Missão do cargo
Auxiliar na segurança dos produtos por meio da investigação, exploração de vulnerabilidades em aplicativos, redes e sistemas, adotando métodos que direcionem a mitigação de riscos e permitam a correção das vulnerabilidades dos ambientes de produtos da TOTVS.
O QUE VOCÊ VAI FAZER:
- Auxiliar na realização de testes de segurança em produtos, como teste de invasão;
- Auxiliar na validação de requisitos para a certificação de segurança dos produtos, como OWASP ASVS, OWASP Top 10 Vulnerabilidades em Aplicações Web, Mobile e API;
- Auxiliar na administração de ferramentas de varredura automatizada em código fonte, contribuindo para melhoria dos controles de vulnerabilidades em produtos;
- Contribuir na avaliação de arquiteturas de software e modelagem de ameaças;
- ·Participar de fóruns de discussão de segurança de produtos com a equipe e times de produtos;
- Auxiliar na identificação e documentação de vulnerabilidades que podem impactar os produtos;
- Auxiliar no acompanhamento, apoiando na avaliação e sugestão de medidas de correção aos responsáveis dos produtos, endereçando as vulnerabilidades para definição de um plano de correção;
- Auxiliar com informações que contribuam na construção de indicadores.
O QUE ESPERAMOS DE VOCÊ:
- Formação: Ensino Superior nas áreas de Tecnologia da Informação ou afins.
- Conhecimentos:
- Conhecimentos de soluções de segurança para aplicações e padrões para desenvolvimento seguro de aplicações, OWASP, por exemplo;
- Conhecimento de metodologias de desenvolvimento de software e ciclo de desenvolvimento de software, SDLC;
- Conceitos, arquitetura, design de soluções tecnológicas, modelagem de ameaças;
- Conceitos de segurança de dados, plataformas, infraestrutura e/ou aplicações;
- Conceitos de lógica de programação e linguagens;
- Conhecimento em processos de desenvolvimento seguro, com a utilização de ferramentas de SAST, DASTe SCA;
- Conhecimento em processos de teste de invasão em aplicações;
- Certificação (diferencial – não obrigatório para o nível de cargo):
- CEH - Certified Ethical Hacker
- CompTIA PenTest+
- Idiomas: Inglês: nível básico
Key Skills
Ranked by relevance
Related Jobs
3 roles aligned with this opportunity
Analista de Segurança da Informação Júnior
2026-05-27
Analista de Segurança da Informação Júnior
2026-05-27
Machine Learning Engineer II
2026-05-20
- Posted
- Jan 14, 2025
- Type
- Full-time
- Level
- Associate
- Location
- Brazil
- Company
- TOTVS
Industries
Categories
Related Jobs
3 roles aligned with this opportunity
Analista de Segurança da Informação Júnior
2026-05-27
Analista de Segurança da Informação Júnior
2026-05-27
Machine Learning Engineer II
2026-05-20