-
TOTVS

Analista de Segurança Ofensiva Junior

TOTVS
Brazil · Full-time · Associate

Missão do cargo

Auxiliar na segurança dos produtos por meio da investigação, exploração de vulnerabilidades em aplicativos, redes e sistemas, adotando métodos que direcionem a mitigação de riscos e permitam a correção das vulnerabilidades dos ambientes de produtos da TOTVS.


O QUE VOCÊ VAI FAZER:

  • Auxiliar na realização de testes de segurança em produtos, como teste de invasão;
  • Auxiliar na validação de requisitos para a certificação de segurança dos produtos, como OWASP ASVS, OWASP Top 10 Vulnerabilidades em Aplicações Web, Mobile e API;
  • Auxiliar na administração de ferramentas de varredura automatizada em código fonte, contribuindo para melhoria dos controles de vulnerabilidades em produtos;
  • Contribuir na avaliação de arquiteturas de software e modelagem de ameaças;
  • ·Participar de fóruns de discussão de segurança de produtos com a equipe e times de produtos;
  • Auxiliar na identificação e documentação de vulnerabilidades que podem impactar os produtos;
  • Auxiliar no acompanhamento, apoiando na avaliação e sugestão de medidas de correção aos responsáveis dos produtos, endereçando as vulnerabilidades para definição de um plano de correção;
  • Auxiliar com informações que contribuam na construção de indicadores.


O QUE ESPERAMOS DE VOCÊ:

  • Formação: Ensino Superior nas áreas de Tecnologia da Informação ou afins.
  • Conhecimentos:
  • Conhecimentos de soluções de segurança para aplicações e padrões para desenvolvimento seguro de aplicações, OWASP, por exemplo;
  • Conhecimento de metodologias de desenvolvimento de software e ciclo de desenvolvimento de software, SDLC;
  • Conceitos, arquitetura, design de soluções tecnológicas, modelagem de ameaças;
  • Conceitos de segurança de dados, plataformas, infraestrutura e/ou aplicações;
  • Conceitos de lógica de programação e linguagens;
  • Conhecimento em processos de desenvolvimento seguro, com a utilização de ferramentas de SAST, DASTe SCA;
  • Conhecimento em processos de teste de invasão em aplicações;
  • Certificação (diferencial – não obrigatório para o nível de cargo):
  • CEH - Certified Ethical Hacker
  • CompTIA PenTest+
  • Idiomas: Inglês: nível básico

Key Skills

Ranked by relevance

owasp nas das
Login to Apply
Posted
Jan 14, 2025
Type
Full-time
Level
Associate
Location
Brazil
Company
TOTVS

Industries

Software Development

Categories

Information Technology

Related Jobs

3 roles aligned with this opportunity

View all jobs
View Job Details
FOURSYS
Related

Analista de Segurança da Informação Júnior

2026-05-27

Full-time
Associate
Brazil
IT Services
Information Technology
View Job Details
FOURSYS
Related

Analista de Segurança da Informação Júnior

2026-05-27

Full-time
Associate
Brazil
IT Services
Information Technology
View Job Details
Xometry
Related

Machine Learning Engineer II

2026-05-20

Full-time
Not Applicable
Brazil
Software Development
Engineering