Analista de Segurança da Informação Sênior
Descrição da vaga
Atuar como Analista Sênior de Security by Design, sendo responsável por incorporar segurança desde a concepção de sistemas, produtos e projetos, apoiando múltiplas áreas de negócio e diferentes domínios tecnológicos, garantindo que riscos sejam identificados, tratados e documentados antes da entrada em produção.
A posição tem caráter estrutural e contínuo, com forte atuação em arquitetura segura, threat modeling e avaliação de riscos.
Responsabilidades e atribuições
1. Security by Design / Shift Left
- Definir requisitos de segurança para novos sistemas, produtos e iniciativas estratégicas
- Atuar desde a fase de concepção e desenho técnico, evitando abordagens reativas
- Garantir alinhamento com normas internas, boas práticas e exigências regulatórias
2. Apoio à Arquitetura Segura
- Avaliar e orientar desenhos de arquitetura (aplicações, APIs, cloud, integrações)
- Trabalhar em conjunto com times de arquitetura, produto, engenharia e AppSec
- Propor padrões arquiteturais seguros e reutilizáveis
3. Threat Modeling
- Conduzir e apoiar Threat Modeling utilizando STRIDE
- Garantir que o threat modeling seja:
- documentado
- atualizado conforme mudanças
- aplicado de forma consistente entre as squads
- Apoiar times de AppSec e Engenharia na mitigação das ameaças identificadas
4. Avaliação de Riscos
- Avaliar riscos de:
- novos produtos
- novas tecnologias
- mudanças relevantes (GMUDs, integrações, cloud)
- Apoiar decisões de risco, exceções e planos de tratamento
- Produzir insumos claros para auditorias e órgãos reguladores
5. Atuação transversal por Squad
- Atuar como ponto focal de Security by Design para múltiplas Squads
- Balancear demandas concorrentes, priorizando riscos críticos
- Participar de fóruns, comitês e rituais relevantes de projetos.
Requisitos e qualificações
Experiência sólida em Segurança da Informação aplicada a projetos e produtos
Vivência comprovada em:
- Secure Architecture
- Threat Modeling (STRIDE)
- Avaliação de riscos de segurança
Conhecimento de ambientes:
- aplicações modernas (APIs, microsserviços)
- cloud
Capacidade de comunicação técnica e não técnica
Experiência em ambientes regulados e críticos (financeiro é um diferencial)
Informações adicionais
Benefícios de banco, horário comercial, local de trabalho Alphaville
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem
- Etapa 3: Entrevista Técnica
- Etapa 4: Entrevista RH
- Etapa 5: Proposta
- Etapa 6: Contratação
Somos Digio
O Digio é mais que um banco digital. Somos uma bantech: contamos com a solidez de um banco e a agilidade de uma fintech. Também somos apaixonados por tecnologia e, por meio dela, buscamos transformar a vida financeira de nossos clientes com segurança e transparência.
+ Eficiência
- Burocracia
Diariamente, criamos soluções digitais para descomplicar o jeito com que os brasileiros cuidam do seu dinheiro. Trabalhamos para que o Digio tenha tudo o que nossos clientes precisam em um só lugar: no DigioApp. Com simplicidade, eficiência, livre de burocracia e acesso a qualquer hora e de qualquer lugar.
+ Transformação
- Zona de conforto
Aqui no Digio, oferecemos uma cultura construída pela colaboração, uma carreira com aprendizados e crescimento contínuos, além do senso de propriedade e orgulho por um trabalho de excelência.
Pessoas são nosso ativo mais importante e, sem elas, o Digio não teria chegado tão longe. Por todos esses motivos, apostamos na inovação como a mola propulsora para cada uma das pessoas incríveis que integra este time. Nós fazemos mais, porque fazemos juntos.
E, quando construímos juntos, tudo se transforma.
Saiba mais, mas por outros lugares