
Ambev Global Tech] Engenheiro de Cibersegurança Senior (AppSec)
- Campinas - SP
- Permanente
- Período integral
- Realizar avaliações de segurança em aplicações (SAST, DAST, SCA e revisão manual de código).
- Integrar ferramentas de segurança e automações nos pipelines de CI/CD.
- Colaborar com desenvolvedores na correção de vulnerabilidades identificadas e na promoção de práticas de codificação segura.
- Executar modelagem de ameaças e avaliações de risco para novas funcionalidades, serviços e aplicações.
- Revisar e validar achados provenientes de plataformas e relatórios de terceiros.
- Ajudar a manter e aprimorar os padrões e políticas de desenvolvimento seguro.
- Conduzir treinamentos e sessões de conscientização sobre desenvolvimento seguro para as equipes de engenharia.
- Contribuir em investigações de incidentes de segurança que envolvam a camada de aplicações.
- De 5 a 10 anos de experiência em Segurança de Aplicações, Desenvolvimento Seguro de Software ou áreas relacionadas.
- Proficiência em pelo menos uma linguagem de programação (por exemplo: Java, JavaScript, Python, Go ou C#).
- Experiência prática com ferramentas de segurança, incluindo:
- Ferramentas de análise estática (por exemplo: SonarQube, Semgrep, Checkmarx)
- Ferramentas de análise dinâmica (por exemplo: Bright. Burp Suite, OWASP ZAP)
- Ferramentas de Análise de Composição de Software - SCA (por exemplo: Snyk, WhiteSource)
- Sólido conhecimento do OWASP Top 10, CWE e princípios de codificação segura.
- Familiaridade com ferramentas de CI/CD e ambientes modernos de desenvolvimento (GitHub, AzureDevOps, etc.).
- Excelentes habilidades de comunicação verbal e escrita.
- Capacidade de trabalhar de forma independente e como parte de uma equipe.
- Atenção aos detalhes e habilidades analíticas.
- Nível de Inglês Avançado .
- Experiência com plataformas de nuvem (AWS, Azure ou GCP) e na proteção de aplicações nativas da nuvem.
- Familiaridade com segurança em containers (por exemplo: Docker, Kubernetes).
- Conhecimento sobre segurança em Infraestrutura como Código (IaC), como Terraform ou CloudFormation.
- Certificações como GWAPT, OSCP, CSSLP ou equivalentes são considerados um diferencial.
- Vale refeição ou alimentação ifood;
- Vale transporte;
- Bônus;
- Plano de saúde e Telemedicina;
- Convênio odontológico;
- Convênio Farmácia;
- Seguro de vida;
- Instituto Ambev de Previdência Privada;
- Auxílio Material Escolar;
- Cesta de Natal e Kit Congelado;
- Brinquedos de Natal;
- Empresa cidadã (licença maternidade e paternidade) e presente do bebê;
- Desconto mensal em produtos AMBEV;
- Wellhub (Gympass);
- Fretado;
- Abono anual referente a um salário.
- Etapa 2: Validação de Perfil 2Validação de Perfil
- Etapa 3: Entrevista com a Gestão 3Entrevista com a Gestão
- Etapa 4: Contratação4Contratação