Analista de Security by Design Pleno

200DEV

📍 Morumbi - SP🏢 hibrido🎯 pleno
Oportunidade para atuar como Analista de Security by Design pleno. 💡 Regime de contratação: CLT 🎯 Modelo de trabalho: HIBRIDO (1 dia presencial | 4 dias remotos) 💡 Local: Morumbi - SP * Key Words Security by Design, IAM, NIST * Descrição das atividades da vaga Profissional para apoiar da evolução da arquitetura de segurança em ambientes híbridos e cloud. Responsável por traduzir riscos em soluções práticas, apoiar squads em security by design e garantir conformidade com normas e regulações para proteger ativos da organização, alinhando processos corporativos às melhores práticas de mercado (TOGAF, SABSA, NIST, ISO, COBIT, CIS, MITRE). Principais atividades: - Avaliar processos de arquitetura e segurança, propondo melhorias. - Desenvolver Arquitetura de Referência, requisitos de SI e métricas. - Criar diagramas arquiteturais integrados a times de negócio e engenharia. - Modelar ameaças e recomendar controles de segurança. - Projetar soluções e colaborar com engenharia/operações para incorporar segurança em todos os estágios. - Apoiar conformidade, revisões e avaliações de terceiros. - Acompanhar tendências de ameaças e práticas de proteção. * Habilidades técnicas obrigatórias - Arquitetura de segurança aplicada a redes, aplicações, APIs, cloud e ambientes híbridos - Controles de identidade e acesso (IAM, PAM, MFA, SSO, OAuth, Zero Trust) - Criptografia, PKI, TLS/MTLS e certificados digitais - Familiaridade com frameworks e boas práticas (NIST, Cis Controls, ISO OWASP, ISO 27K) www.200DEV.com/jobs Gostou? Pensou em alguém? Envie o currículo para o e-mail "aline.silva@200dev.com" com o assunto sendo a nomenclatura da vaga e clique no link e se candidate em nosso banco de talentos.

Requisitos

  • Arquitetura de segurança aplicada a redes, aplicações, APIs, cloud e ambientes híbridos
  • Controles de identidade e acesso (IAM, PAM, MFA, SSO, OAuth, Zero Trust)
  • Criptografia, PKI, TLS/MTLS e certificados digitais
  • Familiaridade com frameworks e boas práticas (NIST, Cis Controls, ISO OWASP, ISO 27K)