Especialista Em Segurança da Informação Ii – Ssdlc
Grupo Easy · Recife, PE
Sobre a vaga
TEMOS VAGA PARA ESPECIALISTA EM SEGURANÇA DA INFORMAÇÃO II – SSDLC | GRUPO EASY
Local: Híbrido, em Recife/PE
Modalidade de PJ ou Cooperado
Tempo de projeto: 02 anos
Responsabilidades:
Definir, implementar e evoluir o Secure Software Development Life Cycle (SSDLC).
Atuar como referência técnica em Segurança de Aplicações (AppSec) para equipes de desenvolvimento, arquitetura e projetos.
Aplicar o Risk Management Framework (RMF) na gestão de riscos de segurança em projetos estratégicos.
Definir requisitos, políticas e controles com base em NIST e ISO/IEC 27001, 27005 e 27034.
Garantir a adoção de práticas de Security by Design e Shift Left Security durante todo o ciclo de desenvolvimento.
Padronizar processos, documentação, templates e artefatos relacionados ao SSDLC.
Apoiar iniciativas de DevSecOps, automação de segurança e integração em pipelines CI/CD.
Elaborar pareceres técnicos, indicadores e apresentações executivas.
Conduzir treinamentos, workshops e ações de conscientização sobre desenvolvimento seguro.
Apoiar auditorias, compliance e iniciativas de melhoria contínua em segurança da informação.
Requisitos Obrigatórios:
Ensino Superior completo em TI ou áreas correlatas.
Experiência sólida com SSDLC, AppSec e gestão de riscos.
Conhecimento avançado em RMF, NIST e normas ISO/IEC 27001, 27005 e 27034.
Vivência em governança de segurança, compliance e definição de processos.
Experiência com desenvolvimento seguro e orientação de equipes técnicas.
Diferenciais:
Certificações como CISSP, CSSLP, CISM, CRISC ou ISO 27001.
Experiência com SAST, DAST, SCA, IAST, DevSecOps e pipelines CI/CD.
Conhecimento em OWASP Top 10, OWASP ASVS, OWASP SAMM, MITRE ATT&CK e Threat Modeling.
Vivência em ambientes de nuvem (AWS, Azure ou GCP).
Candidatar-se
Processo seletivo conduzido pela empresa anunciante