Última atualização: 3 de Agosto de 2026
Analista de Segurança DevSecOps
Atuação com Application Security (AppSec), Segurança em Cloud, SOC ou Segurança Ofensiva.
Via Gupy
Sobre
A Compass UOL está em busca de um(a) Analista de Segurança DevSecOps Júnior para apoiar a implementação de práticas de Segurança da Informação e DevSecOps ao longo do ciclo de desenvolvimento de software. O profissional colaborará com equipes de desenvolvimento, infraestrutura e segurança na adoção de boas práticas de proteção das aplicações, além de auxiliar no monitoramento, análise e tratamento inicial de incidentes de segurança.
Responsabilidades
- Apoiar a implementação de práticas de Segurança da Informação e DevSecOps ao longo do ciclo de desenvolvimento de software;
- Colaborar com equipes de desenvolvimento, infraestrutura e segurança na adoção de boas práticas de proteção das aplicações;
- Auxiliar no monitoramento, análise e tratamento inicial de incidentes de segurança;
- Apoiar a identificação, análise e acompanhamento da correção de vulnerabilidades em aplicações, infraestrutura e ambientes em nuvem;
- Participar da execução de testes, avaliações de segurança e auditorias técnicas;
- Contribuir para a elaboração e atualização de políticas, procedimentos, documentações e relatórios de Segurança da Informação;
- Apoiar iniciativas de conformidade com normas e frameworks, como ISO 27001, NIST e LGPD;
- Participar de ações de conscientização e disseminação da cultura de Segurança da Informação;
- Desenvolver conhecimentos e atuar, conforme a necessidade do projeto, em disciplinas como Application Security (AppSec), Segurança em Cloud, SOC ou Segurança Ofensiva.
Requisitos
- Experiência inicial em Segurança da Informação, Cyber Security ou DevSecOps;
- Conhecimento em Segurança da Informação e práticas de desenvolvimento seguro (Secure SDLC);
- Noções de identificação e tratamento de vulnerabilidades;
- Conhecimento em sistemas operacionais Linux e Windows;
- Familiaridade com conceitos de redes, protocolos e segurança de aplicações;
- Conhecimento em provedor de nuvem (AWS, Azure ou GCP);
- Noções de ferramentas de segurança, como SAST, DAST, SCA, SIEM ou EDR;
- Conhecimento em frameworks como OWASP Top 10, NIST, ISO 27001 ou LGPD;
- Perfil analítico, proativo, colaborativo e com vontade de aprender continuamente.
Outras Informações
Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"
Hey!
Cadastre-se na Remotar para ter acesso a todos os recursos da plataforma, inclusive inscrever-se em vagas exclusivas e selecionadas!