Job Search and Career Advice Platform

Ativa os alertas de emprego por e-mail!

Engenheiro de Segurança da Informação Sr. (AppSec)

PagSeguro

São Paulo

Híbrido

BRL 120.000 - 160.000

Tempo integral

Há 25 dias

Cria um currículo personalizado em poucos minutos

Consegue uma entrevista e ganha mais. Sabe mais

Resumo da oferta

Uma empresa de tecnologia financeira em São Paulo busca um(a) especialista em segurança de aplicações. Você será responsável por definir práticas de segurança no ciclo de desenvolvimento, realizar testes de intrusão e ajudar a corrigir vulnerabilidades. A posição requer formação superior em áreas correlatas e experiência com segurança em aplicações. É essencial ter conhecimento em OWASP Top 10 e estar familiarizado com ambientes cloud. Oferecemos um ambiente que valoriza a colaboração e a inovação.

Qualificações

  • Experiência com segurança de aplicações e desenvolvimento seguro.
  • Conhecimento em vulnerabilidades em aplicações e metodologias de classificação.
  • Experiência com condução de Pentests e produção de relatórios.

Responsabilidades

  • Definir práticas de segurança em todo o ciclo de desenvolvimento de software (SDLC).
  • Apoiar times de desenvolvimento na correção de vulnerabilidades e boas práticas de segurança.
  • Contribuir para programas de conscientização e treinamento em segurança de aplicações.

Conhecimentos

Segurança de aplicações
Desenvolvimento seguro
Práticas de DevSecOps
Linguagens de programação (Java, Python, JavaScript)
Conhecimento em OWASP Top 10
Inglês técnico

Formação académica

Formação superior em Ciência da Computação ou Engenharia

Ferramentas

Ferramentas SAST, DAST, SCA
Descrição da oferta de emprego
Job description

Quando você pensa em carreira, o que vem à sua mente? Propósito? Colaboração? Ser protagonista para fazer a diferença? No PagBank temos tudo isso e muito mais. 💛

Estamos em busca de pessoas que vistam a camisa com orgulho. Gente com vontade de facilitar a vida financeira das pessoas e impulsionar negócios!

Tá a fim de uma carreira que rende mais?Confira essa oportunidade e #VemProPags!


Main responsibilities
  • Definir práticas de segurança em todo o ciclo de desenvolvimento de software (SDLC).
  • Realizar análise de código seguro (SAST), testes dinâmicos (DAST) e revisões de arquitetura.
  • Realizar testes deintrusãoem aplicações (Pentests), produzir relatórios e pareceres de segurança.
  • Apoiar times de desenvolvimento na correção de vulnerabilidades e boas práticas de segurança.
  • Desenvolver e manter políticas, padrões e procedimentos relacionados à segurança de aplicações.
  • Conduzirmodelagens de ameaçasem projetos.
  • Automatizar processos de segurança utilizando ferramentas e scripts.
  • Contribuir para programas de conscientização e treinamento em segurança de aplicações.

Requirements and skills
  • Formação superior em Ciência da Computação, Engenharia ou áreas correlatas.
  • Experiência com segurança de aplicações e desenvolvimento seguro.
  • Conhecimento em OWASP Top 10, CWE e práticas deDevSecOps.
  • Conhecimentoem vulnerabilidades em aplicaçõesemetodologias de classificação.
  • Experiência com condução dePentestse produção de relatórios.
  • Experiência com ferramentas SAST, DAST, SCA.
  • Habilidade em linguagens de programação (Java, Python,JavaScript, etc.).
  • Familiaridade com ambientes cloud (AWS, Azure ou GCP) e segurança em containers.
  • Inglês técnico para leitura e escrita.

Additional information

Para se destacar nesta posição seria legal se você também tivesse:

  • Certificações comoCSSLP, OSWE, GWAPT, CEH.
  • Experiência com CI/CD e integração de segurança em pipelines.

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.