← voltar para vagas
especialista em segurança de aplicações - appsec
Sobre a vaga
Buscamos uma pessoa especialista em segurança de aplicações para atuar de forma remota na Colômbia. Você vai atuar na construção de um programa de segurança ofensiva e defensiva, ajudando a proteger nossos produtos e dados.
Responsabilidades
- Conduzir análises de segurança em aplicações web, APIs e infraestrutura como código.
- Realizar revisões de código com foco em segurança (SAST, DAST, SCA).
- Integrar ferramentas de segurança em pipelines de CI/CD.
- Desenvolver e implementar controles de segurança baseados em OWASP Top 10, OWASP ASVS, OWASP API Security e OWASP GenAI.
- Apoiar times de engenharia na correção de vulnerabilidades e na adoção de práticas seguras de desenvolvimento.
- Contribuir para a melhoria contínua do programa de segurança, incluindo a automação de testes e a criação de trilhas de segurança.
Requisitos
- Experiência sólida em segurança de aplicações, com foco em análise de vulnerabilidades e testes de penetração.
- Conhecimento avançado em linguagens como Python, Java, Go, JavaScript, TypeScript, Ruby ou Kotlin.
- Experiência com ferramentas de segurança em ambientes de nuvem, especialmente AWS.
- Familiaridade com padrões e frameworks como OWASP Top 10, OWASP ASVS, OWASP API Security, OWASP GenAI, NIST SSDF e PCI DSS.
- Experiência com integração de segurança em pipelines de CI/CD.
- Ótima comunicação e capacidade de trabalhar de forma colaborativa em um ambiente remoto.
Diferenciais
- Certificações como OSWE, GWEB, CSSLP ou AWS Certified Security.
- Experiência com segurança em aplicações baseadas em agentes (OWASP Top 10 para aplicações agênticas) e protocolo MCP.
- Conhecimento em infraestrutura como código (IaC) e segurança em contêineres.
Benefícios
- Remuneração competitiva.
- Horário flexível.
- Trabalho remoto.
- Plano de saúde.
- Desenvolvimento profissional contínuo.