Descrição da vaga
Atuar como Analista Sênior de Security by Design, sendo responsável por incorporar segurança desde a concepção de sistemas, produtos e projetos, apoiando múltiplas áreas de negócio e diferentes domínios tecnológicos, garantindo que riscos sejam identificados, tratados e documentados antes da entrada em produção.
A posição tem caráter estrutural e contínuo, com forte atuação em arquitetura segura, threat modeling e avaliação de riscos.
Responsabilidades e atribuições
1. Security by Design / Shift Left
- Definir requisitos de segurança para novos sistemas, produtos e iniciativas estratégicas
- Atuar desde a fase de concepção e desenho técnico, evitando abordagens reativas
- Garantir alinhamento com normas internas, boas práticas e exigências regulatórias
2. Apoio à Arquitetura Segura
- Avaliar e orientar desenhos de arquitetura (aplicações, APIs, cloud, integrações)
- Trabalhar em conjunto com times de arquitetura, produto, engenharia e AppSec
- Propor padrões arquiteturais seguros e reutilizáveis
3. Threat Modeling
- Conduzir e apoiar Threat Modeling utilizando STRIDE
- Garantir que o threat modeling seja:
- documentado
- atualizado conforme mudanças
- aplicado de forma consistente entre as squads
- Apoiar times de AppSec e Engenharia na mitigação das ameaças identificadas
4. Avaliação de Riscos
- Avaliar riscos de:
- novos produtos
- novas tecnologias
- mudanças relevantes (GMUDs, integrações, cloud)
- Apoiar decisões de risco, exceções e planos de tratamento
- Produzir insumos claros para auditorias e órgãos reguladores
5. Atuação transversal por Squad
- Atuar como ponto focal de Security by Design para múltiplas Squads
- Balancear demandas concorrentes, priorizando riscos críticos
- Participar de fóruns, comitês e rituais relevantes de projetos.
Requisitos e qualificações
Experiência sólida em Segurança da Informação aplicada a projetos e produtos
Vivência comprovada em:
- Secure Architecture
- Threat Modeling (STRIDE)
- Avaliação de riscos de segurança
Conhecimento de ambientes:
- aplicações modernas (APIs, microsserviços)
- cloud
Capacidade de comunicação técnica e não técnica
Experiência em ambientes regulados e críticos (financeiro é um diferencial)
Informações adicionais
Benefícios de banco, horário comercial, local de trabalho Alphaville
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem
- Etapa 3: Entrevista Técnica
- Etapa 4: Entrevista RH
- Etapa 5: Proposta
- Etapa 6: Contratação
Somos Digio
O Digio é mais que um banco digital. Somos uma bantech: contamos com a solidez de um banco e a agilidade de uma fintech. Também somos apaixonados por tecnologia e, por meio dela, buscamos transformar a vida financeira de nossos clientes com segurança e transparência.
+ Eficiência
– Burocracia
Diariamente, criamos soluções digitais para descomplicar o jeito com que os brasileiros cuidam do seu dinheiro. Trabalhamos para que o Digio tenha tudo o que nossos clientes precisam em um só lugar: no DigioApp. Com simplicidade, eficiência, livre de burocracia e acesso a qualquer hora e de qualquer lugar.
+ Transformação
– Zona de conforto
Aqui no Digio, oferecemos uma cultura construída pela colaboração, uma carreira com aprendizados e crescimento contínuos, além do senso de propriedade e orgulho por um trabalho de excelência.
Pessoas são nosso ativo mais importante e, sem elas, o Digio não teria chegado tão longe. Por todos esses motivos, apostamos na inovação como a mola propulsora para cada uma das pessoas incríveis que integra este time. Nós fazemos mais, porque fazemos juntos.
E, quando construímos juntos, tudo se transforma.
Localidade: BARUERI
Saiba mais, mas por outros lugares