Caro usuário, habilite o javascript para que esse site funcione corretamente.

Especialista em Segurança de Aplicações (Application Security/ AppSec)

* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Senior

Buscamos um(a) Especialista em Segurança de Aplicações (AppSec) altamente motivado(a) e experiente para integrar nossa equipe de tecnologia. O(a) profissional atuará como ponto focal em engenharia de segurança, garantindo a adoção de práticas de Secure by Design e atuando diretamente na identificação, mitigação e correção de vulnerabilidades ao longo de todo o ciclo de vida do desenvolvimento de software.

Principais Responsabilidades

  • Arquitetura & Padrões Seguros: Definir, aplicar e evoluir diretrizes de desenvolvimento seguro, avaliando novas soluções, APIs e integrações para propor controles de mitigação de riscos.

  • Análise de Vulnerabilidades: Realizar análises contínuas em código, aplicações web/mobile e APIs, apoiando os desenvolvedores na correção de falhas identificadas por Pentests e scanners.

  • Cultura DevSecOps: Incorporar e automatizar verificações e controles de segurança dentro dos pipelines de CI/CD e processos de engenharia.

  • Proteção de Dados & Acessos: Avaliar requisitos de autenticação, autorização, controle de acesso, criptografia e proteção de dados críticos corporativos.

  • Capacitação & Compliance: Orientar os times de engenharia na adoção de Secure Coding e garantir a aderência às políticas internas de segurança, governança e compliance.

Requisitos e Qualificações

  • Segurança de Aplicações & Frameworks: Sólida experiência em desenvolvimento seguro (Web e Mobile), modelagem de ameaças e aplicação de frameworks como OWASP Top 10, OWASP ASVS e OWASP LLM.

  • Linguagens de Programação: Conhecimento prático para leitura, análise e apoio na correção de vulnerabilidades em Python, JavaScript (Node.js, Express), Java (Spring Boot) e C++.

  • Testes & Ferramentas de Segurança: Domínio em análise SAST, DAST e SCA, com uso prático de ferramentas como Fortify, Sonar e scanners de segurança.

  • Autenticação, IAM & Criptografia: Experiência com OAuth 2.0, OIDC, JWT, gestão de identidades (IAM) e proteção de dados (Criptografia, Hashing, Key Vault, KMS, HSM).

  • DevSecOps, Containers & Cloud: Prática na integração de segurança em esteiras CI/CD, automação DevSecOps, segurança em nuvem (Cloud Security), Containers, Kubernetes e Infraestrutura como Código (IaC).

Benefícios Confidencial (Apenas para Cadastrados):
💪🏽 TotalPassWellhub;
👨🏾‍🤝‍👩🏽‍🤝‍👩🏼 Seguro de vida em grupo;
🍕🛒 Vale Refeição/ Alimentação;
🏨 Plano de saúde e odontológico - Bradesco;
💻 Ações de treinamento: palestras, fóruns, trocas e conversas de conhecimentos relativos ao nosso negócio. Estamos em constante conexão para aprender mais e juntos;
👉 Programa +Confidencial (Apenas para Cadastrados)er: programa interno de indicação onde você indica um colega para trabalhar conosco e se esse relacionamento der match, você ganha um prêmio.
💲 Parcerias: quer desconto? Temos um grupo no Workplace onde divulgamos parcerias com instituições de ensino, escolas de idiomas, academias, restaurantes, produtos e outros serviços;