Analista de Segurança da Informação Pleno | Desenvolvimento Seguro
Indexed description
Sobre a Elo
Somos uma empresa 100% Brasileira!
A Elo é uma das principais empresas de tecnologia de pagamentos no Brasil. Com mais de dez anos de história e mais de 43 milhões de cartões ativos em parceria com 38 emissores. Com nosso DNA brasileiro e inovador, temos a missão de fomentar a inclusão de Pagamentos digitais no Brasil.
Oferecemos um portfólio completo de cartões de crédito, débito, pré-pagos e especializados para pessoas e empresas. Além disso, desenhamos soluções customizadas para empresas, seja por meio das nossas plataformas de tokenização e de prevenção a fraudes, pagamentos por aproximação via QR Code e NFC, ou nossa consultoria especializada em gerar mais negócios para os nossos parceiros.
Respeitamos as individualidades e promovemos uma cultura inclusiva, que busca a equidade e valoriza as diferenças (ex: Gênero, Religião, PcD, LGBTQIAP+, Raça e Etnia). Todas as nossas vagas respeitam esse compromisso.
Quer mais informações sobre a Elo? Acesse: https://www.elo.com.br/Curtiu? Então vem saber mais sobre o desafio que temos pra você!
Nosso time de Arquitetura CibernéticaÉ responsável por conectar segurança da informação à estratégia da Elo, garantindo, por meio de governança técnica e visão arquitetural, que as soluções sejam avaliadas, direcionadas e acompanhadas com foco em risco, segurança e escalabilidade.
Responsabilidades e atribuições
Como Analista de Segurança da Informação Pleno | Desenvolvimento Seguro você vai:Atuar na evolução das práticas de Segurança por Design ao longo de todo o ciclo de desenvolvimento de software, promovendo iniciativas de AppSec, DevSecOps e Shift-Left Security para identificação e mitigação antecipada de riscos.
Participar da definição, implementação e evolução de controles de segurança em pipelines CI/CD, incluindo SAST, DAST, SCA, gestão de segredos, security gates e automações de DevSecOps.
Elaborar e manter padrões, guias, playbooks, procedimentos e conteúdos técnicos relacionados a desenvolvimento seguro e segurança de aplicações.
Atuar de forma consultiva junto aos times de engenharia, arquitetura, SRE e desenvolvimento, promovendo a adoção de boas práticas de segurança de forma integrada aos processos de desenvolvimento.
Atuar na disseminação da cultura de desenvolvimento seguro, conduzindo ou apoiando treinamentos, workshops, ações de conscientização e a evolução do programa de Security Champions, promovendo a adoção contínua de práticas de segurança pelos times de engenharia, arquitetura e desenvolvimento ao longo do SSDLC.
Monitorar indicadores e métricas de AppSec e DevSecOps, identificando oportunidades de melhoria e contribuindo para a evolução contínua da maturidade de desenvolvimento seguro da organização.
Acompanhar tendências, ameaças emergentes e novas tecnologias relacionadas a aplicações, cloud, APIs, automação e inteligência artificial, avaliando riscos e oportunidades para o negócio.
Participar da análise de incidentes de segurança, vulnerabilidades críticas e temas de maior complexidade relacionados ao desenvolvimento de software, contribuindo na identificação de causas raiz e definição de ações preventivas.
Requisitos e qualificações
Para esse desafio precisamos que você:Tenha formação superior completa ou cursando em Ciência da Computação, Engenharia de Software, Segurança da Informação, Sistemas de Informação ou áreas correlatas.
Possua experiência prática atuando com Segurança da Informação, Desenvolvimento de Software, AppSec, DevSecOps ou áreas correlatas.
Tenha conhecimento sólido sobre desenvolvimento seguro, aplicações Web, APIs, autenticação, autorização e ciclo de vida de desenvolvimento de software (SDLC/SSDLC).
Possua experiência com Git, pipelines CI/CD e ferramentas de automação utilizadas no processo de desenvolvimento.
Conheça os principais riscos e vulnerabilidades de aplicações, incluindo OWASP Top 10, OWASP API Security Top 10 e boas práticas de mitigação.
Tenha experiência na análise e tratamento de vulnerabilidades em aplicações, bibliotecas, componentes e pipelines de desenvolvimento.
Possua conhecimento em cloud computing (AWS, Azure ou GCP) e seus principais serviços relacionados ao desenvolvimento de aplicações.
Tenha capacidade analítica para investigar problemas, identificar riscos e propor soluções de forma estruturada.
Possua boa comunicação e habilidade para atuar de forma consultiva com diferentes áreas técnicas.
Demonstre autonomia, senso de prioridade, organização e capacidade de conduzir atividades com menor necessidade de supervisão.
Além disso será
diferencial
se você:Possuir experiência prática com ferramentas como GitHub Advanced Security (GHAS), Snyk, SonarQube, Checkmarx, Veracode, Burp Suite ou soluções similares.
Ter atuado na implementação ou evolução de práticas DevSecOps em pipelines corporativos.
Possuir conhecimento em infraestrutura como código (Terraform, CloudFormation ou Ansible).
Conhecer conceitos e soluções relacionadas à segurança de containers, Kubernetes e ambientes cloud-native.
Ter experiência com Threat Modeling, Security Champions ou programas de adoção de desenvolvimento seguro.
Possuir conhecimento em segurança para IA, incluindo riscos associados a LLMs, agentes de IA, MCPs, IA Generativa e governança de modelos.
Possuir certificações relacionadas à segurança, cloud ou desenvolvimento (Security+, AZ-500, AWS Security Specialty, CSSLP, GWAPT, entre outras).
Possuir inglês intermediário ou avançado para leitura e interação técnica.
Informações adicionais
Para trabalhar na Elo, buscamos pessoas que:Tenham atitude protagonista e empenham-se em superar resultados;
Respondem rapidamente às mudanças, com foco e simplicidade na execução de seu trabalho;
Jogam muito bem em time, compartilhando conhecimento e reconhecendo o desempenho e importância de cada colega;
Valorizam o diálogo aberto e feedbacks honestos;
Isso traduz bem nossos tributos de cultura, que são: “Joga Junto, Supera Resultados, Inova e Experimenta, Tá fechado com o Cliente, Joga Limpo”.
Aqui na Elo, a cultura representa o nosso Jeito Elo de fazer acontecer!
Confere aqui nossos
benefícios
e facilidades:Programa de Participação nos Resultados (PPR);
Assistência médica (Bradesco - Coparticipação);
Assistência odontológica Opcional (Bradesco);
Seguro de vida (Banco do Brasil);
Previdência privada opcional (Podendo contribuir com até 7.8% do salário e a participação da Elo entre 100% e 200% de acordo com regras);
Vale refeição/alimentação de R$1.800,00;
Saldo Livre de R$150,00 para utilizar na função crédito;
Cartão Natal R$850,00;
Auxílio Home Office (R$ 200,00 para modelo híbrido e R$300,00 para modelo remoto);
Auxílio Mobilidade valor de R$400,00;
Estacionamento Gratuito;
Auxílio Creche para mamães e papais;
Auxílio Cultura (Benefício a ser usado em teatro, cinema ou livrarias);
Licença parentalidade estendida (Para casais homoafetivos, papais, adotantes e etc);
Day OFF de aniversário;
Plataforma de bem-estar com foco em saúde mental e nutricional;
WellHub e TotalPass (Rede de academias e estúdios para práticas esportivas).
Importante:Forma de trabalho: Híbrido 2x/semanaNosso escritório fica localizado em Barueri/SP na Alameda Xingu, 512 - Alphaville Industrial ou em São Paulo na Avenida Engenheiro Luis Carlos Berrini, 716 - 9o andar.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search