelecer e melhorar continuamente os princípios de secure-by-design para o desenvolvimento de software da Lhasa • Recalibrar continuamente os guardrails conforme evoluem as ferramentas de programação com IA, os padrões de ameaças e a arquitetura dos produtos • Liderar a adoção dos guardrails pelas equipes de soluções, resolvendo ambiguidades e tratando exceções com justificativas claras

🎯 Requisitos

• Experiência extensa em segurança da informação, com forte foco em segurança de aplicações ou segurança de produtos • Experiência comprovada sendo responsável por frameworks de desenvolvimento seguro, padrões de guardrails ou programas de DevSecOps • Experiência demonstrada incorporando segurança aos pipelines de CI/CD e automatizando controles de security gates • Experiência liderando avaliações de segurança de aplicações, incluindo threat modelling, SAST/DAST e coordenação de penetration testing • Experiência anterior ou atuação próxima e contínua com equipes de desenvolvimento de software • Histórico de atuação autônoma em desafios complexos de segurança de produtos e de entrega de resultados envolvendo múltiplas equipes • Conhecimento avançado de segurança de aplicações, incluindo OWASP Top 10 e frameworks equivalentes • Conhecimento profundo dos padrões de vulnerabilidades em código gerado por IA e de como tratá-los em nível de framework e pipeline • Forte conhecimento de vetores de ataque específicos de IA: prompt injection, data poisoning, manipulação de modelos e riscos de sistemas agentivos • Conhecimento especializado de ferramentas de CI/CD e dos mecanismos de implementação de security gates, incluindo SAST, DAST, dependency scanning e secrets detection • Conhecimento prático de ISO 27001, NIST e ISO 42001 aplicados a produtos de software • Certificação CISSP, CEH ou equivalente (desejável) • Experiência com design seguro de sistemas de IA ou frameworks formais de avaliação de segurança de IA (desejável) • Familiaridade com ISO 42001, EU AI Act ou contribuição para padrões de segurança ou ferramentas de segurança open source (desejável) • Experiência anterior em desenvolvimento de software ou engenharia DevSecOps (desejável)

🏖️ Benefícios

• Suporte necessário para alcançar o sucesso profissional • Ambiente colaborativo e inovador

Candidatar-se

Vagas Similares

🔥 8 horas atrás

Digibee

51 - 200

💼 Consultoria

📣 Marketing

📦 Logística

Engenheiro(a) de Segurança em Cloud integrando segurança a pipelines de CI/CD e à infraestrutura GCP da Digibee. Protegendo imagens de containers e governando vulnerabilidades na plataforma iPaaS cloud-native low-code.

🇧🇷 Brasil – Remoto

💰 $60.492.408 Series B - Digibee em 2023-06

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 3 dias atrás

Deliverit

1 - 10

🛍️ Comércio Eletrônico

📦 Logística

Engenheiro(a) Full-Stack Sênior responsável por corrigir vulnerabilidades em aplicações React e Node.js na Deliver IT. Analisará código, executará scans e fortalecerá práticas de DevSecOps.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 3 dias atrás

ASAAS

501 - 1000

💼 Consultoria

🏥 Saúde

🏨 Hospitalidade

Analista sênior de riscos e controles de segurança da informação na Asaas, fintech que maximiza a produtividade empresarial por meio da tecnologia. Atuação com riscos, controles, TPRM e governança.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 3 dias atrás

GFT Technologies

10.000+ funcionários

💼 Consultoria

🛡️ Seguros

🔒 Cibersegurança

Engenheiro(a) de Segurança de Cloud Sênior responsável por proteger infraestruturas AWS complexas para clientes regulados do setor de serviços financeiros da GFT Technologies. Automatizando controles, gerenciando vulnerabilidades e apoiando auditorias de conformidade.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 4 dias atrás

Neon

1001 - 5000

💼 Consultoria

🛡️ Seguros

💳 Fintech

Engenheiro especialista em segurança cloud liderando redes AWS, firewalls Palo Alto e soluções Zscaler na Neon. Automação com Terraform e estratégia SASE/Zero Trust para proteger serviços financeiros.

🗣️🇧🇷🇵🇹 Português obrigatório