Skills
Sobre a Vaga
Buscamos um(a) Engenheiro(a) de Application Security (AppSec) Pleno para atuar de forma hands-on em iniciativas DevSecOps, integrando segurança diretamente nos pipelines de CI/CD e apoiando times de desenvolvimento com orientações de correção no nível do código.
Responsabilidades
- Desenvolver e manter scripts para integrar gates de segurança como SAST, DAST e SCA em pipelines de CI/CD
- Ajustar e configurar ferramentas de varredura para reduzir falsos positivos e aumentar a qualidade dos alertas
- Auxiliar na criação e implantação de baselines automatizadas e endurecidas (hardened) e padrões de codificação segura
- Trabalhar junto às equipes de produto para oferecer guidance acionável de remediação em Java e Python
Requisitos
- 3 a 5 anos de experiência profissional combinando engenharia de software com DevSecOps/AppSec
- Boa proficiência em Python para automação e scripts
- Capacidade de ler e navegar código-fonte em Java
- Conhecimento prático de orquestração moderna de CI/CD
- Experiência com frameworks de pontuação de vulnerabilidades
- Autonomia para executar tarefas complexas de integração e scripting com pouca supervisão
- Inglês em nível upper-intermediate
Beneficios
- Mentoria, TechTalks e trilhas de crescimento personalizadas
- Remuneração competitiva em modelo baseado em USD, com orçamentos para educação, fitness e atividades da equipe
- Projetos desafiadores com grandes empresas e companhias de produto
- Flextime com opções de trabalho remoto e presença no escritório