Security Engineering Analyst — AppSec | Senior (Remote)
- Definir e evoluir o processo corporativo de Secure Software Development Life Cycle (SSDLC);
- Estabelecer requisitos mínimos de segurança para aplicações;
- Definir e implementar Security Gates nos processos de desenvolvimento e CI/CD;
- Integrar controles e requisitos de segurança ao ciclo de vida das aplicações;
- Apoiar a evolução da cultura de desenvolvimento seguro na organização.
- Participar de projetos desde as etapas iniciais de concepção e arquitetura;
- Realizar avaliações de segurança das soluções e arquiteturas propostas;
- Identificar riscos e vulnerabilidades e propor medidas de mitigação;
- Aplicar Threat Modeling e práticas de Security by Design;
- Atuar em conjunto com arquitetos, desenvolvedores, DevOps e demais equipes técnicas.
- Identificar, analisar e tratar vulnerabilidades em aplicações;
- Apoiar times de desenvolvimento na adoção de práticas de Secure Coding;
- Realizar revisão de código sob a perspectiva de segurança;
- Avaliar APIs, microsserviços, containers e componentes de software;
- Trabalhar com vulnerabilidades e riscos relacionados a dependências, código, infraestrutura e configurações.
- Integrar ferramentas de segurança às esteiras de CI/CD;
- Trabalhar com soluções de SAST, DAST, SCA, Secret Scanning, IaC Scanning e Container Security;
- Apoiar a implementação e gestão de SBOM;
- Definir critérios e políticas para Security Gates;
- Promover automação dos controles de segurança ao longo das pipelines.
- Atuar em ambientes AWS, apoiando a implementação de arquiteturas seguras;
- Avaliar configurações e controles de segurança em cloud;
- Trabalhar com recursos como AWS API Gateway e AWS Security Hub;
- Apoiar a identificação e tratamento de riscos relacionados à infraestrutura e aplicações em cloud.
- Experiência em ambientes corporativos de média ou grande complexidade;
- Experiência trabalhando diretamente com times de desenvolvimento;
- Experiência em definição ou evolução de processos e controles de segurança.
- SSDLC — Secure Software Development Life Cycle;
- Security by Design;
- Threat Modeling;
- OWASP Top 10;
- OWASP ASVS;
- Secure Coding;
- API Security;
- Arquitetura de Aplicações;
- Arquitetura de Microsserviços;
- DevOps e CI/CD;
- Gestão de vulnerabilidades em aplicações.
- SAST;
- DAST;
- SCA;
- Secret Scanning;
- IaC Scanning;
- Container Security;
- SBOM;
- CI/CD;
- DevSecOps.
- Experiência com AWS;
- AWS API Gateway;
- AWS Security Hub;
- Conhecimentos de segurança e arquitetura em cloud.
Conhecimentos técnicos