Assistente de Segurança da Informação - Red Team
Descrição da vaga
ALLOS é uma marca com uma forte herança. São cerca de 50 anos de experiência, transformando o mercado no Brasil. Somos referência em excelência e inovação, com a qualidade e confiança que faz parte da nossa história.
A nova marca surgiu pronta para o futuro, a partir da fusão entre a Aliansce Sonae e a brMalls, em 2023. Mas, essa trajetória começou bem antes.
Tudo começou com a Aliansce, que inaugurou o primeiro shopping da região Nordeste e o segundo do Brasil em 1975. Em 2019, a fusão entre a Aliansce e a Sonae Sierra deu origem à Aliansce Sonae, tornando-se líder na administração de shoppings no Brasil, com 32 empreendimentos. Em 2006, surge a brMalls resultando em um portfólio de 30 ativos presentes nas cinco regiões do país.
E assim, em 2023, a ALLOS surge com o encontro de duas potências nacionais do segmento, unindo forças para se tornar a mais inovadora plataforma de entretenimento, lifestyle, serviços e compras.
Nossa história continua e estamos prontos para criar momentos que transformam e impactam a vida das pessoas, gerando conexões e oportunidades.
Responsabilidades e atribuições
- Participação ativa nos exercícios de red team como: Pentests, BAS, análise de vulnerabilidades DAST e SAST em aplicações Web, Apps Andorid/IOS, na infraestrutura onpremises e multi-cloud, APIs, containers e outros;
- Conduzir Pentests com a consultoria de segurança;
- Conduzir comitês de Gestão de Vulnerabilidade para orientação, contenção ou mitigação das vulnerabilidades identificadas;
- Acompanhar fornecedores em projetos e entregas relacionadas a Segurança da Informação;
- Manter o plano de segurança da Informação aderente ao negócio.
Requisitos e qualificações
- Experiência em segurança de aplicações e APIs (AppSec);
- Amplo conhecimento em ferramentas de gestão de vulnerabilidades (Tenable, Qualys, Nessus ou outros);
- Conhecimento em práticas de desenvolvimento seguro de software e pipelines de CI/CD (Snyk, SonarQube, Veracode ou outros);
- Bons fundamentos frameworks e normas de segurança (OWASP, CIS-CSC, NIST, SANS, ISO 27001, ISO 27002, Mittre Att&ck);
- Conhecimento amplo de ferramentas da distribuição Kali Linux;
- Amplo conhecimento em Cloud Computing e arquitetura de containers (kubernetes, jenkins, openstack;
- Experiencia em Threat Intel ou participação em projeto de implementação;
- Conhecimentos em modelagem de ameaça.
Informações adicionais
- Vale Refeição/Alimentação;
- Vale Transporte/Estacionamento;
- Plano de Saúde;
- Plano Odontológico;
- Seguro de vida;
- Wellhub;
- Plataforma de Aprendizagem;
- Auxílio Farmácia;
- Day Off Aniversário;
- Acolhe (serviço de apoio psicossocial);
- Bônus anual;
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista Atração e Seleção
- Etapa 3: Entrevista Gestão
- Etapa 4: Etapa Flexível
- Etapa 5: Proposta
- Etapa 6: Contratação
Descrição da Empresa
ALLOSTECH é a vertente de transformação digital da ALLOS, a mais inovadora plataforma de entretenimento, lifestyle, serviços e compras.
Com uma estratégia figital abrangente, atuamos nos pilares de e-commerce, logística, data analytics e relacionamento com o consumidor.
Somos apaixonados por conectar as pessoas com o que importa, unindo o melhor do mundo físico e digital.
Nossa missão é impulsionar o varejo, oferecendo soluções inteligentes que garantam uma experiência encantadora aos consumidores e apoiem o crescimento dos negócios de lojistas e parceiros.
Junte-se à ALLOSTECH e seja parte dessa transformação!
Clique aqui para mais informações sobre como seus dados pessoais na condição de Pessoa Candidata são tratados pela ALLOS.
DIVERSIDADE, EQUIDADE E INCLUSÃO
A ALLOS está comprometida com a criação e fomento de um ambiente de trabalho diverso, que acolha pessoas de raças, etnias, gêneros, origens, vivências e perfis variados, priorizando a inclusão social, a redução das desigualdades e práticas empregatícias justas, que promovam a igualdade de oportunidades.
Esperamos que todos os colaboradores, de qualquer cargo ou hierarquia, sintam-se acolhidos e se orientem pelo respeito mútuo.
As nossas vagas são destinadas para pessoas de diferentes grupos, incluindo mulheres, pessoas negras, LGBTQIAPN+, pessoas com deficiência ou demais grupos sub-representados.