
Analista de Cibersegurança Pleno/Sênior
Embraer
full-time
Posted on:
Location Type: Hybrid
Location: São José dos Campos • 🇧🇷 Brazil
Visit company websiteJob Level
Mid-LevelSenior
Tech Stack
AWSAzureCloudDockerGoGoogle Cloud PlatformJavaJenkinsKubernetesPythonTerraform
About the role
- Integrar práticas de segurança em pipelines de CI/CD (DevSecOps);
- Realizar análise de vulnerabilidades em aplicações, containers e infraestrutura;
- Automatizar controles e políticas de segurança em ambientes cloud e on-premise;
- Monitorar e responder a incidentes relacionados à segurança em ambientes DevOps;
- Colaborar com times de desenvolvimento para orientar sobre codificação segura;
- Implementar ferramentas de SAST, DAST e SCA;
- Garantir conformidade com normas e frameworks de segurança (ISO 27001, NIST, LGPD etc.);
- Criar e manter documentação de processos, controles e boas práticas.
Requirements
- Ensino superior completo;
- Inglês fluente e avançado para leitura, escrita e conversação;
- Experiência em práticas DevOps e segurança da informação;
- Experiência em cloud (AWS, Azure, GCP);
- Experiência com containers e orquestração (Docker, Kubernetes);
- Conhecimento em ferramentas de CI/CD (Jenkins, GitLab, GitHub Actions, Azure DevOps etc.);
- Familiaridade com ferramentas de segurança (SonarQube, Orca);
- Conhecimento em linguagens de programação (Python, Java, Go ou similares);
- Noções de infraestrutura como código (Terraform).
Benefits
- Seguro de Vida
- Convênio Médico
- Convênio Odontológico
- Benefício Vacina
- Benefício Farmácia
- Gympass
- Cartão Multibenefícios (para modelo de trabalho Híbrido ou 100% remoto)
- Refeitório na empresa
- Auxílio Home Office (para modelo de trabalho Híbrido ou 100% remoto)
- PLR (Participação de Lucros e Resultados)
- Previdência Privada
- Cooperativa
- EMpower (plataforma interna de treinamento e desenvolvimento)
Applicant Tracking System Keywords
Tip: use these terms in your resume and cover letter to boost ATS matches.
Hard skills
DevSecOpsanálise de vulnerabilidadesautomação de controles de segurançamonitoramento de incidentes de segurançaSASTDASTSCAinfraestrutura como códigolinguagens de programaçãopráticas DevOps
Soft skills
colaboraçãoorientação sobre codificação seguradocumentação de processos
Certifications
ISO 27001NISTLGPD