Ativa os alertas de emprego por e-mail!

Especialista em AppSec (Application Security)

Clicksign

Brasil

Teletrabalho

BRL 80.000 - 120.000

Tempo integral

Hoje
Torna-te num dos primeiros candidatos

Resumo da oferta

Uma empresa de tecnologia busca um(a) Especialista em AppSec para compor seu time de segurança da informação. O profissional será responsável por atuar como referência técnica, conduzir pentests, e integrar segurança nos pipelines de desenvolvimento. A vaga oferece trabalho 100% remoto e benefícios completos como vale refeição, home office e auxílio educação.

Serviços

Vale refeição/alimentação
Auxílio creche
Home office
Gympass
Descontos em terapia e cursos de inglês

Qualificações

  • Experiência comprovada em Pentest, Ethical Hacking e segurança de aplicações.
  • Domínio de AWS Security e integração de segurança em pipelines.
  • Familiaridade com ferramentas SAST, DAST e SCA.

Responsabilidades

  • Atuar como referência técnica em segurança de aplicações.
  • Conduzir pentests internos e externos.
  • Realizar testes automatizados de segurança e reportar vulnerabilidades.

Conhecimentos

Pentest
Ethical Hacking
Segurança de aplicações
DevSecOps
AWS Security
OWASP Top 10

Formação académica

Ensino superior em Ciência da Computação

Ferramentas

Checkmarx
Burp Suite
Terraform
Docker
Kubernetes
Descrição da oferta de emprego
Job description

Sobre a Clicksign

Somos uma empresa brasileira líder em assinaturas eletrônicas. Em essência, facilitamos relações entre pessoas e empresas no ambiente digital. Por trás da nossa tecnologia de ponta e foco em segurança, temos a missão de fazer o mundo crescer, tornando as relações digitais cada vez mais inteligentes.

Como trabalhamos:

Nossa essência é o Trust. Trabalhamos com foco, ritmo, comunicação clara e dados para nos apoiar. Trabalhamos com capricho; colocamos cuidado e qualidade em tudo que fazemos. Empatia e respeito são pilares da nossa equipe.

Descrição da vaga

Estamos em busca de uma pessoa Especialista em AppSec (Application Security) para compor o time de segurança da informação da Clicksign.

Main responsibilities
  • Atuar como referência técnica em segurança de aplicações (web, mobile e APIs).
  • Conduzir pentests internos e externos (Ethical Hacking) e testes de segurança de aplicações.
  • Executar Threat Modeling e Code Review, propondo recomendações de mitigação de riscos.
  • Integrar práticas de segurança nos pipelines de CI/CD (DevSecOps).
  • Realizar testes automatizados de segurança (SAST, DAST, SCA) e reportar vulnerabilidades, acompanhando suas correções.
  • Avaliar e fortalecer mecanismos de autenticação, autorização e criptografia.
  • Apoiar times e projetos, garantindo Security by Design em todas as fases de desenvolvimento.
  • Conduzir workshops e treinamentos de desenvolvimento seguro.
  • Colaborar com os times internos em processos de auditoria e resposta a incidentes.
Requirements and skills
  • Experiência comprovada em Pentest, Ethical Hacking e segurança de aplicações (web, mobile, APIs).
  • Conhecimento aprofundado de OWASP Top 10, CWE/SANS Top 25 e principais vulnerabilidades de aplicações.
  • Domínio de AWS Security (IAM, KMS, WAF, Config, Security Hub, GuardDuty, etc.).
  • Experiência com RASP, WAFs (Cloudflare, AWS WAF) e CSPM.
  • Certificações como OSWE, GWAPT, CSSLP, eWPT, DevSecOps Foundation ou similares.
  • Experiência prática em infraestrutura como código seguro (Terraform, CloudFormation).

Experiência com ferramentas:

  • SAST: Checkmarx, Veracode, SonarQube
  • DAST: OWASP ZAP, Burp Suite, Acunetix
  • SCA: Snyk, WhiteSource
  • Familiaridade com containers e orquestração (Docker, Kubernetes) com foco em segurança.
  • Experiência em DevSecOps e integração de segurança em pipelines (GitLab CI, Bitbucket, Jenkins).

Formação

  • Ensino superior em Ciência da Computação, Engenharia, Sistemas de Informação ou áreas correlatas.
Additional information

O que você pode esperar da gente?

  • Trabalho 100% remoto.
  • Cultura de confiança, focada em resultados e com muito desafio e aprendizado.
  • Autonomia e protagonismo, em um ambiente cheio de colaboração e empatia.
  • Cultura de feedback e 1:1 com uma liderança humana e sem microgerenciamento.
  • Benefícios completos como: vale refeição/alimentação, auxílios creche, home office, saúde, educação e cultura, gympass, day-off de aniversário, descontos em terapia e cursos de inglês, entre outras parcerias.
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.