SPECIALIST APPLICATION SECURITY ENGINEER

ORAEX CLOUD CONSULTING

São Paulo

Presencial

BRL 167 400 - 279 000

Tempo integral

14 dias+

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Resumo da oferta

Uma consultoria em tecnologia em nuvem está buscando um Especialista em Segurança de Aplicações para integrar sua equipe em São Paulo. O candidato ideal deve ter ampla experiência em segurança de aplicações, com habilidades em colaboração interfuncional e domínio do inglês. É um papel estratégico focado em liderar práticas de DevSecOps e modelagem de ameaças, contribuindo diretamente para a cultura de segurança da empresa.

Qualificações

  • Mínimo de 3 anos de experiência em segurança de aplicações.
  • Capacidades para tomar decisões técnicas em um time variado.
  • Experiência com metodologias de Modelagem de Ameaças.
  • Familiaridade com SBOM e catálogos de serviços.

Responsabilidades

  • Atuar como referência técnica em segurança.
  • Conduzir sessões de Modelagem de Ameaças.
  • Gerenciar o ciclo de vida de vulnerabilidades.
  • Liderar a estratégia de DevSecOps.

Conhecimentos

Experiência técnica em Application Security
Inglês fluente
Familiaridade com ambientes de CI/CD
Conhecimento em Java/Kotlin
Colaboração eficaz com equipes

Ferramentas

SAST
SCA
Docker
Terraform

Descrição da oferta de emprego

A ORAEX CLOUD CONSULTING está contratando um SPECIALIST APPLICATION SECURITY ENGINEER para agregar nosso time de Samurais.

Seguem os detalhes da oportunidade:

O seu dia a dia:

  • Atuar como uma referência técnica, compartilhando conhecimento com o time de engenharia para amadurecer a cultura de segurança através de práticas de Security by Design e Privacy by Design.
  • Conduzir sessões de Modelagem de Ameaças (Threat Modeling) para os fluxos críticos do negócio, e capacitar outros times para que possam realizar a prática de forma cada vez mais independente.
  • Gerenciar o ciclo de vida de vulnerabilidades de aplicação, auxiliando lideranças de engenharia na tomada de decisão, para que a priorização das correções estejam alinhadas aos riscos do negócio.
  • Liderar a evolução da estratégia de DevSecOps, tomando decisões sobre aplicação de análise de dependências e imagens de containers (SCA, SBOMs) e análise de código (SAST, DAST, IAST) no fluxo de trabalho do desenvolvedor para minimizar o atrito e acelerar a remediação.
  • Ampla experiência técnica em Application Security, com capacidade para conduzir a tomada de decisão em um time com profissionais de diferentes senioridades.
  • Experiência prática na avaliação e implementação de ferramentas de AppSec, como SAST, SCA, Secret Discovery API Security, assim como plataformas de gestão de vulnerabilidades e postura de segurança (ASPM).
  • Familiaridade com ambientes de CI/CD, especialmente Github Actions, e vivência na inclusão de requisitos de segurança em metodologias ágeis (Scrum, Kanban).
  • Conhecimento em ecossistemas de desenvolvimento com foco em Java/Kotlin (Spring).
  • Profunda familiaridade com containers Docker/OCI, incluindo segurança de imagens, gestão de dependências e hardening de processos de build.
  • Experiência com metodologias de Modelagem de Ameaças (ex: STRIDE).
  • Familiaridade com o conceito de SBOM (Software Bill of Materials) e o uso de catálogos de serviços (Backstage).
  • Habilidade de colaborar de forma eficaz com desenvolvedores, gestores de engenharia, product managers e times de infraestrutura.
  • Inglês fluente (mandatório); espanhol é um diferencial.

Características comportamentais esperadas:

  • Visão estratégica de segurança, risco cibernético e impacto no negócio.
  • Capacidade de escuta ativa, estabelecer relacionamentos, comunicação clara e assertiva com áreas técnicas e de negócio.
  • Mentalidade de engenharia e solução de problemas complexos (capacidade analítica para resolução de problemas).
  • Autonomia técnica, iniciativa e postura consultiva.
  • Senso de urgência e responsabilidade.
  • Boa capacidade de articulação com times multidisciplinares (Infraestrutura, Foundation, Governança de SI, Engenharias).
  • Ser pragmático(a) equilibrando a postura de segurança com a velocidade do desenvolvimento e a simplicidade operacional.
  • Pensamento sistêmico em redução de riscos.
  • Conforto ao trabalhar de forma independente e colaborativa em um ambiente de alta autonomia.

Diferenciais:

  • Experiência prévia como Desenvolvedor (a) de Software, especialmente com Java e/ou .NET.
  • Familiaridade com ambientes AWS, e com infraestrutura como código (Terraform).
  • Certificações em segurança (ex.: CISSP, GCIH, GCED, OSCP).
  • Experiência prévia em empresas do mercado financeiro ou outras indústrias altamente reguladas

Get notified about new Application Security Engineer jobs in São Paulo, São Paulo, Brazil.

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Especialista em Segurança Cibernética (DevSecOps)
Especialista em Segurança Cibernética (DevSecOps)

WTime Business Intelligence • São Paulo

Presencial
BRL 180 000 - 260 000
Especialista em Segurança de Aplicações (DevSecOps)
Especialista em Segurança de Aplicações (DevSecOps)

CLEARTECH LTDA • Barueri

Presencial
AppSec Sênior
AppSec Sênior

Nava | Tech for Business • São Paulo

Presencial
Application security consultant
Application security consultant

Netvagas • São Paulo

Presencial
[Tecnologia] Especialista Security Architect
[Tecnologia] Especialista Security Architect

Contabilizei • Brasil

Presencial
BRL 200 000 - 330 000
Plano de Saúde
Vale Alimentação
Vale Refeição
Especialista COE DevSecOps
Especialista COE DevSecOps

WTime Business Intelligence • São Paulo

Híbrido
BRL 240 000 - 360 000
Analista de Segurança da Informação Sênior
Analista de Segurança da Informação Sênior

GOK | Digital Innovation • Brasil

Presencial
BRL 180 000 - 280 000
Especialista / Consultor Sênior em Cibersegurança
Especialista / Consultor Sênior em Cibersegurança

Conquest One • Osasco

Presencial
Especialista em AppSec (Secure SDLC / DevSecOps)
Especialista em AppSec (Secure SDLC / DevSecOps)

Sevenred • São Paulo

Presencial
Participação em projeto estratégico
Contabilidade gratuita para PJ
Atuação em dois clientes
Security Developer / Application Security Engineer Java (PRESENCIAL - SP)
Security Developer / Application Security Engineer Java (PRESENCIAL - SP)

DreamExperience • São Paulo

Presencial
Vale Refeição/Alimentação
Plano de Saúde e Odontológico
Auxílio Certificação
+3