Especialista em Segurança da informação (APPSEC)

PJ, São Paulo On-site

Objetivo do Cargo
Atuar como referência técnica em Segurança de Aplicações, apoiando a evolução da maturidade de segurança da organização por meio da implementação de práticas de desenvolvimento seguro, identificação e tratamento de vulnerabilidades, revisão de arquiteturas e integração de controles de segurança em ambientes cloud, pipelines de desenvolvimento e aplicações web, mobile e APIs.

Requirements

Principais Responsabilidades

  • Ser a referência tecnica das iniciativas de Segurança de Aplicações (AppSec), atuando como ponto focal para temas relacionados ao desenvolvimento seguro.
  • Apoiar os times de desenvolvimento, arquitetura, infraestrutura e DevOps na adoção de práticas seguras ao longo do ciclo de vida de desenvolvimento do software
  • Analisar vulnerabilidades identificadas por ferramentas SAST, DAST e SCA, apoiando a priorização, remediação e validação das correções.
  • Conduzir atividades de Threat Modeling, revisão de arquitetura segura e aplicação de princípios de Secure Design.
  • Atuar como consultor de segurança para desenvolvedores e arquitetos, traduzindo riscos técnicos em orientações práticas e acionáveis.
  • Implementar e evoluir controles de segurança em ambientes AWS e GCP.
  • Trabalhar na proteção de pipelines CI/CD, containers e ambientes Kubernetes, promovendo práticas de DevSecOps.
  • Implementar, administrar e otimizar soluções de WAF.
  • Definir padrões, processos e indicadores relacionados à segurança de aplicações, cloud e gestão de vulnerabilidades.
  • Promover a cultura de segurança, influenciando equipes multidisciplinares e apoiando a evolução contínua da maturidade de segurança da organização.

Requisitos Técnicos

  • Experiência sólida em Segurança da Informação em ambientes corporativos.
  • Experiência prática em Segurança de Aplicações (AppSec) e Desenvolvimento Seguro (SSDLC).
  • Conhecimento em OWASP Top 10, segurança de APIs REST, aplicações web e mobile.
  • Experiência com ferramentas de SAST, DAST e SCA.
  • Conhecimento em gestão de vulnerabilidades, análise de CVEs, bibliotecas vulneráveis e priorização baseada em risco.
  • Experiência com Secure Code Review, Threat Modeling e revisão de arquitetura de aplicações.
  • Conhecimento em arquiteturas distribuídas, microsserviços, princípios de Secure Design, Zero Trust e IAM aplicado a aplicações.
  • Conhecimento de DevSecOps e integração de controles de segurança em pipelines CI/CD.
  • Experiência com ambientes cloud, especialmente AWS e GCP, containers e Kubernetes.

Competências Comportamentais

  • Influência sem autoridade para engajar desenvolvedores, arquitetos e times de DevOps na adoção de práticas seguras.
  • Comunicação técnica clara, com capacidade de traduzir riscos de segurança para públicos técnicos, gestores e executivos.
  • Mentalidade consultiva, atuando como parceiro dos times de desenvolvimento e não apenas como área de controle.
  • Capacidade de negociação para equilibrar segurança, prazo, performance e experiência do usuário.
  • Pensamento analítico para identificar causas-raiz, avaliar riscos e priorizar vulnerabilidades.
  • Visão sistêmica para compreender a conexão entre aplicações, infraestrutura, cloud e necessidades do negócio

100% Presencial na região de Pinheiros, São Paulo - SP - Inegociável!         
Contratação PJ com benefícios.

* Valorizamos a diversidade e promovemos um ambiente inclusivo. Todas as nossas vagas são também destinadas a pessoas com deficiência (PcD)

Benefits

O que oferecemos: 

🍽️ Alimentação no local: restaurante disponível para as refeições, sem custo para colaboradores.
💳 Clube de descontos Conecta: acesso a descontos exclusivos em diversos parceiros.
🎓 Universidade Corporativa: plataforma com mais de 21 mil cursos para desenvolvimento profissional e crescimento na carreira.
🍔 Desconto no Sports Bar: 30% de desconto em consumos nos nossos clubes.
🎂 Day Off de Aniversário: um dia de folga para você aproveitar o seu aniversário.
🩺 Assistência Saúde: reembolso para despesas com plano de saúde, conforme política vigente.
🎉 Eventos de integração: festas comemorativas e happy hours para fortalecer o espírito de equipe.
🚀 PILP – Programa de Incentivo de Longo Prazo: participação nos resultados da empresa, conforme regras vigentes.
💪 TotalPass: acesso a academias e atividades físicas para incentivar um estilo de vida mais saudável