Localidade: Recife/PE
Modelo de trabalho: Home Office, com reuniões presenciais mensais em Recife/PE
Estamos em busca de um(a) profissional Sênior em Ciclo de Desenvolvimento Seguro (SSDLC) para atuar na implementação, evolução e governança dos processos de desenvolvimento seguro, promovendo a conformidade com padrões de segurança, a gestão de riscos e a melhoria contínua dos controles aplicados ao ciclo de vida de desenvolvimento de software.
Se você possui experiência com frameworks de segurança, gestão de riscos, governança e orientação de equipes, essa oportunidade pode ser para você!
🎯 Principais responsabilidades
-
Implementar, manter e evoluir o processo de SSDLC, garantindo padronização, rastreabilidade e conformidade com as diretrizes corporativas.
-
Avaliar riscos de segurança em projetos, apoiando as áreas envolvidas na tomada de decisão.
-
Aplicar frameworks e normas de referência, como NIST, ISO 27001, ISO 27005, ISO 27034 e OWASP SAMM.
-
Documentar, revisar e atualizar procedimentos, políticas, templates, guias, checklists e demais artefatos do processo.
-
Acompanhar as etapas dos projetos, garantindo que os requisitos de segurança sejam considerados desde o pré-projeto até a entrega e sustentação.
-
Ministrar treinamentos e workshops para desenvolvedores, arquitetos, gerentes de projetos (GPs) e fornecedores.
-
Orientar as equipes quanto às etapas obrigatórias, aprovações, evidências, responsabilidades e requisitos de governança do SSDLC.
-
Elaborar relatórios, análises e recomendações voltadas à gestão de riscos, conformidade e maturidade em segurança de aplicações.
-
Identificar oportunidades de melhoria nos processos, promovendo eficiência, redução de retrabalho e alinhamento às melhores práticas de mercado.
-
Apoiar iniciativas relacionadas a auditorias, governança de segurança e aprimoramento dos controles internos.
🔎 Requisitos e conhecimentos necessários
-
Experiência sólida com processos de desenvolvimento seguro de software (SSDLC).
-
Conhecimento em gestão de riscos de segurança e aplicação do Risk Management Framework (RMF).
-
Familiaridade com frameworks e normas como NIST, ISO 27001, ISO 27005, ISO 27034 e OWASP SAMM.
-
Experiência com governança de segurança, definição de controles, documentação de processos e conformidade.
-
Capacidade de elaborar análises de riscos, relatórios técnicos e recomendações para diferentes áreas de negócio e tecnologia.
-
Experiência na condução de treinamentos, workshops e orientação de equipes multidisciplinares.
-
Boa comunicação, organização, visão analítica e habilidade para atuar de forma colaborativa.
📍 Informações sobre a oportunidade
-
Localidade preferencial: profissionais residentes em Recife/PE.
-
Modelo de trabalho: inicialmente remoto (home office).
-
Disponibilidade: participação em reuniões presenciais mensais, em Recife/PE.
💼 Interessado(a)?
Se você tem experiência com SSDLC, governança e gestão de riscos em segurança da informação e busca um novo desafio profissional, queremos conhecer seu perfil!