Analista de Cibersegurança Blue Team Pleno | Segurança de Aplicações (AppSec) - Randoncorp Holding
Descrição da vaga
Você valoriza Pessoas e curte trabalhar com Tecnologia e Segurança da Informação? Gosta de aprender, ensinar e colaborar? Aqui valorizamos a busca pelo desenvolvimento e priorizamos a construção de times de Alta Performance!
Vem crescer com a gente, a posição em destaque é: Analista de Cibersegurança Blue Team Pleno – Segurança em Aplicações (AppSec).
Vamos trabalhar juntos para administrar e evoluir nossos ambientes de TI, melhorando a disponibilidade e segurança. Saiba que projetos desafiadores serão uma constante e você atuará em colaboração com times multidisciplinares.
Vamos construir o futuro juntos?
#vemprarandoncorp
Responsabilidades e atribuições
- Apoiar na definição e evoluir o roadmap de AppSec, incluindo padrões, diretrizes e controles de segurança.
- Gerenciar e operar WAF (Web Application Firewall) — configuração, tuning de regras, análise de eventos e integração com ferramentas de segurança.
- Administrar soluções de API Security, realizando descoberta, classificação e proteção de APIs, com aplicação de políticas de segurança e mitigação de riscos.
- Apoiar na construção e promoção de boas práticas de AppSec no ciclo de desenvolvimento, apoiando squads e engenharia na integração de segurança (SAST, SCA, DAST, threat modeling).
- Colaborar com o time de SOC/CSIRT para monitorar, investigar e responder a incidentes de segurança em aplicações e APIs.
- Garantir conformidade com padrões de segurança, como OWASP Top 10, API Security Top 10, além de produzir documentação técnica e playbooks.
Requisitos e qualificações
- Graduação concluída em Segurança da Informação, Tecnologia da Informação, ou áreas correlatas;
- Experiência sólida em administração de WAF (Web Application Firewall);
- Conhecimento sólido em proteção de APIs;
- Certificado ou conhecimento em Inglês;
- Certificado ou conhecimento em Infraestrutura/Telecom;
- Certificado ou conhecimento em Soluções de cibersegurança: AV, EDR,FW,
- Amplo conhecimento de segurança e ameaças exploradas através de aplicações web e APIs, com capacidade de identificar, mitigar e responder a ameaças cibernéticas;
- Conhecimento de técnicas e táticas de ataque, como MITRE ATT&CK.
- Capacidade de elaborar relatórios técnicos detalhados sobre as ameaças identificadas, riscos e mitigação de incidentes.
- Boa comunicação para interagir e colaborar com outros times de segurança, TI e partes interessadas.
Informações adicionais
- Esta oportunidade é para atuar na TI corporativa da Randoncorp em Caxias do Sul;
- Turno I: 07h12min às 17h00min.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista Individual
- Etapa 3: Análise de Requisitos
- Etapa 4: Contratação
#SomosRandoncorp
Aqui na Randoncorp acreditamos que o amanhã é construído pelas pessoas. Somos um grupo de empresas brasileiro transportando inovação e tecnologia pelo mundo. Juntos, expandimos horizontes com dedicação, ética, diversidade e sustentabilidade. Somos milhares de pessoas trabalhando em soluções para o futuro da mobilidade.
Vamos construir o amanhã com a gente?
As vagas globais estão sendo trabalhadas no LinkedIn: https://www.linkedin.com/company/randoncorp/
Se você quiser informações sobre o Programa Qualificar ou Jovem Aprendiz, acesse https://digital.randoncorp.com/qualificar
Se você é migrante ficou com dificuldade em preencher nosso cadastro, procure o Serviço de Apoio a Migrantes da sua região: https://bit.ly/randoncorp-imigrantes
Ficou com alguma dúvida sobre o nosso processo seletivo?
Entre em contato pelo telefone: (54) 3239.2015 (opção 02 - Recursos Humanos)
Conheça mais sobre nós