Geekhunter Logo

Soluções

Casos de uso

Por que a Geekhunter?

Recursos

Login

Português

PT

Nava Technology for Business


São Paulo - SP, Brasil

Especialista em Segurança de Aplicações Sênior

Presencial

São Paulo - SP

Faixa de Remuneração

Não informada

Nível de Experiência

Sênior

Requisitos

5+ anos de experiência na carreira

Tarefas e Responsabilidades

Estamos em busca de um(a) Especialista em Segurança de Aplicações Sênior para atuar em um ambiente de alta tecnologia, com forte cultura de colaboração, inovação e segurança.


O que você fará

  • Atuar com AppSec, Secure Coding e DevSecOps
  • Realizar análises profundas de segurança em APIs
  • Apoiar revisões de código em Java, Python, .NET ou outras linguagens relevantes
  • Conduzir avaliações de segurança em ambientes cloud e cloud-native
  • Trabalhar em parceria com times de desenvolvimento, engenharia e produto
  • Traduzir riscos técnicos em recomendações práticas e acionáveis

Requisitos e qualificações

  • Experiência sólida em Segurança de Aplicações
  • Domínio de OWASP Top 10OWASP ASVSOWASP MASV e API Security Top 10
  • Vivência com SAST, DAST e SCA
  • Experiência com ferramentas como Checkmarx, GitLab Security, Snyk, Veracode, Fortify, SonarQube ou Blackduck
  • Conhecimento em AWS e Azure
  • Experiência com modelagem de ameaças utilizando STRIDE
  • Familiaridade com práticas de segurança em CI/CD
  • Conhecimento em TLS, hashing seguro, storage seguro, OAuth2, OIDC, JWT e mTLS
  • Experiência com arquiteturas seguras, como Zero Trust e Defense in Depth

Diferenciais desejáveis

  • Participação em pentests, exploração de vulnerabilidades ou bug bounty
  • Experiência com GraphQL e microsserviços complexos
  • Conhecimento em scanners de IaC, como Checkov, Tfsec e Kics
  • Conhecimento em scanners de container, como Trivy, Anchore e Clair
  • Certificações como OSWE, OSCP, GWAPT, GWEB, eWPT, eCPPT, CEH, CSSLP
  • Certificações cloud, como Security Specialty ou AZ-500

Soft skills esperadas

  • Pensamento crítico e visão analítica
  • Boa comunicação para traduzir temas técnicos em riscos e soluções
  • Capacidade de influenciar e dialogar com diferentes áreas
  • Organização para lidar com múltiplas demandas
  • Postura colaborativa, com foco em mentoria e construção de confiança

Candidate-se

Se você tem experiência com AppSec e quer atuar em um time que valoriza profundidade técnica, colaboração e segurança de verdade, queremos conhecer seu perfil.


Compartilhar vaga:

Phone

Somente arquivo pdf com o tamanho máximo de 3mb.

Compartilhar vaga:

Geek Logo

Rod. José Carlos Daux - SC 401, 4120 - km 4, Bairro Saco Grande - Florianópolis - SC - CEP 88032-005,

PARA DEVS

Blog de TIArrow Square Out
People First Badge
GeekHunter