* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Senior
Somos a Lighthouse, uma consultoria apaixonada por tecnologia e inovação. Valorizamos quem busca crescimento e desafios, oferecendo um ambiente que incentiva a iniciativa, a colaboração e a comunicação aberta. Aqui, você terá liberdade para desenvolver suas ideias e criar soluções que transformam o mundo.
Apoiamos aqueles que querem fazer a diferença, promovendo aprendizado contínuo e evolução profissional.
Junte-se a nós, construa sua carreira e transforme o futuro da tecnologia.
Criando o mundo digital de amanhã, hoje.
Sobre a vaga:
Buscamos Senior Application Security Engineer — C#/.NET, para atuar em cliente da Lighthouse.
Responsabilidades:
- Desenvolver, codificar e refatorar componentes críticos de software e APIs em C# / .NET, garantindo os mais altos padrões de segurança de código;
- Corrigir vulnerabilidades complexas diretamente no código-fonte das aplicações já existentes em produção;
- Criar bibliotecas, componentes e frameworks internos reutilizáveis de segurança (ex: módulos de criptografia, autenticação e sanitização de dados) para uso dos demais times de desenvolvimento;
- Realizar revisões de segurança em código alheio (Security Code Review) antes que as alterações sejam mescladas no branch principal;
- Colaborar na modelagem de ameaças (Threat Modeling) durante as fases de design de novas funcionalidades do software;
- Aparar arestas técnicas auxiliando os desenvolvedores menos experientes na escrita de códigos seguros no dia a dia.
Requisitos:
- Experiência sólida e prática como desenvolvedor backend utilizando C# e ecossistema .NET (.NET Core, .NET 6/8+);
- Forte experiência em engenharia de software com foco prático em Segurança de Aplicações (AppSec);
- Domínio completo sobre como mitigar as principais vulnerabilidades de software web e APIs listadas no mercado;
- Experiência prática na implementação de fluxos seguros de autenticação e autorização utilizando protocolos como OAuth2, OpenID Connect e tokens JWT;
- Conhecimento profundo em aplicação de criptografia no código (hashing, cifras simétricas/assimétricas) e manipulação segura de chaves;
- Familiaridade com o uso de ferramentas de análise estática de código (SAST), como SonarQube, Veracode ou similares, diretamente no fluxo do desenvolvedor.
Habilidades:
- Perfil Construtivo e Didático: Capacidade de explicar erros de segurança no código para outros programadores sem adotar uma postura punitiva ou burocrática;
- Comunicação Clara e Resiliente: Habilidade para defender a importância da correção de falhas de segurança perante prazos apertados de entrega de novas funcionalidades (features);
- Atenção Minuciosa aos Detalhes: Capacidade de ler códigos complexos e enxergar brechas lógicas ou comportamentos inesperados que ferramentas automatizadas deixam passar;
- Pensamento Analítico: Habilidade de avaliar o impacto real de uma vulnerabilidade no negócio para priorizar o que precisa ser corrigido primeiro.
