Application Security Engineer | Java
Summary
Build and review secure Java backend services using Spring Boot, applying secure coding practices and OWASP Top 10 principles to APIs, authentication, and distributed systems.
Aqui, valorizamos um ambiente acolhedor, colaborativo, ético e diverso, onde cada pessoa tem espaço para crescer, aprender e ser quem é.
💬 “Criamos sistemas, automatizamos processos, mas somos pessoas.” Se você busca desafios, aprendizado contínuo e impacto real, vem ser uma #PessoaPitangueira! 🚀
👉 O Desafio: Buscamos uma pessoa Desenvolvedora Java Sênior com forte atuação em Segurança de Aplicações, capaz de desenvolver, revisar e evoluir soluções backend considerando segurança desde a concepção do código.
O foco da posição está na aplicação de práticas de Secure Coding, identificação e correção de vulnerabilidades, análise de riscos em aplicações Java e adoção de boas práticas de segurança em APIs, autenticação, persistência de dados, mensageria e arquiteturas distribuídas.
👉 O Que Esperamos de Você:
- Desenvolver e revisar aplicações Java com foco em segurança de código;
- Aplicar práticas de Secure Coding durante todo o ciclo de desenvolvimento;
- Identificar, analisar e corrigir vulnerabilidades em aplicações;
- Atuar na prevenção de vulnerabilidades relacionadas ao OWASP Top 10;
- Apoiar análises e correções apontadas por ferramentas e processos de segurança;
- Garantir segurança na implementação de APIs RESTful;
- Implementar mecanismos seguros de autenticação e autorização, especialmente OAuth2;
- Avaliar riscos relacionados a bibliotecas e dependências utilizadas pelas aplicações;
- Atuar na atualização e migração segura de versões do JDK e dependências;
- Aplicar controles de segurança em integrações e mensageria com Apache Kafka;
- Trabalhar com autenticação, autorização e proteção da comunicação utilizando mecanismos como SASL, ACLs e TLS;
- Garantir boas práticas no tratamento de transações e persistência de dados;
- Apoiar decisões de arquitetura considerando segurança, resiliência e confiabilidade;
- Implementar padrões de resiliência como Circuit Breaker e Retry.
Requisitos técnicos
- Experiência sólida com Java e Spring Boot;
- Experiência com Secure Coding;
- Conhecimento aprofundado do OWASP Top 10;
- Experiência na identificação e correção de vulnerabilidades;
- Conhecimento de segurança em APIs REST;
- Conhecimento de OAuth2 e fluxos de autenticação/autorização;
- Conhecimento de gerenciamento seguro de dependências;
- Experiência com bancos de dados relacionais e NoSQL;
- Conhecimento de controle transacional com Spring (
@Transactional); - Experiência com Apache Kafka;
- Conhecimento de segurança em mensageria: SASL, ACLs e TLS;
- Conhecimento de producers, consumers, consumer groups, tópicos e partições;
- Domínio de métodos HTTP, códigos de status e conceitos de idempotência;
- Conhecimento de arquitetura de microsserviços e sistemas distribuídos;
- Conhecimento de Circuit Breaker e Retry, preferencialmente com Resilience4j;
- Experiência com atualização ou migração de versões do JDK.
O que você encontrará na Pitang:
🌱 Cultura be yourself
🍴 Vale Refeição/Alimentação
🩺 Plano de Saúde e Odontológico
👩🎓 Auxilio Certificação
🧾 Incentivo Mestrado e Doutorado
🧸 Auxilio Creche
🤓 Auxilio Lente
🤍 Parceria com Terapia online
🏋️♀️ Gympass
💺 Reembolso cadeira ou mesa (teletrabalho)
👉 Programa de Indicação
#BeYourSelf Aqui você é livre para ser quem é! Prezamos pelo respeito ao próximo, com primor pelo bom senso e pela empatia, sendo sempre quem somos em essência. Valorizamos a pluralidade de raça, cor, religião, identidade de gênero, nacionalidade, deficiência, orientação sexual, ascendência ou idade. Para nós é importante promover oportunidades e condições justas para todas as pessoas e grupos. Todas as nossas vagas são abertas para receber pessoas candidatas com deficiência (PCD).