Apply

Ready to go for it?

AI Apply speeds things up—apply directly if you prefer.

FREE ACCESS
5,000–10,000 jobs/day
JobTailor Logo

See all jobs on JobTailor

Search thousands of fresh jobs every day.

Discover
  • Fresh listings
  • Fast filters
  • No subscription required
Create a free account and start exploring right away.
Cartão Elo

Analista de Segurança da Informação Pleno – Desenvolvimento Seguro

Cartão Elo

Information Security Analyst responsible for enhancing security practices in software development at Elo. Engaging with engineering teams to promote secure design and implementation processes.

Posted 7/20/2026full-timeBarueri • 🇧🇷 BrazilMid-LevelSeniorWebsite

Core Competencies

Role fit
Core Competencies

Use this summary to align your resume positioning with the role.

Demonstrates expertise in Secure Software Development, AppSec, and DevSecOps practices, with a strong focus on risk identification and mitigation throughout the software development lifecycle. Proficient in implementing security controls in CI/CD pipelines and fostering a culture of security awareness across engineering teams.

Highest-signal resume keywords
AppSecDevSecOpsSecure Software DevelopmentCI/CD PipelinesCloud Computing

ATS Keywords

Tailor your resume
Applicant Tracking System Keywords

Tip: use these terms in your resume and cover letter to boost ATS matches.

Hard Skills
Security ControlsVulnerability AnalysisRisk MitigationSecure Coding PracticesThreat ModelingInfrastructure as CodeAPI SecuritySDLC/SSDLCAuthenticationAuthorization
Soft Skills
Analytical SkillsConsultative CommunicationOrganizational SkillsAutonomyPrioritization
Tools & Technologies
GitGitHub Advanced SecuritySnykSonarQubeCheckmarxVeracodeBurp SuiteTerraformCloudFormationAnsible
Certifications & Qualifications
Security+AZ-500AWS Security SpecialtyCSSLPGWAPT
Industry Keywords
OWASP Top 10OWASP API Security Top 10Cloud-Native SecurityKubernetesAI Security

Tech Stack

Tools & technologies
AnsibleAWSAzureCloudGoogle Cloud PlatformKubernetesSDLCTerraform

About the role

Key responsibilities & impact
  • Atuar na evolução das práticas de Segurança por Design ao longo de todo o ciclo de desenvolvimento de software, promovendo iniciativas de AppSec, DevSecOps e Shift-Left Security para identificação e mitigação antecipada de riscos.
  • Participar da definição, implementação e evolução de controles de segurança em pipelines CI/CD, incluindo SAST, DAST, SCA, gestão de segredos, security gates e automações de DevSecOps.
  • Elaborar e manter padrões, guias, playbooks, procedimentos e conteúdos técnicos relacionados a desenvolvimento seguro e segurança de aplicações.
  • Atuar de forma consultiva junto aos times de engenharia, arquitetura, SRE e desenvolvimento, promovendo a adoção de boas práticas de segurança de forma integrada aos processos de desenvolvimento.
  • Atuar na disseminação da cultura de desenvolvimento seguro, conduzindo ou apoiando treinamentos, workshops, ações de conscientização e a evolução do programa de Security Champions, promovendo a adoção contínua de práticas de segurança pelos times de engenharia, arquitetura e desenvolvimento ao longo do SSDLC.
  • Monitorar indicadores e métricas de AppSec e DevSecOps, identificando oportunidades de melhoria e contribuindo para a evolução contínua da maturidade de desenvolvimento seguro da organização.
  • Acompanhar tendências, ameaças emergentes e novas tecnologias relacionadas a aplicações, cloud, APIs, automação e inteligência artificial, avaliando riscos e oportunidades para o negócio.
  • Participar da análise de incidentes de segurança, vulnerabilidades críticas e temas de maior complexidade relacionados ao desenvolvimento de software, contribuindo na identificação de causas raiz e definição de ações preventivas.

Requirements

What you’ll need
  • Tenha formação superior completa ou cursando em Ciência da Computação, Engenharia de Software, Segurança da Informação, Sistemas de Informação ou áreas correlatas.
  • Possua experiência prática atuando com Segurança da Informação, Desenvolvimento de Software, AppSec, DevSecOps ou áreas correlatas.
  • Tenha conhecimento sólido sobre desenvolvimento seguro, aplicações Web, APIs, autenticação, autorização e ciclo de vida de desenvolvimento de software (SDLC/SSDLC).
  • Possua experiência com Git, pipelines CI/CD e ferramentas de automação utilizadas no processo de desenvolvimento.
  • Conheça os principais riscos e vulnerabilidades de aplicações, incluindo OWASP Top 10, OWASP API Security Top 10 e boas práticas de mitigação.
  • Tenha experiência na análise e tratamento de vulnerabilidades em aplicações, bibliotecas, componentes e pipelines de desenvolvimento.
  • Possua conhecimento em cloud computing (AWS, Azure ou GCP) e seus principais serviços relacionados ao desenvolvimento de aplicações.
  • Tenha capacidade analítica para investigar problemas, identificar riscos e propor soluções de forma estruturada.
  • Possua boa comunicação e habilidade para atuar de forma consultiva com diferentes áreas técnicas.
  • Demonstre autonomia, senso de prioridade, organização e capacidade de conduzir atividades com menor necessidade de supervisão.
  • Possuir experiência prática com ferramentas como GitHub Advanced Security (GHAS), Snyk, SonarQube, Checkmarx, Veracode, Burp Suite ou soluções similares será diferencial.
  • Ter atuado na implementação ou evolução de práticas DevSecOps em pipelines corporativos será diferencial.
  • Possuir conhecimento em infraestrutura como código (Terraform, CloudFormation ou Ansible) será diferencial.
  • Conhecer conceitos e soluções relacionadas à segurança de containers, Kubernetes e ambientes cloud-native será diferencial.
  • Ter experiência com Threat Modeling, Security Champions ou programas de adoção de desenvolvimento seguro será diferencial.
  • Possuir conhecimento em segurança para IA, incluindo riscos associados a LLMs, agentes de IA, MCPs, IA Generativa e governança de modelos será diferencial.
  • Possuir certificações relacionadas à segurança, cloud ou desenvolvimento (Security+, AZ-500, AWS Security Specialty, CSSLP, GWAPT, entre outras) será diferencial.
  • Possuir inglês intermediário ou avançado para leitura e interação técnica será diferencial.

Benefits

Comp & perks
  • Programa de Participação nos Resultados (PPR)
  • Assistência médica (Bradesco - Coparticipação)
  • Assistência odontológica Opcional (Bradesco)
  • Seguro de vida (Banco do Brasil)
  • Previdência privada opcional (Podendo contribuir com até 7.8% do salário e a participação da Elo entre 100% e 200% de acordo com regras)
  • Vale refeição/alimentação de R$1.800,00
  • Saldo Livre de R$150,00 para utilizar na função crédito
  • Cartão Natal R$850,00
  • Auxílio Home Office (R$ 200,00 para modelo híbrido e R$300,00 para modelo remoto)
  • Auxílio Mobilidade valor de R$400,00
  • Estacionamento Gratuito
  • Auxílio Creche para mamães e papais
  • Auxílio Cultura (Benefício a ser usado em teatro, cinema ou livrarias)
  • Licença parentalidade estendida (Para casais homoafetivos, papais, adotantes e etc)
  • Day OFF de aniversário
  • Plataforma de bem-estar com foco em saúde mental e nutricional
  • WellHub e TotalPass (Rede de academias e estúdios para práticas esportivas)