← voltar para vagas
staff em segurança de aplicações - appsec
Sobre a vaga
Buscamos uma pessoa Staff Security Engineer para liderar a estratégia de segurança de aplicações em um time de tecnologia distribuído. Você será responsável por evoluir a maturidade de AppSec, proteger pipelines de CI/CD e garantir a segurança de sistemas em múltiplas clouds.
Responsabilidades
- Definir e implementar processos de segurança no ciclo de desenvolvimento (SDLC)
- Realizar análises de segurança estática (SAST) e dinâmica (DAST)
- Gerenciar ferramentas de SCA, Secret Scanning e correlação de vulnerabilidades
- Trabalhar com times de engenharia para remediar achados de segurança
- Avaliar riscos em arquiteturas cloud (AWS, Azure, GCP)
- Contribuir para padrões de segurança e threat modeling
- Acompanhar ameaças emergentes (OWASP Top 10 for LLMs, MITRE ATLAS, etc.)
Requisitos
- Experiência comprovada em segurança de aplicações (AppSec)
- Conhecimento profundo em ferramentas SAST, DAST, SCA e secret scanning
- Familiaridade com pipelines CI/CD e práticas DevSecOps
- Experiência com provedores cloud (AWS, Azure ou GCP)
- Inglês avançado para documentação e comunicação internacional
Diferenciais
- Experiência com segurança de modelos de linguagem (LLMs) e Copilot/Cursor
- Conhecimento em frameworks como NIST AI RMF, ISO/IEC 42001
- Contribuições para a comunidade de segurança
Benefícios
- Remoto total (de qualquer lugar do Brasil)
- Salário competitivo e equity
- Plano de saúde e odontológico
- Auxílio home office
- Orçamento para cursos e certificações