Skills
Sobre a Vaga
Na Playlist, buscamos uma pessoa Engenheira Sênior de Product Security para fortalecer o time de segurança do produto e reduzir atritos de segurança na engenharia. Você vai atuar de ponta a ponta na integração, operação e melhoria contínua de soluções de AppSec/DevSecOps, garantindo que o software seja seguro por padrão.
Responsabilidades
- Integrar e operar SAST, DAST, SCA e CNAPP em pipelines síncronos e assíncronos
- Identificar vulnerabilidades, abrir correções via pull requests e validar ajustes com retestes automatizados
- Construir, manter e evoluir ferramentas de security agentic para ampliar capacidades do time em todas as fases do SDLC
- Facilitar testes contínuos de segurança, com métricas e relatórios sobre impacto das iniciativas
- Atuar em parceria com times de engenharia e plataforma para resolver problemas complexos de segurança
- Projetar, integrar e ajustar ferramentas de segurança ao longo do ciclo de desenvolvimento, apoiando triagem, remediação e medição de cobertura/efetividade
- Detectar gaps de segurança e recomendar planos estratégicos de correção
- Definir e integrar requisitos de segurança alinhados a padrões e melhores práticas do mercado
- Acompanhar ameaças emergentes, vulnerabilidades e controles relevantes
Requisitos
- Experiência de 4+ anos atuando em múltiplos domínios de segurança, com foco em Product Security e segurança cloud-native
- Experiência comprovada em engenharia de software e habilidades em testes (incluindo pentest)
- 2+ anos em segurança sênior liderando e executando iniciativas de product security (DevSecOps, security consulting e/ou pentest)
- Conhecimento prático em Python, .NET ou TypeScript, com construção de automações, integrações e tooling agentic
- Experiência prática operando e integrando SAST, DAST, SCA e CNAPP (ex.: Semgrep, Checkmarx, Snyk, Wiz ou equivalentes) em CI/CD
- Experiência com design, code review e práticas para securização de aplicações e infraestrutura em nuvem pública
- Experiência com ferramentas ofensivas como Burp Suite e Kali Linux
- Conhecimento para proteger aplicações em Docker e Kubernetes, e ambientes de cloud pública
- Experiência em SaaS ou em consultorias de segurança será um diferencial
- Boa comunicação para traduzir temas técnicos e não técnicos, além de autonomia para conduzir iniciativas
Beneficios
- Contratação em regime CLT
- Atuação em ambiente colaborativo, com foco em melhoria contínua e impacto real na segurança do produto
- Oportunidade de liderar iniciativas de segurança em conjunto com times de engenharia e liderança