DameTrabajoEntrar

Security Engineering Analyst — AppSec | Senior (Remote)

417 · Brasil · Remoto

Es un puesto remoto: contratan desde Brasil.

El aviso no publica el sueldo.

Por el título, buscan un perfil senior.

Lo publica 417 y está vigente desde el 22 de septiembre de 2026.

Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.

Postularme

Descripción del puesto

.Responsabilidades e atribuições

Definir e evoluir o processo corporativo de Secure Software Development Life Cycle (SSDLC);Estabelecer requisitos mínimos de segurança para aplicações;Definir e implementar Security Gates nos processos de desenvolvimento e CI/CD;Integrar controles e requisitos de segurança ao ciclo de vida das aplicações;Apoiar a evolução da cultura de desenvolvimento seguro na organização.

Participar de projetos desde as etapas iniciais de concepção e arquitetura;Realizar avaliações de segurança das soluções e arquiteturas propostas;Identificar riscos e vulnerabilidades e propor medidas de mitigação;Aplicar Threat Modeling e práticas de Security by Design;Atuar em conjunto com arquitetos, desenvolvedores, DevOps e demais equipes técnicas.

Identificar, analisar e tratar vulnerabilidades em aplicações;Apoiar times de desenvolvimento na adoção de práticas de Secure Coding;Realizar revisão de código sob a perspectiva de segurança;Avaliar APIs, microsserviços, containers e componentes de software;Trabalhar com vulnerabilidades e riscos relacionados a dependências, código, infraestrutura e configurações.

Integrar ferramentas de segurança às esteiras de CI/CD;Trabalhar com soluções de SAST, DAST, SCA, Secret Scanning, IaC Scanning e Container Security;Apoiar a implementação e gestão de SBOM;Definir critérios e políticas para Security Gates;Promover automação dos controles de segurança ao longo das pipelines.

Atuar em ambientes AWS, apoiando a implementação de arquiteturas seguras;Avaliar configurações e controles de segurança em cloud;Trabalhar com recursos como AWS API Gateway e AWS Security Hub;Apoiar a identificação e tratamento de riscos relacionados à infraestrutura e aplicações em cloud.

Requisitos e qualificaçõesExperiência em ambientes corporativos de média ou grande complexidade;Experiência trabalhando diretamente com times de desenvolvimento;Experiência em definição ou evolução de processos e controles de segurança.

Conhecimentos técnicosSSDLC — Secure Software Development Life Cycle;Security by Design;Threat Modeling;OWASP Top 10;OWASP ASVS;Secure Coding;API Security;Arquitetura de Aplicações;Arquitetura de Microsserviços;DevOps e CI/CD;Gestão de vulnerabilidades em aplicações.

Experiência com pelo menos parte das seguintes tecnologias e práticas:SAST;DAST;SCA;Secret Scanning;IaC Scanning;Container Security;SBOM;CI/CD;DevSecOps.

Experiência com AWS;AWS API Gateway;AWS Security Hub;Conhecimentos de segurança e arquitetura em cloud.

Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.

Postularme

Avisos parecidos

Preguntas frecuentes

¿Es remoto el puesto de Security Engineering Analyst — AppSec | Senior (Remote)?

Es un puesto remoto: contratan desde Brasil.

¿Cuánto paga?

El aviso no publica el sueldo.

¿Dónde se publicó este aviso?

En Gupy. DameTrabajo lo encontró ahí y te lleva a postularte en el aviso original.