Security Engineering Analyst — AppSec | Senior (Remote)

Vaga não está no LinkedIn

🔥 13 minutos atrás

🇧🇷 Brasil – Remoto

⏰ Tempo Integral

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 15%

infoinfo

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Compass

Compass

10.000+ funcionários

🏠 Imobiliário

📱 Mídia

Real Estate • Media

A Compass é um site focado em conteúdo e serviços imobiliários que oferece análises de mercado detalhadas, guias de compra/venda/aluguel, informações sobre hipotecas e financiamentos, além de conselhos sobre melhoria e renovação de imóveis. O site disponibiliza recursos para compradores de imóveis, vendedores, locatários, agentes e investidores imobiliários — incluindo artigos sobre avaliações, moradia acessível, estratégias de investimento, encenação e manutenção de propriedades. A Compass visa ajudar os usuários a tomarem decisões informadas ao longo do ciclo de vida habitacional através de atualizações de mercado oportunas e conteúdo prático de "como fazer".

Descrição

• Definir e evoluir o processo corporativo de Secure Software Development Life Cycle (SSDLC) • Estabelecer requisitos mínimos de segurança para aplicações • Definir e implementar Security Gates nos processos de desenvolvimento e CI/CD • Integrar controles e requisitos de segurança ao ciclo de vida das aplicações • Apoiar a evolução da cultura de desenvolvimento seguro na organização • Participar de projetos desde as etapas iniciais de concepção e arquitetura • Realizar avaliações de segurança das soluções e arquiteturas propostas • Identificar riscos e vulnerabilidades e propor medidas de mitigação • Aplicar Threat Modeling e práticas de Security by Design • Atuar em conjunto com arquitetos, desenvolvedores, DevOps e demais equipes técnicas • Identificar, analisar e tratar vulnerabilidades em aplicações • Apoiar times de desenvolvimento na adoção de práticas de Secure Coding • Realizar revisão de código sob a perspectiva de segurança • Avaliar APIs, microsserviços, containers e componentes de software • Trabalhar com vulnerabilidades e riscos relacionados a dependências, código, infraestrutura e configurações • Integrar ferramentas de segurança às esteiras de CI/CD • Trabalhar com soluções de SAST, DAST, SCA, Secret Scanning, IaC Scanning e Container Security • Apoiar a implementação e gestão de SBOM • Definir critérios e políticas para Security Gates • Promover automação dos controles de segurança ao longo das pipelines • Atuar em ambientes AWS, apoiando a implementação de arquiteturas seguras • Avaliar configurações e controles de segurança em cloud • Trabalhar com recursos como AWS API Gateway e AWS Security Hub • Apoiar a identificação e tratamento de riscos relacionados à infraestrutura e aplicações em cloud

🎯 Requisitos

• Experiência em ambientes corporativos de média ou grande complexidade • Experiência trabalhando diretamente com times de desenvolvimento • Experiência em definição ou evolução de processos e controles de segurança • Conhecimentos em SSDLC — Secure Software Development Life Cycle • Conhecimentos em Security by Design • Conhecimentos em Threat Modeling • Conhecimentos em OWASP Top 10 • Conhecimentos em OWASP ASVS • Conhecimentos em Secure Coding • Conhecimentos em API Security • Conhecimentos em Arquitetura de Aplicações • Conhecimentos em Arquitetura de Microsserviços • Conhecimentos em DevOps e CI/CD • Conhecimentos em gestão de vulnerabilidades em aplicações • Experiência com SAST, DAST, SCA, Secret Scanning, IaC Scanning, Container Security, SBOM, CI/CD e DevSecOps • Experiência com AWS • Conhecimento de AWS API Gateway • Conhecimento de AWS Security Hub • Conhecimentos de segurança e arquitetura em cloud

🏖️ Benefícios

• Vaga também para PcD • Trabalho remoto

Candidatar-se

Vagas Similares

🔥 6 horas atrás

Jusbrasil

201 - 500

💼 Consultoria

🏥 Saúde

📣 Marketing

Analista de Segurança IAM administrando identidades, permissões e controles Cloud/SaaS no Jusbrasil. Protegendo dados jurídicos e apoiando o crescimento seguro da plataforma.

🗣️🇧🇷🇵🇹 Português obrigatório

🔥 6 horas atrás

Afya

5001 - 10000

🏥 Saúde

💼 Consultoria

📚 Educação

Arquiteto(a) de Software especialista em segurança para evoluir o iClinic, solução digital da Afya para a prática médica. Definindo arquiteturas escaláveis, resilientes e seguras em AWS.

🗣️🇧🇷🇵🇹 Português obrigatório

🔥 6 horas atrás

MTP Brasil

501 - 1000

💼 Consultoria

🛡️ Seguros

📦 Logística

Consultor de Segurança da Informação orientando a segurança de aplicações, ambientes em Cloud e equipes de desenvolvimento na MTP. Multinacional especializada em transformação digital e Digital Business Assurance.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

🔥 22 horas atrás

meutudo.

501 - 1000

🛡️ Seguros

💼 Consultoria

🏥 Saúde

Especialista em Segurança da Informação evoluindo a arquitetura, a cloud e a AppSec na meutudo, fintech brasileira de crédito. Reduzindo vulnerabilidades sistêmicas e automatizando controles de segurança.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Ontem

SysMap Solutions

1001 - 5000

💼 Consultoria

📣 Marketing

🤖 Inteligência Artificial

Consultor especialista avaliando riscos de fraude e segurança no App do Motorista. Grupo SysMap, empresa brasileira de tecnologia, criando jornadas digitais seguras.

🗣️🇧🇷🇵🇹 Português obrigatório