Application Security Engineer

Mootiva

Oeiras

Presencial

EUR 45 000 - 75 000

Tempo integral

14 dias+

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Resumo da oferta

A Mootiva está à procura de um(a) Application Security Engineer para reforçar a nossa equipa em Oeiras, em regime híbrido 2x/semana. O profissional trabalhará na integração da segurança ao longo do ciclo de desenvolvimento, colaborando com equipas de desenvolvimento, arquitetura, operações e segurança para promover boas práticas e remediar vulnerabilidades.

Procuramos alguém com experiência em desenvolvimento e arquitetura de aplicações, com evolução para Application Security, conhecimento de

Qualificações

  • Experiência prévia em desenvolvimento de software e arquitetura de aplicações com transição para Application Security.
  • Conhecimento sólido em pelo menos uma stack: Java (Spring Boot, REST APIs) ou C# (.NET).
  • Conhecimentos de Linux, Shell Scripting e hardening básico de sistemas Linux.
  • Conhecimentos de cloud e deployments reais de aplicações.
  • Conhecimento prático de OWASP Top 10 e OWASP ASVS; Secure Coding; Threat Modeling; OAuth2/OpenID Connect e JWT; API Security.
  • Experiência com ferramentas de security scanning (SonarQube, Checkmarx, Fortify, Veracode, Snyk, OWASP ZAP, Burp Suite).
  • Capacidade de colaborar com development, architecture, operations e security teams.

Responsabilidades

  • Definir e promover práticas de Secure SDLC, integrando requisitos de segurança no ciclo de desenvolvimento.
  • Participar em revisões de arquitetura, desenho de soluções e sessões de Threat Modeling.
  • Apoiar equipes na implementação de autenticação, autorização e proteção de dados.
  • Analisar, classificar e priorizar vulnerabilidade proveniente de pentests, VA, SAST, DAST, Dependency Scanning e Container Scanning, apoiando a remediação e SLAs.
  • Coordenar testes de penetração, definir scope e gerir fornecedores externos, validando findings.
  • Promover boas práticas de desenvolvimento seguro via workshops de Secure Coding e Security Champions.
  • Integrar controlos de segurança nas pipelines CI/CD, promovendo automação e métricas de segurança.

Conhecimentos

Software development
Application architecture
Secure Coding
Threat Modeling
Authentication & Authorization
API Security
OWASP Top 10
OWASP ASVS
Java
C#

Ferramentas

SonarQube
Checkmarx
Fortify
Veracode
Snyk
Dependabot
OWASP ZAP
Burp Suite
Trivy

Descrição da oferta de emprego

  • Secure Coding;
  • Threat Modeling;
  • API Security e Secure API Design;
Oportunidade: Application Security Engineer

Localização: Oeiras

Regime: Híbrido 2x por semana

Na Mootiva , estamos à procura de um(a) Application Security Engineer para reforçar a nossa equipa.

Procuramos um profissional com experiência em desenvolvimento de software e arquitetura de aplicações, que tenha evoluído para funções de Application Security .

Terá um papel fundamental na integração da segurança ao longo do ciclo de desenvolvimento, colaborando com equipas de desenvolvimento, arquitetura, operações e segurança para promover boas práticas, apoiar a remediação de vulnerabilidades e contribuir para a evolução da maturidade de segurança aplicacional.

Responsabilidades
  • Definir e promover práticas de Secure SDLC, integrando requisitos de segurança no ciclo de desenvolvimento.
  • Participar em revisões de arquitetura, desenho de soluções e sessões de Threat Modeling.
  • Apoiar as equipas na implementação de mecanismos de autenticação, autorização e proteção de dados.
  • Analisar, classificar e priorizar vulnerabilidades provenientes de Pentests, Vulnerability Assessments, SAST, DAST, Dependency Scanning e Container Scanning, apoiando a sua remediação e acompanhamento dos respetivos SLAs.
  • Coordenar testes de penetração, definindo o scope, articulando com fornecedores externos e garantindo a validação e acompanhamento dos findings.
  • Promover a adoção de boas práticas de desenvolvimento seguro através de workshops de Secure Coding, OWASP Top 10, guidelines técnicas e iniciativas de Security Champions.
  • Integrar controlos de segurança nas pipelines CI/CD, promovendo a automação de verificações e a definição de métricas de segurança aplicacional.
Requisitos
  • Experiência prévia em desenvolvimento de software e arquitetura de aplicações , com evolução para funções de Application Security .
  • Experiência sólida em pelo menos uma das seguintes stacks: Java (Spring Boot, REST APIs, Maven) e/ou C# (.NET Framework/.NET Core, ASP.NET) ;
  • Conhecimentos de Linux, Shell Scripting e hardening básico de sistemas Linux ;
  • Conhecimentos de cloud , com experiência em deployments reais de aplicações;
  • Conhecimento prático de:
    • OWASP Top 10 e OWASP ASVS;
    • Secure Coding;
    • Threat Modeling;
    • Authentication & Authorization (OAuth2, OpenID Connect e JWT);
    • API Security e Secure API Design;
    • Criptografia aplicada (TLS, ciclo de vida de chaves/certificados e hashing seguro);
    • Gestão de segredos (Secret Stores, rotação de segredos e prevenção de segredos em código).
  • Experiência com algumas das seguintes ferramentas: SonarQube, Checkmarx, Fortify, Veracode, Snyk, Dependabot, OWASP ZAP, Burp Suite, Trivy ;
  • Capacidade para interagir com equipas de desenvolvimento, arquitetura, operações e segurança corporativa.
  • Capacidade para compreender código, arquitetura e processos de desenvolvimento , apoiando a análise e resolução de vulnerabilidades.
Valorizamos

Conhecimentos de Angular (JavaScript e TypeScript).

Experiência em AWS e/ou Azure e/ou GCP.

Soft Skills
  • Boa capacidade de comunicação.
  • Influência sem autoridade hierárquica.
  • Capacidade de formação e mentoring.
  • Pragmatismo na gestão do risco.
  • Facilidade em trabalhar com equipas de desenvolvimento.
  • Forte capacidade analítica.
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Application Security Engineer
Application Security Engineer

IDW • Oeiras

Híbrido
EUR 45 000 - 65 000
Seguro de saúde
Subsídio de alimentação em cartão refe
Dias de férias adicionais
+1
Application Security Engineer — Threat Modeling & Secure APIs
Application Security Engineer — Threat Modeling & Secure APIs

Mootiva • Oeiras

Híbrido
EUR 45 000 - 75 000
Application Security Engineer
Application Security Engineer

Dellent • Porto

Híbrido
EUR 45 000 - 65 000
Seguro de Saúde
Plano de formação personalizado
Feedback e acompanhamento profissional
+4
05 - Backend Software Engineer | Security & Cloud
05 - Backend Software Engineer | Security & Cloud

Purpose Project Makers • Lisboa

Presencial
EUR 40 000 - 60 000
Senior Security Architect
Senior Security Architect

Elevus • Lisboa

Híbrido
EUR 50 000 - 70 000
Ambiente colaborativo e inovador
Oportunidades de crescimento e especialização
Projetos críticos e desafiantes
Application Security
Application Security

Smart Consulting • Porto

Híbrido
EUR 14 000 - 28 000
Modelo de trabalho flexível
Equilíbrio pessoal e profissional
Subsídio de Alimentação
+1
05 - Backend Software Engineer | Security & Cloud
05 - Backend Software Engineer | Security & Cloud

PPM Coachers • Lisboa

Híbrido
EUR 55 000 - 75 000
DevOps Engineer
DevOps Engineer

Mootiva • Oeiras

Híbrido
EUR 60 000 - 90 000
Staff Product Security Engineer | Lisboa
Staff Product Security Engineer | Lisboa

Renesa • Lisboa

Presencial
EUR 70 000 - 100 000
05 - Backend Software Engineer | Security & Cloud
05 - Backend Software Engineer | Security & Cloud

PPM Coachers • Lisboa

Híbrido
EUR 45 000 - 75 000