Skills
Sobre a Vaga
Na Autopass, você vai atuar para fortalecer a segurança em todo o ciclo de desenvolvimento e ajudar a proteger aplicações web e mobile. O foco é reduzir riscos, melhorar processos de AppSec e apoiar squads com boas práticas, automação e análise de vulnerabilidades.
Responsabilidades
- Integrar controles e ferramentas de segurança em todas as etapas do SDLC
- Automatizar testes e validações de segurança em pipelines (SAST/DAST) usando Jenkins, GitLab CI ou similares
- Gerenciar o ciclo de vida de vulnerabilidades, tratando falsos positivos e priorizando riscos
- Realizar análises de arquitetura e modelagem de ameaças para identificar vulnerabilidades antes do desenvolvimento
- Apoiar e/ou liderar code review de componentes críticos e executar testes de intrusão em aplicações web e mobile
- Contribuir para a adoção de boas práticas de segurança junto às áreas de Infraestrutura, Desenvolvimento e Operações
- Participar de treinamentos e conscientização em segurança, incluindo desenvolvimento seguro (OWASP Top 10)
- Monitorar conformidade com normas e frameworks como ISO 27001, SOC2 e NIST
Requisitos
- Formação superior completa em TI, Sistemas da Informação ou áreas correlatas
- Experiência sólida em AppSec e gestão de vulnerabilidades
- Domínio em ferramentas de SAST, DAST e IAST (ex.: Veracode, Qualys, Nessus, Snyk, SonarQube)
- Conhecimento de frameworks e diretrizes de segurança (OWASP, NIST, ISO 27001)
- Experiência com nuvem (AWS, Azure ou GCP) e contêineres (Docker, Kubernetes)
- Entendimento de pipelines CI/CD
- Vivência em ambientes críticos com alta disponibilidade
Beneficios
- Vale Transporte
- Vale Refeição (valor fixo mensal, inclusive em férias, sem desconto)
- Vale Alimentação (sem desconto mensal, flexível)
- Assistência médica e odontológica
- Seguro de vida
- Happy Day (folga no dia/semana do aniversário)
- PLR
- Wellhub, Zenklub e benefícios educacionais