Especialista em Application Security & Cyber Defense

Vaga não está no LinkedIn

🔥 4 minutos atrás

🇧🇷 Brasil – Remoto

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 25%

infoinfo

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of ROIT

ROIT

51 - 200 funcionários

Fundada em 2016

💼 Consultoria

⚖️ Jurídico

☁️ SaaS

Consulting • Legal • SaaS

A ROIT é uma empresa brasileira de tax-technology que oferece um ecossistema integrado de soluções SaaS e ferramentas com tecnologia de IA para ajudar empresas de médio e grande porte a se prepararem e gerenciarem a reforma tributária de 2026. Suas ofertas incluem um calculador oficial da reforma tributária que reprocessa arquivos SPED e notas fiscais, um conjunto de automação Invoice-to-Pay (com integrações ERP/SAP), Tax Discovery para recuperação de impostos, consultoria regulatória e programas educacionais, além de suporte contínuo para conformidade e planejamento de cenários.

Descrição

• Estruturar e evoluir a estratégia de Application Security e DevSecOps da ROIT. • Implementar práticas de segurança contínua ao longo do ciclo de desenvolvimento de software (Secure SDLC). • Integrar ferramentas e controles de segurança nos pipelines de CI/CD. • Implementar e evoluir práticas de SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning. • Definir e disseminar padrões seguros para APIs, microserviços, Kubernetes e workloads em cloud. • Apoiar os times de engenharia na identificação, priorização e correção de vulnerabilidades. • Participar de threat modeling, revisões arquiteturais e definição de controles de segurança. • Apoiar iniciativas relacionadas à ISO 27001, compliance, gestão de riscos e auditorias. • Monitorar vulnerabilidades críticas, riscos e incidentes relacionados à segurança de aplicações. • Automatizar processos e controles de segurança sempre que possível. • Promover cultura de segurança junto aos times técnicos, atuando de forma consultiva e colaborativa. • Contribuir para a evolução da maturidade técnica da organização em práticas modernas de segurança.

🎯 Requisitos

• Ensino superior completo em Ciência da Computação, Engenharia de Software, Sistemas de Informação, Segurança da Informação ou áreas correlatas. • Experiência sólida com Application Security, DevSecOps ou Segurança em Engenharia de Software. • Vivência em ambientes cloud-native e arquiteturas distribuídas. • Experiência com pipelines CI/CD e automação de segurança. • Conhecimento em segurança de aplicações web. • Conhecimento em APIs REST e autenticação/autorização. • Conhecimento em Kubernetes e containers. • Conhecimento em segurança em ambientes AWS, Azure ou GCP. • Conhecimento em OWASP Top 10. • Conhecimento em Threat Modeling. • Conhecimento em gestão de vulnerabilidades. • Experiência com ferramentas de SAST, DAST, SCA, Container Security, Secret Detection e IaC Security. • Conhecimento em práticas modernas de engenharia e automação. • Familiaridade com compliance e frameworks de segurança, especialmente ISO 27001. • Diferenciais: experiência em ambientes SaaS B2B de alta escala; vivência em empresas de tecnologia ou fintechs; conhecimento em arquiteturas orientadas a eventos e microsserviços; experiência com automações utilizando IA aplicada à segurança; certificações relacionadas à segurança, cloud ou DevSecOps; vivência em ambientes regulados e com alta criticidade de dados.

Candidatar-se

Vagas Similares

🔥 10 horas atrás

DOMVS iT

51 - 200

💼 Consultoria

🏥 Saúde

🏢 Corporativo

Engenheiro(a) Sênior de Segurança da Informação na DOMVS iT, liderando a ISO 27001, plataformas de segurança e testes de vulnerabilidade. Governança de riscos de IA, cloud security e compliance regulatório.

🗣️🇧🇷🇵🇹 Português obrigatório

🔥 10 horas atrás

DOMVS iT

51 - 200

💼 Consultoria

🏥 Saúde

🏢 Corporativo

Engenheiro(a) sênior de segurança da informação responsável por definir guardrails e práticas de secure-by-design. Proteção do desenvolvimento de software e dos produtos de IA da DOMVS iT contra vulnerabilidades e ameaças emergentes.

🗣️🇧🇷🇵🇹 Português obrigatório

🔥 18 horas atrás

Digibee

51 - 200

💼 Consultoria

📣 Marketing

📦 Logística

Engenheiro(a) de Segurança em Cloud integrando segurança a pipelines de CI/CD e à infraestrutura GCP da Digibee. Protegendo imagens de containers e governando vulnerabilidades na plataforma iPaaS cloud-native low-code.

🇧🇷 Brasil – Remoto

💰 $60.492.408 Series B - Digibee em 2023-06

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 3 dias atrás

Deliverit

1 - 10

🛍️ Comércio Eletrônico

📦 Logística

Engenheiro(a) Full-Stack Sênior responsável por corrigir vulnerabilidades em aplicações React e Node.js na Deliver IT. Analisará código, executará scans e fortalecerá práticas de DevSecOps.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 3 dias atrás

ASAAS

501 - 1000

💼 Consultoria

🏥 Saúde

🏨 Hospitalidade

Analista sênior de riscos e controles de segurança da informação na Asaas, fintech que maximiza a produtividade empresarial por meio da tecnologia. Atuação com riscos, controles, TPRM e governança.

🗣️🇧🇷🇵🇹 Português obrigatório