Point your AI agent at freehire and let it find you a job.

Get the CLI →

Platform Builders

Open 57d

Analista de AppSec & DevSecOps Pleno

Posted Updated 8 views
Discussion

Quem somos nós?

Somos um ecossistema de transformação digital que combina tecnologia e visão estratégica para escalar resultados e aumentar o valor entregue aos nossos clientes. Trabalhamos na construção de soluções inovadoras e disruptivas em mais de 300 projetos com grandes empresas nacionais de múltiplos segmentos.

Nosso propósito é impactar positivamente pessoas e negócios, exponencializando cada um para atingir seu máximo potencial. Respeitamos todas as diferenças e criamos um espaço aberto e livre para você ter autonomia, expor suas ideias, aprender com os erros, se conectar com outras pessoas e gerar mudanças ao seu redor.

Se você deseja estar em um ambiente colaborativo, desafiador e que incentiva você a sempre evoluir e ser o protagonista da sua história, aqui é o seu lugar!

Antes de avançarmos, é importante você saber que:

  • Contratação: CLT
  • Modelo de Trabalho: Remoto
  • Horário: das 9h às 12h e das 13h às 18h. A jornada é flexível conforme agendas e entregas.
  • Etapas do Processo: Composto por 3 a 4 etapas, com um tempo médio de até 03 dias úteis entre uma etapa e outra.
  • Meios de Comunicação: Utilizamos E-mail e WhatsApp. Certifique-se de que essas informações estejam corretas no momento de inscrição para evitar falhas na comunicação.

O que buscamos?

Estamos em busca de uma pessoa Analista de Segurança de Aplicações (AppSec) Pleno para atuar de forma próxima aos times de desenvolvimento, ajudando a integrar segurança ao ciclo de vida das aplicações e a fortalecer a cultura de DevSecOps.

Buscamos alguém com experiência prática em AppSec e DevSecOps, que consiga atuar além da identificação e gestão de vulnerabilidades, contribuindo para a implementação de controles de segurança desde as primeiras etapas do desenvolvimento até a entrega das aplicações.

É importante ter familiaridade com ambientes de desenvolvimento e experiência prática na integração de segurança a processos e pipelines, utilizando automações, políticas e ferramentas que permitam aumentar a segurança sem comprometer a autonomia e a velocidade dos times de engenharia.

Como será seu dia-a-dia?

  • Atuar próximo aos times de desenvolvimento e Inteligência Artificial, contribuindo para a segurança de aplicações, agentes autônomos e arquiteturas modernas.
  • Aplicar conceitos de Shift Left Security e Secure SDLC, incorporando segurança desde as primeiras etapas do desenvolvimento.
  • Implementar e evoluir controles de segurança em pipelines CI/CD, utilizando ferramentas de SAST, DAST, SCA e análise de Secrets.
  • Contribuir para a implementação de Security as Code, automatizando validações, scans e políticas de segurança.
  • Apoiar a definição de guardrails de segurança, equilibrando autonomia dos times de desenvolvimento com os controles necessários para reduzir riscos.
  • Apoiar desenvolvedores na identificação, priorização e correção de vulnerabilidades, trabalhando de forma próxima aos times de engenharia.
  • Contribuir para code reviews e aplicação de práticas de segurança ao longo do ciclo de desenvolvimento.
  • Apoiar a definição e disseminação de padrões de segurança para APIs, aplicações e arquiteturas modernas.
  • Apoiar a realização de Threat Modeling, identificando riscos e propondo controles preventivos ainda nas etapas de arquitetura e desenvolvimento.
  • Atuar na identificação e tratamento de vulnerabilidades, buscando não apenas apontar problemas, mas contribuir com os times na construção das soluções.
  • Apoiar a segurança de containers e ambientes Kubernetes, considerando hardening, configurações e aplicação de boas práticas de segurança.
  • Apoiar práticas de segurança em ambientes cloud, especialmente relacionadas a IAM, workloads e gestão de Secrets.
  • Contribuir para a evolução da cultura de segurança por meio de treinamentos, workshops e disseminação de boas práticas.

Para cumprir esse desafio, você precisa ter:

  • Experiência profissional em Application Security (AppSec), DevSecOps ou Segurança de Aplicações.
  • Experiência prática com Secure SDLC e Shift Left Security, integrando segurança às etapas do desenvolvimento.
  • Experiência na implementação e evolução de controles de segurança em pipelines CI/CD, utilizando GitLab CI/CD ou ferramenta equivalente.
  • Conhecimento prático de SAST, DAST, SCA e análise de Secrets.
  • Conhecimentos em Security as Code, automação de controles e aplicação de políticas de segurança.
  • Conhecimentos em Kubernetes e seus principais aspectos de segurança.
  • Conhecimentos em IAM, RBAC, princípio do menor privilégio e gestão de Secrets.
  • Conhecimentos em OWASP Top 10, APIs, autenticação e autorização.
  • Experiência com pelo menos uma das principais clouds: AWS, Azure, GCP ou OCI.
  • Conhecimentos em Python, Bash ou outra linguagem utilizada para automação de tarefas relacionadas à segurança.
  • Capacidade de atuar próximo aos times de desenvolvimento, traduzindo riscos de segurança em controles e ações práticas.
  • Capacidade de equilibrar segurança, autonomia dos times e velocidade de desenvolvimento.

Você irá se destacar se:

  • Tiver experiência prática com Threat Modeling aplicado a aplicações e arquiteturas.
  • Possuir experiência com PenTest e ferramentas como OWASP ZAP ou Burp Suite.
  • Possuir experiência com segurança de infraestrutura e redes.
  • Tiver experiência com ferramentas de segurança e postura em cloud, como Checkov, Prowler ou similares.
  • Tiver experiência na definição de guardrails e políticas de segurança aplicados a ambientes de desenvolvimento.
  • Possuir certificações relacionadas a Cloud ou Segurança, como AWS, Azure, GCP, OCI, Security+, CEH ou CSSLP.

O que oferecemos aos nossos Builders?

  • Auxílio Alimentação (VA/VR) no cartão Caju;
  • Auxílio Home-Office no cartão Caju;
  • Programa de Pontos Flexíveis em seu Caju - um valor fléxivel para você usar como você quiser;
  • Plano de Saúde Nacional Porto Seguro (Plano Prata com apartamento e sem coparticipação) com 50% da mensalidade custeada pela Builders;
  • Assistência Odontológica pela Porto Seguro (Plano Bronze) com 100% da mensalidade paga pela Builders;
  • Auxílio Creche para crianças de até 72 meses;
  • Auxílio à Saúde Mental - acesso ao aplicativo Conexa;
  • Auxílio à Saúde Física - acesso ao aplicativo Gympass e TotalPass;
  • Seguro de vida

Todas as nossas vagas são inclusivas e abertas a pessoas de todas as identidades de gênero, orientações sexuais, idades, etnias, culturas, origens, crenças, deficiências e outras diversidades. Acreditamos que a pluralidade enriquece nosso time e promove um ambiente de trabalho mais inovador e colaborativo.

Ficou com curiosidade de saber mais? #SóBora se inscrever?

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available