Pular para o conteúdo principal

Analista de Segurança da Informação Sênior

Descrição da vaga

Atuar como Analista Sênior de Security by Design, sendo responsável por incorporar segurança desde a concepção de sistemas, produtos e projetos, apoiando múltiplas áreas de negócio e diferentes domínios tecnológicos, garantindo que riscos sejam identificados, tratados e documentados antes da entrada em produção.

A posição tem caráter estrutural e contínuo, com forte atuação em arquitetura segura, threat modeling e avaliação de riscos.

Responsabilidades e atribuições

1. Security by Design / Shift Left

  • Definir requisitos de segurança para novos sistemas, produtos e iniciativas estratégicas
  • Atuar desde a fase de concepção e desenho técnico, evitando abordagens reativas
  • Garantir alinhamento com normas internas, boas práticas e exigências regulatórias

2. Apoio à Arquitetura Segura

  • Avaliar e orientar desenhos de arquitetura (aplicações, APIs, cloud, integrações)
  • Trabalhar em conjunto com times de arquitetura, produto, engenharia e AppSec
  • Propor padrões arquiteturais seguros e reutilizáveis

3. Threat Modeling

  • Conduzir e apoiar Threat Modeling utilizando STRIDE
  • Garantir que o threat modeling seja:
  • documentado
  • atualizado conforme mudanças
  • aplicado de forma consistente entre as squads
  • Apoiar times de AppSec e Engenharia na mitigação das ameaças identificadas

4. Avaliação de Riscos

  • Avaliar riscos de:
  • novos produtos
  • novas tecnologias
  • mudanças relevantes (GMUDs, integrações, cloud)
  • Apoiar decisões de risco, exceções e planos de tratamento
  • Produzir insumos claros para auditorias e órgãos reguladores

5. Atuação transversal por Squad

  • Atuar como ponto focal de Security by Design para múltiplas Squads
  • Balancear demandas concorrentes, priorizando riscos críticos
  • Participar de fóruns, comitês e rituais relevantes de projetos.

Requisitos e qualificações

Experiência sólida em Segurança da Informação aplicada a projetos e produtos

Vivência comprovada em:

  • Secure Architecture
  • Threat Modeling (STRIDE)
  • Avaliação de riscos de segurança

Conhecimento de ambientes:

  • aplicações modernas (APIs, microsserviços)
  • cloud

Capacidade de comunicação técnica e não técnica

Experiência em ambientes regulados e críticos (financeiro é um diferencial)

Informações adicionais

Benefícios de banco, horário comercial, local de trabalho Alphaville

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Triagem
  3. Etapa 3: Entrevista Técnica
  4. Etapa 4: Entrevista RH
  5. Etapa 5: Proposta
  6. Etapa 6: Contratação

Somos Digio

O Digio é mais que um banco digital. Somos uma bantech: contamos com a solidez de um banco e a agilidade de uma fintech. Também somos apaixonados por tecnologia e, por meio dela, buscamos transformar a vida financeira de nossos clientes com segurança e transparência.


+ Eficiência

- Burocracia

Diariamente, criamos soluções digitais para descomplicar o jeito com que os brasileiros cuidam do seu dinheiro. Trabalhamos para que o Digio tenha tudo o que nossos clientes precisam em um só lugar: no DigioApp. Com simplicidade, eficiência, livre de burocracia e acesso a qualquer hora e de qualquer lugar.


+ Transformação

- Zona de conforto

Aqui no Digio, oferecemos uma cultura construída pela colaboração, uma carreira com aprendizados e crescimento contínuos, além do senso de propriedade e orgulho por um trabalho de excelência.

Pessoas são nosso ativo mais importante e, sem elas, o Digio não teria chegado tão longe. Por todos esses motivos, apostamos na inovação como a mola propulsora para cada uma das pessoas incríveis que integra este time. Nós fazemos mais, porque fazemos juntos.


E, quando construímos juntos, tudo se transforma.