Sobre a Vaga
Salário a Combinar
E-mail: rh***@***.br — Quando disponibilizado pela empresa, o contato poderá ser visualizado por assinantes Premium.
1 Vaga
Estamos em busca de um(a) AppSec Engineer com perfil hands-on, forte visão de engenharia e desenvolvimento, para atuar na evolução da segurança de aplicações e APIs, automatizando processos e integrando soluções com Inteligência Artificial.
Responsabilidades
- Liderar iniciativas de segurança de APIs e Secure SDLC;
- Conduzir sessões de Threat Modeling junto aos times de engenharia;
- Liderar a migração de Checkmarx para Veracode (SAST, DAST e SCA);
- Integrar controles de segurança em pipelines GitHub Actions (CI/CD);
- Desenvolver scripts, integrações via API e automações;
- Criar fluxos inteligentes utilizando n8n e APIs de IA;
Realizar Secure Code Review e apoiar desenvolvedores na mitigação de vulnerabilidades.
Requisitos
- Experiência sólida em Application Security (AppSec);
- Conhecimento em OWASP Top 10 e OWASP API Security Top 10;
- Experiência com ferramentas SAST, DAST e SCA (Veracode e/ou Checkmarx);
- Domínio de pelo menos uma linguagem de programação (Python, Node.js, Go ou similar);
- Experiência com GitHub Actions e pipelines de CI/CD;
- Vivência com Threat Modeling;
- Conhecimento em OAuth 2.0, OpenID Connect e JWT.
Stack principal
- GitHub Actions | Veracode | Checkmarx (em migração) | n8n | APIs de IA / LLMs
- Experiência com n8n ou plataformas de automação;
- Integração com APIs de IA (OpenAI, Claude ou similares);
- Microsserviços, Docker e Kubernetes;
- Secret Management;
- Segurança em ambientes AWS, Azure ou GCP.
Nível: Pleno
Benefícios
Modelo de atuação: HIbrido - São Paulo
Vagas semelhantes para você
Selecionadas com base na tecnologia, modalidade, nível e localização desta oportunidade.