← voltar para vagas

especialista em segurança de aplicações - appsec

@ BOLD · ·REMOTO · COLÔMBIA

Sobre a vaga

Buscamos uma pessoa especialista em segurança de aplicações para atuar de forma remota na Colômbia. Você vai atuar na construção de um programa de segurança ofensiva e defensiva, ajudando a proteger nossos produtos e dados.

Responsabilidades

  • Conduzir análises de segurança em aplicações web, APIs e infraestrutura como código.
  • Realizar revisões de código com foco em segurança (SAST, DAST, SCA).
  • Integrar ferramentas de segurança em pipelines de CI/CD.
  • Desenvolver e implementar controles de segurança baseados em OWASP Top 10, OWASP ASVS, OWASP API Security e OWASP GenAI.
  • Apoiar times de engenharia na correção de vulnerabilidades e na adoção de práticas seguras de desenvolvimento.
  • Contribuir para a melhoria contínua do programa de segurança, incluindo a automação de testes e a criação de trilhas de segurança.

Requisitos

  • Experiência sólida em segurança de aplicações, com foco em análise de vulnerabilidades e testes de penetração.
  • Conhecimento avançado em linguagens como Python, Java, Go, JavaScript, TypeScript, Ruby ou Kotlin.
  • Experiência com ferramentas de segurança em ambientes de nuvem, especialmente AWS.
  • Familiaridade com padrões e frameworks como OWASP Top 10, OWASP ASVS, OWASP API Security, OWASP GenAI, NIST SSDF e PCI DSS.
  • Experiência com integração de segurança em pipelines de CI/CD.
  • Ótima comunicação e capacidade de trabalhar de forma colaborativa em um ambiente remoto.

Diferenciais

  • Certificações como OSWE, GWEB, CSSLP ou AWS Certified Security.
  • Experiência com segurança em aplicações baseadas em agentes (OWASP Top 10 para aplicações agênticas) e protocolo MCP.
  • Conhecimento em infraestrutura como código (IaC) e segurança em contêineres.

Benefícios

  • Remuneração competitiva.
  • Horário flexível.
  • Trabalho remoto.
  • Plano de saúde.
  • Desenvolvimento profissional contínuo.
§

>> antes de aplicar