Descrição da vaga
A MTP – Métodos e Tecnologia é uma multinacional espanhola com 28 anos de atuação, presente em mais de 21 países, com sedes no Brasil, Espanha e México.
Somos especialistas em Digital Business Assurance, unindo estratégia, tecnologia e inovação para apoiar grandes empresas em sua jornada de transformação digital.
Com mais de 80 clientes ativos nos setores de Finanças, Seguros, Telecom, Indústria, Varejo, Tecnologia e Energia, entregamos soluções que garantem qualidade, segurança e performance em todo o ciclo digital.
Responsabilidades e atribuições
- Atuar em parceria com equipes de entrega de tecnologia para garantir que a segurança seja incorporada já na fase de design.
- Engajar-se com times de desenvolvimento para orientá-los sobre práticas de design seguro e conformidade com a Política de Segurança da Informação.
- Ser embaixador do uso das melhores práticas de segurança (NIS) e ferramentas aprovadas.
- Realizar revisões de segurança como parte do processo de Application Readiness Review (ARR).
- Prestar consultoria em diversos temas relacionados à segurança da informação.
Requisitos e qualificações
- Experiência em áreas de desenvolvimento de software, como Desenvolvedor, Arquiteto, QA de Software ou Engenharia de Segurança de Aplicações.
- Experiência em Infraestrutura de Nuvem
- Experiência com ferramentas comerciais de análise de código-fonte (Source Code Analysis/Static Application Security Testing).
- Forte compreensão de padrões arquiteturais de aplicações (MVC, Microsserviços, Event-driven, etc.).
- Boa visão de negócios e habilidade para trabalhar com equipes de desenvolvimento, QA e segurança.
- Conhecimento do OWASP Top 10.
- Vivência em desenvolvimento de software (web, mobile e diferentes linguagens de programação).
- Entendimento de processos de mitigação de vulnerabilidades em código-fonte.
- Capacidade de identificar fatores de risco/aceitação que impactam decisões de negócio e segurança.
- Análise de vulnerabilidades de segurança em aplicações e execução de estratégias de mitigação.
- Experiência com ferramentas de varredura, revisão de código e processos de identificação de vulnerabilidades.
- Capacidade de avaliar planos de mitigação considerando vulnerabilidades, ameaças e recomendações atuais de segurança.
- Conhecimento de controles eficazes em: Segurança de Aplicações, Cloud & Hosting, Gestão de Identidade e Acesso, Proteção de Dados, Conectividade, Segurança de Endpoints e Operações de Cibersegurança.
- Familiaridade com a norma de segurança da informação ISO 27002:2005/2013.
- Conhecimento em arquitetura de aplicações em nuvem e implantação baseada em contêineres.
- Inglês Avançado/ Fluente
Desejável:
- Conhecimento e interesse em metodologias ágeis: Agile, XP, Scrum, Kanban.
- Compreensão de Desenvolvimento Orientado a Testes (TDD) baseado em User Stories.
- Familiaridade com Integração Contínua, Testes e Entrega Contínua (CI/CD).
- Conhecimento em arquitetura e serviços de nuvem (Azure, AWS, GCP).
- Familiaridade com ferramentas como Metasploit, Burp Suite, Fuzzing e Jenkins.
- Experiência em revisões de código e testes de penetração (Pentests).
Localidade: Brasil