Point your AI agent at freehire and let it find you a job.

Get the CLI →

Analista de Segurança de Aplicações (AppSec) Pleno – Foco em DevSecOps

Discussion

Quem somos nós?

Somos um ecossistema de transformação digital que combina tecnologia e visão estratégica para escalar resultados e aumentar o valor entregue aos nossos clientes. Trabalhamos na construção de soluções inovadoras e disruptivas em mais de 300 projetos com grandes empresas nacionais de múltiplos segmentos.

Nosso propósito é impactar positivamente pessoas e negócios, exponencializando cada um para atingir seu máximo potencial. Respeitamos todas as diferenças e criamos um espaço aberto e livre para você ter autonomia, expor suas ideias, aprender com os erros, se conectar com outras pessoas e gerar mudanças ao seu redor.

Se você deseja estar em um ambiente colaborativo, desafiador e que incentiva você a sempre evoluir e ser o protagonista da sua história, aqui é o seu lugar!

Antes de avançarmos, é importante você saber que:

  • Contratação: CLT
  • Modelo de Trabalho: Remoto
  • Horário: das 9h às 12h e das 13h às 18h. A jornada é flexível conforme agendas e entregas.
  • Etapas do Processo: Composto por 3 a 4 etapas, com um tempo médio de até 03 dias úteis entre uma etapa e outra.
  • Meios de Comunicação: Utilizamos E-mail e WhatsApp. Certifique-se de que essas informações estejam corretas no momento de inscrição para evitar falhas na comunicação.

O que buscamos?

Estamos em busca de uma pessoa Analista de Application Security (AppSec) Pleno para atuar de forma próxima aos times de desenvolvimento, integrando segurança ao ciclo de vida das aplicações e ajudando a construir uma cultura de DevSecOps.

Buscamos alguém que tenha uma visão prática e preventiva de segurança, capaz de identificar riscos, automatizar controles e trabalhar junto aos times de engenharia para que a segurança esteja presente desde o desenvolvimento até a produção — e não apenas como uma etapa de validação no final do processo.

Como será seu dia-a-dia?

  • Atuar junto aos squads de desenvolvimento e Inteligência Artificial, contribuindo para a segurança de aplicações, agentes autônomos e arquiteturas modernas.
  • Aplicar a abordagem Shift Left, integrando práticas de segurança desde as primeiras etapas do desenvolvimento e ao longo do ciclo de vida das aplicações.
  • Implementar e evoluir práticas de DevSecOps em pipelines CI/CD, automatizando controles de segurança como SAST, DAST, SCA e análise de Secrets.
  • Trabalhar com Security as Code, automatizando scans, validações e políticas de segurança para reduzir riscos e aumentar a consistência dos controles.
  • Atuar na segurança de containers e Kubernetes, incluindo hardening de imagens, configurações e workloads.
  • Trabalhar com IAM e gestão de Secrets, aplicando princípios de menor privilégio, rotação de credenciais e boas práticas de gerenciamento de acessos.
  • Apoiar desenvolvedores na identificação, priorização e correção de vulnerabilidades, atuando em code reviews e práticas de Secure SDLC.
  • Definir e disseminar padrões de segurança para APIs REST/GraphQL, aplicações e arquiteturas modernas.
  • Apoiar a realização de Threat Modeling, identificando riscos e propondo controles preventivos ainda na fase de arquitetura e desenvolvimento.
  • Atuar na identificação e tratamento de vulnerabilidades, buscando não apenas apontar problemas, mas trabalhar com os times na construção das soluções.
  • Apoiar a evolução da cultura de segurança por meio de treinamentos, workshops e disseminação de boas práticas.
  • Atuar na segurança de ambientes em AWS, Azure, GCP ou OCI, considerando aspectos como IAM, redes, workloads e gestão de segredos.

Para cumprir esse desafio, você precisa ter:

  • Experiência profissional em Application Security (AppSec), DevSecOps ou Segurança de Aplicações, preferencialmente com experiência anterior em desenvolvimento de software.
  • Experiência prática com Secure SDLC e Shift Left Security, integrando segurança ao processo de desenvolvimento.
  • Conhecimento e experiência com SAST, DAST, SCA e análise de Secrets em pipelines CI/CD.
  • Experiência com GitLab CI/CD e integração de ferramentas de segurança, como Trivy, Semgrep, Snyk, SonarQube ou similares.
  • Conhecimentos em Security as Code, automação de controles e políticas de segurança.
  • Experiência com segurança de containers, incluindo hardening de imagens e boas práticas de configuração.
  • Conhecimentos em Kubernetes e seus principais aspectos de segurança.
  • Sólidos conhecimentos em IAM, RBAC, princípio do menor privilégio e gestão de Secrets, utilizando ferramentas como HashiCorp Vault ou soluções nativas de cloud.
  • Conhecimentos em OWASP Top 10, autenticação, autorização, APIs e principais vulnerabilidades de aplicações.
  • Experiência com pelo menos uma das principais clouds: AWS, Azure, GCP ou OCI.
  • Conhecimentos de Python ou Bash para automação de tarefas relacionadas à segurança.
  • Capacidade de trabalhar de forma próxima aos times de desenvolvimento, traduzindo riscos de segurança em ações práticas e soluções técnicas.
  • Boa comunicação para transitar entre discussões técnicas com engenharia e apresentações de riscos, métricas e soluções para stakeholders.

Você irá se destacar se:

  • Tiver experiência prática com Threat Modeling aplicado a aplicações e arquiteturas.
  • Possuir experiência com PenTest e ferramentas como OWASP ZAP ou Burp Suite.
  • Possuir conhecimentos em segurança de infraestrutura e redes.
  • Tiver experiência com ferramentas de postura e segurança em cloud, como Checkov, Prowler ou similares.
  • Possuir certificações relacionadas a Cloud ou Segurança, como AWS, Azure, GCP, OCI, Security+, CEH ou CSSLP.

O que oferecemos aos nossos Builders?

  • Auxílio Alimentação (VA/VR) no cartão Caju;
  • Auxílio Home-Office no cartão Caju;
  • Programa de Pontos Flexíveis em seu Caju - um valor fléxivel para você usar como você quiser;
  • Plano de Saúde Nacional Porto Seguro (Plano Prata com apartamento e sem coparticipação) com 50% da mensalidade custeada pela Builders;
  • Assistência Odontológica pela Porto Seguro (Plano Bronze) com 100% da mensalidade paga pela Builders;
  • Auxílio Creche para crianças de até 72 meses;
  • Auxílio à Saúde Mental - acesso ao aplicativo Conexa;
  • Auxílio à Saúde Física - acesso ao aplicativo Gympass e TotalPass;
  • Seguro de vida

Todas as nossas vagas são inclusivas e abertas a pessoas de todas as identidades de gênero, orientações sexuais, idades, etnias, culturas, origens, crenças, deficiências e outras diversidades. Acreditamos que a pluralidade enriquece nosso time e promove um ambiente de trabalho mais inovador e colaborativo.

Ficou com curiosidade de saber mais? #SóBora se inscrever?

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available