Security Engineering Analyst — AppSec | Senior (Remote)
417 · Brasil · Remoto
Es un puesto remoto: contratan desde Brasil.
El aviso no publica el sueldo.
Por el título, buscan un perfil senior.
Lo publica 417 y está vigente desde el 22 de septiembre de 2026.
Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.
PostularmeDescripción del puesto
.Responsabilidades e atribuições
Definir e evoluir o processo corporativo de Secure Software Development Life Cycle (SSDLC);Estabelecer requisitos mínimos de segurança para aplicações;Definir e implementar Security Gates nos processos de desenvolvimento e CI/CD;Integrar controles e requisitos de segurança ao ciclo de vida das aplicações;Apoiar a evolução da cultura de desenvolvimento seguro na organização.
Participar de projetos desde as etapas iniciais de concepção e arquitetura;Realizar avaliações de segurança das soluções e arquiteturas propostas;Identificar riscos e vulnerabilidades e propor medidas de mitigação;Aplicar Threat Modeling e práticas de Security by Design;Atuar em conjunto com arquitetos, desenvolvedores, DevOps e demais equipes técnicas.
Identificar, analisar e tratar vulnerabilidades em aplicações;Apoiar times de desenvolvimento na adoção de práticas de Secure Coding;Realizar revisão de código sob a perspectiva de segurança;Avaliar APIs, microsserviços, containers e componentes de software;Trabalhar com vulnerabilidades e riscos relacionados a dependências, código, infraestrutura e configurações.
Integrar ferramentas de segurança às esteiras de CI/CD;Trabalhar com soluções de SAST, DAST, SCA, Secret Scanning, IaC Scanning e Container Security;Apoiar a implementação e gestão de SBOM;Definir critérios e políticas para Security Gates;Promover automação dos controles de segurança ao longo das pipelines.
Atuar em ambientes AWS, apoiando a implementação de arquiteturas seguras;Avaliar configurações e controles de segurança em cloud;Trabalhar com recursos como AWS API Gateway e AWS Security Hub;Apoiar a identificação e tratamento de riscos relacionados à infraestrutura e aplicações em cloud.
Requisitos e qualificaçõesExperiência em ambientes corporativos de média ou grande complexidade;Experiência trabalhando diretamente com times de desenvolvimento;Experiência em definição ou evolução de processos e controles de segurança.
Conhecimentos técnicosSSDLC — Secure Software Development Life Cycle;Security by Design;Threat Modeling;OWASP Top 10;OWASP ASVS;Secure Coding;API Security;Arquitetura de Aplicações;Arquitetura de Microsserviços;DevOps e CI/CD;Gestão de vulnerabilidades em aplicações.
Experiência com pelo menos parte das seguintes tecnologias e práticas:SAST;DAST;SCA;Secret Scanning;IaC Scanning;Container Security;SBOM;CI/CD;DevSecOps.
Experiência com AWS;AWS API Gateway;AWS Security Hub;Conhecimentos de segurança e arquitetura em cloud.
Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.
PostularmeAvisos parecidos
Preguntas frecuentes
¿Es remoto el puesto de Security Engineering Analyst — AppSec | Senior (Remote)?
Es un puesto remoto: contratan desde Brasil.
¿Cuánto paga?
El aviso no publica el sueldo.
¿Dónde se publicó este aviso?
En Gupy. DameTrabajo lo encontró ahí y te lleva a postularte en el aviso original.