Especialista em AppSec (Application Security)
Summary
Specialist in Application Security who reviews code, fixes vulnerabilities, and embeds secure practices into Ruby, Go, and PHP applications running on AWS, collaborating remotely with engineering teams.
Sobre a Clicksign
Somos uma empresa brasileira líder em assinaturas eletrônicas. Em essência, facilitamos relações entre pessoas e empresas no ambiente digital. Por trás da nossa tecnologia de ponta e foco em segurança, temos a missão de fazer o mundo crescer, tornando as relações digitais cada vez mais inteligentes.
Como trabalhamos:
Nossa essência é o Trust. Trabalhamos com foco, ritmo, comunicação clara e dados para nos apoiar. Trabalhamos com capricho; colocamos cuidado e qualidade em tudo que fazemos. Empatia e respeito são pilares da nossa equipe.
Descrição da vaga:
Estamos em busca de uma pessoa Especialista em AppSec (Application Security), com experiência em Segurança da Informação, Application Security e desenvolvimento seguro. Se você se considera um profissional talentoso em identificar vulnerabilidades, revisar código e fortalecer a segurança de aplicações e tem interesse em atuar lado a lado com times de Engenharia, propondo e implementando melhorias que aumentem a segurança do produto, essa é a sua chance! Você fará parte do time responsável por garantir a segurança do produto desde o desenvolvimento, revisando, avaliando e escrevendo código para prevenir vulnerabilidades e elevar o nível de segurança das aplicações, atuando de forma colaborativa e remota.
- Avaliar vulnerabilidades técnicas e propor soluções para elevar a segurança da nossa plataforma, atuando no nosso stack (Ruby, Go e PHP) e desenvolvendo correções de segurança em AWS/Lambda.
- Avaliar com agilidade as demandas da fila de desenvolvimento, reduzindo o gargalo de AppSec e destravando as entregas da Engenharia.
- Propor e implementar ativamente correções (fixes) em código, indo além do apontamento de achados.
- Conduzir threat modeling e aplicar princípios de secure-by-design nas iniciativas de produto.
- Criar guardrails, tooling e automações que tornem o caminho seguro o caminho padrão para os times de Engenharia.
- Integrar e calibrar ferramentas de segurança no pipeline de CI/CD (SAST, SCA e secret scanning), mantendo baixo nível de ruído e de falsos positivos.
- Experiência com engenharia de software ou de segurança escrevendo e entregando código de produção (idealmente Ruby e PHP), incluindo automações em AWS/Lambda.
- Vivência com Application Security/Product Security: threat modeling, secure-by-design e criação de guardrails e tooling.
- Sólido conhecimento em segurança de pipelines de CI/CD, com SAST, SCA e secret scanning calibrados.
- Conhecimentos sobre segurança em nuvem AWS aplicada ao produto.
- Desejável certificações na área de segurança da informação.
- Forte habilidade em colaborar com times de Engenharia, propondo e implementando correções diretamente no código; e não apenas comunicando achados.
- Habilidade de se comunicar em inglês (escrito e falado).
O que você pode esperar da gente?
- Trabalho 100% remoto.
- Cultura de confiança, focada em resultados e com muito desafio e aprendizado.
- Autonomia e protagonismo, em um ambiente cheio de colaboração e empatia.
- Cultura de feedback e 1:1 com uma liderança humana e sem microgerenciamento.
- Benefícios completos como: vale refeição/alimentação, auxílios creche, home office, saúde, educação e cultura, gympass, day-off de aniversário, descontos em terapia e cursos de inglês, entre outras parcerias.