Security Analyst responsible for defining and implementing security policies for application lifecycle. Collaborating with development and infrastructure teams to ensure compliance with security standards.
Responsibilities
Atuar na definição e implementação de políticas e práticas de segurança de aplicações;
Realizar avaliações de vulnerabilidades e testes de segurança (SAST, DAST, Pentest de aplicações);
Apoiar equipes de desenvolvimento na correção e prevenção de vulnerabilidades;
Integrar ferramentas de segurança nos pipelines DevOps (DevSecOps);
Monitorar e analisar alertas de segurança, relatórios de vulnerabilidades e logs de aplicações;
Garantir aderência a padrões de segurança e compliance (ISO, LGPD, PCI, OWASP);
Desenvolver guias de codificação segura e promover treinamentos internos sobre segurança de software;
Colaborar com áreas de produto e engenharia na construção de arquiteturas seguras;
Realizar análises de risco e revisões de código para identificar pontos críticos;
Implementar ferramentas de monitoramento e resposta a incidentes relacionados a aplicações;
Elaborar relatórios técnicos e executivos sobre o estado da segurança de sistemas;
Apoiar auditorias internas e externas, fornecendo evidências e recomendações;
Participar da definição de estratégias de segurança em novas plataformas e integrações;
Promover melhoria contínua dos processos de segurança de aplicações.
Requirements
Ensino superior completo em Tecnologia da Informação, Análise de Sistemas, Engenharias ou áreas correlatas;
Profundo conhecimento em OWASP Top 10, SAST, DAST, RASP e AppSec;
Experiência em análise e mitigação de vulnerabilidades de código (DevSecOps);
Conhecimento em arquiteturas seguras, autenticação, autorização e criptografia;
Domínio de ferramentas de segurança de aplicações (Burp Suite, Fortify, SonarQube, Checkmarx, etc.);
Experiência com CI/CD seguro, integração de pipelines de segurança e automação de testes;
Entendimento de normas e frameworks: ISO 27001, NIST, PCI DSS, LGPD;
Conhecimento de APIs seguras, tokens, OAuth2, OpenID Connect e JWT;
Capacidade de identificar, reportar e mitigar riscos de segurança em ambientes cloud (AWS, Azure, GCP);
Familiaridade com infraestrutura como código (Terraform, Ansible) e práticas de segurança em containers (Docker, Kubernetes);
Conhecimento em segurança de microserviços e aplicações distribuídas.
Join Southern Water's Operational Excellence Team as a Process Excellence Analyst. Identify improvement opportunities, support data - driven change, and drive performance improvement in water operations.
Commercial Analyst role at PPG involves data analysis and stakeholder collaboration to enhance sales. Requires strong analytical skills and experience with ERP and BI tools.
Technical professional responsible for operating, maintaining, and documenting Hosting environments at Equinix. Focused on incident management, change planning, and operational excellence.
Senior Staff Analyst leading primary customer research and intelligence initiatives at Equinix. Design research programs and provide actionable insights for product and marketing strategies.
SAP BPC Functional Analyst in a hybrid environment resolving incidents and supporting functional analysis. Engaging with cross - system dependencies and maintaining documentation for global business processes.
SAP MM/BPO Functional Analyst focusing on incident resolution and SAP functionalities with a strong emphasis on Procure - to - Pay processes. Engaging in continuous improvement within an AMS service.
SAP MM/SD Functional Analyst analyzing incidents and validating data flows in SAP for Kyndryl. Collaborating with teams to ensure configuration accuracy and participation in testing processes.
Sustainability Analyst supporting carbon footprint reduction strategies across global operations. Collaborating on carbon reduction goals aligned with environmental commitments at Hewlett Packard Enterprise.
Senior AEI Analyst ensuring accurate and compliant AEI reporting while driving process improvement initiatives. Collaborate cross - functionally to support operational excellence at Zurich.
Analyst/Associate in UMA Solutions team providing client service and investment strategy support. Collaborating on portfolio analysis and SMA operational issues while ensuring excellent client service.