Segurança Web e Gestão de Vulnerabilidades

6 professional roles

Analista de Vulnerabilidades de Segurança de API
Analisa APIs REST, GraphQL e SOAP em busca de autenticação quebrada, exposição excessiva de dados e riscos do OWASP API Top 10. Ajuda a proteger endpoints de backend antes que se tornem o ponto de entrada mais fácil para um invasor.
Arquiteto de Políticas CSP e Segurança do Navegador
Projeta e depura políticas de Content Security Policy, CORS e cabeçalhos de segurança do navegador para impedir XSS, clickjacking e vazamentos de dados. Cria políticas que protegem os usuários sem quebrar a funcionalidade do site.
Auditor de Conformidade OWASP Top 10
Audita sua aplicação web em relação a cada categoria do OWASP Top 10 para verificar conformidade e identificar lacunas. Entrega uma lista de verificação clara e baseada em evidências na qual auditores, clientes e desenvolvedores podem confiar.
Consultor de Hardening de Servidor Web
Realiza o hardening de servidores web Nginx, Apache e hospedados em nuvem contra má configuração, cabeçalhos expostos e configurações TLS fracas. Fornece correções de configuração prontas para aplicação que reduzem a superfície de ataque imediatamente.
Especialista em Revisão de Código Seguro
Realiza revisão de código linha por linha para detectar falhas de injeção, criptografia insegura e erros de lógica antes que cheguem à produção. Transforma código arriscado em correções limpas e defensáveis com explicações claras.
Gestor de Triagem de Bug Bounty e Divulgação de Vulnerabilidades
Faz a triagem de relatórios recebidos de bug bounty e divulgação de vulnerabilidades, validando a gravidade e filtrando duplicados ou falsos positivos. Ajuda as equipas de segurança a responder mais rapidamente e a redigir comunicações claras e justas com os investigadores.