TEMOS VAGA PARA ESPECIALISTA EM SEGURANÇA DA INFORMAÇÃO II – SSDLC | GRUPO EASY Local: Híbrido, em Recife/PE Modalidade de PJ ou Cooperado Tempo de projeto: 02 anos Responsabilidades: Definir, implementar e evoluir o Secure Software Development Life Cycle (SSDLC). Atuar como referência técnica em Segurança de Aplicações (AppSec) para equipes de desenvolvimento, arquitetura e projetos. Aplicar o Risk Management Framework (RMF) na gestão de riscos de segurança em projetos estratégicos. Definir requisitos, políticas e controles com base em NIST e ISO/IEC 27001, 27005 e 27034. Garantir a adoção de práticas de Security by Design e Shift Left Security durante todo o ciclo de desenvolvimento. Padronizar processos, documentação, templates e artefatos relacionados ao SSDLC. Apoiar iniciativas de DevSecOps, automação de segurança e integração em pipelines CI/CD. Elaborar pareceres técnicos, indicadores e apresentações executivas. Conduzir treinamentos, workshops e ações de conscientização sobre desenvolvimento seguro. Apoiar auditorias, compliance e iniciativas de melhoria contínua em segurança da informação. Requisitos Obrigatórios: Ensino Superior completo em TI ou áreas correlatas. Experiência sólida com SSDLC, AppSec e gestão de riscos. Conhecimento avançado em RMF, NIST e normas ISO/IEC 27001, 27005 e 27034. Vivência em governança de segurança, compliance e definição de processos. Experiência com desenvolvimento seguro e orientação de equipes técnicas. Diferenciais: Certificações como CISSP, CSSLP, CISM, CRISC ou ISO 27001. Experiência com SAST, DAST, SCA, IAST, DevSecOps e pipelines CI/CD. Conhecimento em OWASP Top 10, OWASP ASVS, OWASP SAMM, MITRE ATT&CK e Threat Modeling. Vivência em ambientes de nuvem (AWS, Azure ou GCP).
Número de vagas: 1
Tipo de contrato e Jornada: Prestador de Serviços (PJ) - Período Integral
Área Profissional: Especialista em Informática, TI, Telecomunicações - Segurança da Informação