DameTrabajoEntrar

Security Engineer | AppSec (Afirmativa para Pessoas com Deficiência)

85606 · Brasil · Remoto

Es un puesto remoto: contratan desde Brasil.

El aviso no publica el sueldo.

Lo publica 85606 y está vigente desde el 20 de julio de 2026.

Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.

Postularme

Descripción del puesto

Nosso time de Security:Responsável por garantir que a inovação na Creditas aconteça de forma resiliente. Não atuamos como um bloqueio, mas como parceiros estratégicos de Product e Engenharia para integrar a segurança de forma nativa e automatizada (Security by Design).Nosso processoTudo começa por sua candidatura, e a partir disso construiremos uma jornada incrível.Saiba que para algumas vagas, temos uma avaliação técnica com nosso time de desenvolvedores e, por último, uma conversa com a pessoa que será sua liderança. O tempo do processo pode variar de acordo com a oportunidade, mas não se preocupe, pois garantimos nosso comprometimento em:Analisar seu perfil com atenção e cuidado;Oferecer feedback em todas as etapas;Enviar e-mails com todas as informações necessárias.Diversidade no DNASomente as diferenças podem nos levar além.Não abrimos mão disso. É inegociável.Hoje, as mulheres ocupam mais da metade dos nossos espaços de decisão. Nosso compromisso é ampliar a inclusão de mulheres, pessoas negras, pessoas com deficiência (PCDs) e pessoas LGBTQIAPN+.Agimos com base em três pilares:🌎 Diversidade: Valorizamos a pluralidade e respeitamos todas as diferenças com empatia. Trabalhamos para que a Tripulação represente, de verdade, a sociedade onde vivemos.⚖️ Equidade: Acreditamos em caminhos justos para todas as pessoas. Garantir acesso, oportunidades e desenvolvimento é um dever, não uma exceção.🤝 Inclusão: Buscamos um ambiente seguro, de bem-estar e pertencimento. Aqui, todas as pessoas podem ser quem são, com liberdade, respeito e orgulho.Se essa também é sua missão, a Creditas pode ser o seu próximo passo.Responsabilidades e atribuiçõesImplementar controles de segurança em todo o ciclo de desenvolvimento, do design ao deploy, como parte do programa de AppSec. Conduzir sessões de Threat Modeling com squads de produto para identificar riscos arquiteturais antes da implementação. Gerenciar e otimizar ferramentas de SAST, DAST e SCA, priorizando findings com base no risco real ao negócio e não só na severidade técnica isolada. Manter o programa de Security Champions, capacitando pessoas desenvolvedoras a serem a primeira linha de defesa. Validar arquitetura de novos projetos e integrações de API, garantindo conformidade com OWASP ASVS e normas internas. Gerenciar o fluxo de remediação de vulnerabilidades junto à engenharia, atacando a causa raiz e não apenas o sintoma. Traduzir riscos técnicos em impacto de negócio para Product Owners e stakeholders. Automatizar validações de segurança nas esteiras de CI/CD e manter indicadores como SLA de correção e densidade de falhas.Requisitos e qualificaçõesExperiência prática em Application Security ao longo de todo o SDLC. Vivência com modelagem de ameaças e revisão de arquitetura de aplicações e APIs. Domínio de SAST, DAST e SCA, e da integração dessas ferramentas em esteiras de CI/CD. Conhecimento de OWASP ASVS, OWASP Top 10 e SAMM. Familiaridade com microsserviços, contêineres (Docker, Kubernetes) e segurança em nuvem (AWS, GCP ou Azure). Background sólido de desenvolvimento ou automação, com capacidade de propor soluções escaláveis via código. Disponibilidade para trabalho híbrido: énecessário comparecer ao nosso escritório na região do Morumbi, em São Paulo, uma vez por mês, durante 4 dias consecutivos, geralmente na última ou primeira semana do mês (Creditas in Person).Informações adicionaisConheça nossos benefícios :Saúde e bem-estarPlano de Saúde (Alice)Plano Odontológico (SulAmérica)Wellz: sessões de terapia 100% gratuitas Wellhub: acesso a academias e estúdiosCreditas Endurance: programa de incentivo a esportes de alto impactoConvênio farmácia (Univers)Seguro de Vida (Porto Seguro)Dayoff de aniversárioFamília e qualidade de vidaLicença parental estendida: 6 meses para gestantes e 35 dias para não-gestantesFamily Care: programa de acolhimento para maternidade e paternidadeAuxílio creche Auxílio para dependentes com deficiência (PCDs)SESC: acesso às unidades para você e dependente

Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.

Postularme

Avisos parecidos

Preguntas frecuentes

¿Es remoto el puesto de Security Engineer | AppSec (Afirmativa para Pessoas com Deficiência)?

Es un puesto remoto: contratan desde Brasil.

¿Cuánto paga?

El aviso no publica el sueldo.

¿Dónde se publicó este aviso?

En Gupy. DameTrabajo lo encontró ahí y te lleva a postularte en el aviso original.