FREE ACCESS
5,000–10,000 jobs/day
See all jobs on JobTailor
Search thousands of fresh jobs every day.
Discover
- Fresh listings
- Fast filters
- No subscription required
Create a free account and start exploring right away.

Analista de Segurança da Informação Pleno – Desenvolvimento Seguro
Cartão EloInformation Security Analyst responsible for enhancing security practices in software development at Elo. Engaging with engineering teams to promote secure design and implementation processes.
Core Competencies
Role fitCore Competencies
Use this summary to align your resume positioning with the role.
Demonstrates expertise in Secure Software Development, AppSec, and DevSecOps practices, with a strong focus on risk identification and mitigation throughout the software development lifecycle. Proficient in implementing security controls in CI/CD pipelines and fostering a culture of security awareness across engineering teams.
Highest-signal resume keywords
AppSecDevSecOpsSecure Software DevelopmentCI/CD PipelinesCloud Computing
ATS Keywords
Tailor your resumeApplicant Tracking System Keywords
Tip: use these terms in your resume and cover letter to boost ATS matches.
Hard Skills
Security ControlsVulnerability AnalysisRisk MitigationSecure Coding PracticesThreat ModelingInfrastructure as CodeAPI SecuritySDLC/SSDLCAuthenticationAuthorization
Soft Skills
Analytical SkillsConsultative CommunicationOrganizational SkillsAutonomyPrioritization
Tools & Technologies
GitGitHub Advanced SecuritySnykSonarQubeCheckmarxVeracodeBurp SuiteTerraformCloudFormationAnsible
Certifications & Qualifications
Security+AZ-500AWS Security SpecialtyCSSLPGWAPT
Industry Keywords
OWASP Top 10OWASP API Security Top 10Cloud-Native SecurityKubernetesAI Security
Tech Stack
Tools & technologiesAnsibleAWSAzureCloudGoogle Cloud PlatformKubernetesSDLCTerraform
About the role
Key responsibilities & impact- Atuar na evolução das práticas de Segurança por Design ao longo de todo o ciclo de desenvolvimento de software, promovendo iniciativas de AppSec, DevSecOps e Shift-Left Security para identificação e mitigação antecipada de riscos.
- Participar da definição, implementação e evolução de controles de segurança em pipelines CI/CD, incluindo SAST, DAST, SCA, gestão de segredos, security gates e automações de DevSecOps.
- Elaborar e manter padrões, guias, playbooks, procedimentos e conteúdos técnicos relacionados a desenvolvimento seguro e segurança de aplicações.
- Atuar de forma consultiva junto aos times de engenharia, arquitetura, SRE e desenvolvimento, promovendo a adoção de boas práticas de segurança de forma integrada aos processos de desenvolvimento.
- Atuar na disseminação da cultura de desenvolvimento seguro, conduzindo ou apoiando treinamentos, workshops, ações de conscientização e a evolução do programa de Security Champions, promovendo a adoção contínua de práticas de segurança pelos times de engenharia, arquitetura e desenvolvimento ao longo do SSDLC.
- Monitorar indicadores e métricas de AppSec e DevSecOps, identificando oportunidades de melhoria e contribuindo para a evolução contínua da maturidade de desenvolvimento seguro da organização.
- Acompanhar tendências, ameaças emergentes e novas tecnologias relacionadas a aplicações, cloud, APIs, automação e inteligência artificial, avaliando riscos e oportunidades para o negócio.
- Participar da análise de incidentes de segurança, vulnerabilidades críticas e temas de maior complexidade relacionados ao desenvolvimento de software, contribuindo na identificação de causas raiz e definição de ações preventivas.
Requirements
What you’ll need- Tenha formação superior completa ou cursando em Ciência da Computação, Engenharia de Software, Segurança da Informação, Sistemas de Informação ou áreas correlatas.
- Possua experiência prática atuando com Segurança da Informação, Desenvolvimento de Software, AppSec, DevSecOps ou áreas correlatas.
- Tenha conhecimento sólido sobre desenvolvimento seguro, aplicações Web, APIs, autenticação, autorização e ciclo de vida de desenvolvimento de software (SDLC/SSDLC).
- Possua experiência com Git, pipelines CI/CD e ferramentas de automação utilizadas no processo de desenvolvimento.
- Conheça os principais riscos e vulnerabilidades de aplicações, incluindo OWASP Top 10, OWASP API Security Top 10 e boas práticas de mitigação.
- Tenha experiência na análise e tratamento de vulnerabilidades em aplicações, bibliotecas, componentes e pipelines de desenvolvimento.
- Possua conhecimento em cloud computing (AWS, Azure ou GCP) e seus principais serviços relacionados ao desenvolvimento de aplicações.
- Tenha capacidade analítica para investigar problemas, identificar riscos e propor soluções de forma estruturada.
- Possua boa comunicação e habilidade para atuar de forma consultiva com diferentes áreas técnicas.
- Demonstre autonomia, senso de prioridade, organização e capacidade de conduzir atividades com menor necessidade de supervisão.
- Possuir experiência prática com ferramentas como GitHub Advanced Security (GHAS), Snyk, SonarQube, Checkmarx, Veracode, Burp Suite ou soluções similares será diferencial.
- Ter atuado na implementação ou evolução de práticas DevSecOps em pipelines corporativos será diferencial.
- Possuir conhecimento em infraestrutura como código (Terraform, CloudFormation ou Ansible) será diferencial.
- Conhecer conceitos e soluções relacionadas à segurança de containers, Kubernetes e ambientes cloud-native será diferencial.
- Ter experiência com Threat Modeling, Security Champions ou programas de adoção de desenvolvimento seguro será diferencial.
- Possuir conhecimento em segurança para IA, incluindo riscos associados a LLMs, agentes de IA, MCPs, IA Generativa e governança de modelos será diferencial.
- Possuir certificações relacionadas à segurança, cloud ou desenvolvimento (Security+, AZ-500, AWS Security Specialty, CSSLP, GWAPT, entre outras) será diferencial.
- Possuir inglês intermediário ou avançado para leitura e interação técnica será diferencial.
Benefits
Comp & perks- Programa de Participação nos Resultados (PPR)
- Assistência médica (Bradesco - Coparticipação)
- Assistência odontológica Opcional (Bradesco)
- Seguro de vida (Banco do Brasil)
- Previdência privada opcional (Podendo contribuir com até 7.8% do salário e a participação da Elo entre 100% e 200% de acordo com regras)
- Vale refeição/alimentação de R$1.800,00
- Saldo Livre de R$150,00 para utilizar na função crédito
- Cartão Natal R$850,00
- Auxílio Home Office (R$ 200,00 para modelo híbrido e R$300,00 para modelo remoto)
- Auxílio Mobilidade valor de R$400,00
- Estacionamento Gratuito
- Auxílio Creche para mamães e papais
- Auxílio Cultura (Benefício a ser usado em teatro, cinema ou livrarias)
- Licença parentalidade estendida (Para casais homoafetivos, papais, adotantes e etc)
- Day OFF de aniversário
- Plataforma de bem-estar com foco em saúde mental e nutricional
- WellHub e TotalPass (Rede de academias e estúdios para práticas esportivas)