Point your AI agent at freehire and let it find you a job.

Get the CLI →

Compass UOL

NewBe an early applicant

Security Engineering Analyst — AppSec | Senior (Remote)

Posted 2 views
Discussion
  • Definir e evoluir o processo corporativo de Secure Software Development Life Cycle (SSDLC);
  • Estabelecer requisitos mínimos de segurança para aplicações;
  • Definir e implementar Security Gates nos processos de desenvolvimento e CI/CD;
  • Integrar controles e requisitos de segurança ao ciclo de vida das aplicações;
  • Apoiar a evolução da cultura de desenvolvimento seguro na organização.
  • Participar de projetos desde as etapas iniciais de concepção e arquitetura;
  • Realizar avaliações de segurança das soluções e arquiteturas propostas;
  • Identificar riscos e vulnerabilidades e propor medidas de mitigação;
  • Aplicar Threat Modeling e práticas de Security by Design;
  • Atuar em conjunto com arquitetos, desenvolvedores, DevOps e demais equipes técnicas.
  • Identificar, analisar e tratar vulnerabilidades em aplicações;
  • Apoiar times de desenvolvimento na adoção de práticas de Secure Coding;
  • Realizar revisão de código sob a perspectiva de segurança;
  • Avaliar APIs, microsserviços, containers e componentes de software;
  • Trabalhar com vulnerabilidades e riscos relacionados a dependências, código, infraestrutura e configurações.
  • Integrar ferramentas de segurança às esteiras de CI/CD;
  • Trabalhar com soluções de SAST, DAST, SCA, Secret Scanning, IaC Scanning e Container Security;
  • Apoiar a implementação e gestão de SBOM;
  • Definir critérios e políticas para Security Gates;
  • Promover automação dos controles de segurança ao longo das pipelines.
  • Atuar em ambientes AWS, apoiando a implementação de arquiteturas seguras;
  • Avaliar configurações e controles de segurança em cloud;
  • Trabalhar com recursos como AWS API Gateway e AWS Security Hub;
  • Apoiar a identificação e tratamento de riscos relacionados à infraestrutura e aplicações em cloud.

  • Experiência em ambientes corporativos de média ou grande complexidade;
  • Experiência trabalhando diretamente com times de desenvolvimento;
  • Experiência em definição ou evolução de processos e controles de segurança.
  • Conhecimentos técnicos

  • SSDLC — Secure Software Development Life Cycle;
  • Security by Design;
  • Threat Modeling;
  • OWASP Top 10;
  • OWASP ASVS;
  • Secure Coding;
  • API Security;
  • Arquitetura de Aplicações;
  • Arquitetura de Microsserviços;
  • DevOps e CI/CD;
  • Gestão de vulnerabilidades em aplicações.
  • Experiência com pelo menos parte das seguintes tecnologias e práticas:

  • SAST;
  • DAST;
  • SCA;
  • Secret Scanning;
  • IaC Scanning;
  • Container Security;
  • SBOM;
  • CI/CD;
  • DevSecOps.
  • Experiência com AWS;
  • AWS API Gateway;
  • AWS Security Hub;
  • Conhecimentos de segurança e arquitetura em cloud.

Skills

What Senior Security jobs ask for — and how much of it you have →
Apply

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available