Caro usuário, habilite o javascript para que esse site funcione corretamente.

Senior Application Security Engineer — (AppSec C#/.NET)

* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Senior

Somos a Lighthouse, uma consultoria apaixonada por tecnologia e inovação. Valorizamos quem busca crescimento e desafios, oferecendo um ambiente que incentiva a iniciativa, a colaboração e a comunicação aberta. Aqui, você terá liberdade para desenvolver suas ideias e criar soluções que transformam o mundo.

Apoiamos aqueles que querem fazer a diferença, promovendo aprendizado contínuo e evolução profissional.

Junte-se a nós, construa sua carreira e transforme o futuro da tecnologia.

Criando o mundo digital de amanhã, hoje.

Sobre a vaga:

Buscamos Senior Application Security Engineer — C#/.NET, para atuar em cliente da Lighthouse.

Responsabilidades:

  • Desenvolver, codificar e refatorar componentes críticos de software e APIs em C# / .NET, garantindo os mais altos padrões de segurança de código;
  • Corrigir vulnerabilidades complexas diretamente no código-fonte das aplicações já existentes em produção;
  • Criar bibliotecas, componentes e frameworks internos reutilizáveis de segurança (ex: módulos de criptografia, autenticação e sanitização de dados) para uso dos demais times de desenvolvimento;
  • Realizar revisões de segurança em código alheio (Security Code Review) antes que as alterações sejam mescladas no branch principal;
  • Colaborar na modelagem de ameaças (Threat Modeling) durante as fases de design de novas funcionalidades do software;
  • Aparar arestas técnicas auxiliando os desenvolvedores menos experientes na escrita de códigos seguros no dia a dia.

Requisitos:

  • Experiência sólida e prática como desenvolvedor backend utilizando C# e ecossistema .NET (.NET Core, .NET 6/8+);
  • Forte experiência em engenharia de software com foco prático em Segurança de Aplicações (AppSec);
  • Domínio completo sobre como mitigar as principais vulnerabilidades de software web e APIs listadas no mercado;
  • Experiência prática na implementação de fluxos seguros de autenticação e autorização utilizando protocolos como OAuth2, OpenID Connect e tokens JWT;
  • Conhecimento profundo em aplicação de criptografia no código (hashing, cifras simétricas/assimétricas) e manipulação segura de chaves;
  • Familiaridade com o uso de ferramentas de análise estática de código (SAST), como SonarQube, Veracode ou similares, diretamente no fluxo do desenvolvedor.

Habilidades:

  • Perfil Construtivo e Didático: Capacidade de explicar erros de segurança no código para outros programadores sem adotar uma postura punitiva ou burocrática;
  • Comunicação Clara e Resiliente: Habilidade para defender a importância da correção de falhas de segurança perante prazos apertados de entrega de novas funcionalidades (features);
  • Atenção Minuciosa aos Detalhes: Capacidade de ler códigos complexos e enxergar brechas lógicas ou comportamentos inesperados que ferramentas automatizadas deixam passar;
  • Pensamento Analítico: Habilidade de avaliar o impacto real de uma vulnerabilidade no negócio para priorizar o que precisa ser corrigido primeiro.
Acesse nosso grupo de vagas!