Especialista em AppSec (Application Security)
Clicksign
- Brasil
- Permanente
- Período integral
- Atuar como referência técnica em segurança de aplicações (web, mobile e APIs).
- Conduzir pentests internos e externos (Ethical Hacking) e testes de segurança de aplicações.
- Executar Threat Modeling e Code Review, propondo recomendações de mitigação de riscos.
- Integrar práticas de segurança nos pipelines de CI/CD (DevSecOps).
- Realizar testes automatizados de segurança (SAST, DAST, SCA) e reportar vulnerabilidades, acompanhando suas correções.
- Avaliar e fortalecer mecanismos de autenticação, autorização e criptografia.
- Apoiar times e projetos, garantindo Security by Design em todas as fases de desenvolvimento.
- Conduzir workshops e treinamentos de desenvolvimento seguro.
- Colaborar com os times internos em processos de auditoria e resposta a incidentes.
- Experiência comprovada em Pentest, Ethical Hacking e segurança de aplicações (web, mobile, APIs).
- Conhecimento aprofundado de OWASP Top 10, CWE/SANS Top 25 e principais vulnerabilidades de aplicações.
- Domínio de AWS Security (IAM, KMS, WAF, Config, Security Hub, GuardDuty, etc.).
- Experiência com RASP, WAFs (Cloudflare, AWS WAF) e CSPM.
- Certificações como OSWE, GWAPT, CSSLP, eWPT, DevSecOps Foundation ou similares.
- Experiência prática em infraestrutura como código seguro (Terraform, CloudFormation).
- SAST: Checkmarx, Veracode, SonarQube
- DAST: OWASP ZAP, Burp Suite, Acunetix
- SCA: Snyk, WhiteSource
- Familiaridade com containers e orquestração (Docker, Kubernetes) com foco em segurança.
- Experiência em DevSecOps e integração de segurança em pipelines (GitLab CI, Bitbucket, Jenkins).
- Ensino superior em Ciência da Computação, Engenharia, Sistemas de Informação ou áreas correlatas.
- Trabalho 100% remoto.
- Cultura de confiança, focada em resultados e com muito desafio e aprendizado.
- Autonomia e protagonismo, em um ambiente cheio de colaboração e empatia.
- Cultura de feedback e 1:1 com uma liderança humana e sem microgerenciamento.
- Benefícios completos como: vale refeição/alimentação, auxílios creche, home office, saúde, educação e cultura, gympass, day-off de aniversário, descontos em terapia e cursos de inglês, entre outras parcerias.