Buscamos um(a) Especialista em Segurança de Aplicações (AppSec) altamente motivado(a) e experiente para integrar nossa equipe de tecnologia. O(a) profissional atuará como ponto focal em engenharia de segurança, garantindo a adoção de práticas de Secure by Design e atuando diretamente na identificação, mitigação e correção de vulnerabilidades ao longo de todo o ciclo de vida do desenvolvimento de software.
Principais Responsabilidades
Arquitetura & Padrões Seguros: Definir, aplicar e evoluir diretrizes de desenvolvimento seguro, avaliando novas soluções, APIs e integrações para propor controles de mitigação de riscos.
Análise de Vulnerabilidades: Realizar análises contínuas em código, aplicações web/mobile e APIs, apoiando os desenvolvedores na correção de falhas identificadas por Pentests e scanners.
Cultura DevSecOps: Incorporar e automatizar verificações e controles de segurança dentro dos pipelines de CI/CD e processos de engenharia.
Proteção de Dados & Acessos: Avaliar requisitos de autenticação, autorização, controle de acesso, criptografia e proteção de dados críticos corporativos.
Capacitação & Compliance: Orientar os times de engenharia na adoção de Secure Coding e garantir a aderência às políticas internas de segurança, governança e compliance.
Requisitos e Qualificações
Segurança de Aplicações & Frameworks: Sólida experiência em desenvolvimento seguro (Web e Mobile), modelagem de ameaças e aplicação de frameworks como OWASP Top 10, OWASP ASVS e OWASP LLM.
Linguagens de Programação: Conhecimento prático para leitura, análise e apoio na correção de vulnerabilidades em Python, JavaScript (Node.js, Express), Java (Spring Boot) e C++.
Testes & Ferramentas de Segurança: Domínio em análise SAST, DAST e SCA, com uso prático de ferramentas como Fortify, Sonar e scanners de segurança.
Autenticação, IAM & Criptografia: Experiência com OAuth 2.0, OIDC, JWT, gestão de identidades (IAM) e proteção de dados (Criptografia, Hashing, Key Vault, KMS, HSM).
DevSecOps, Containers & Cloud: Prática na integração de segurança em esteiras CI/CD, automação DevSecOps, segurança em nuvem (Cloud Security), Containers, Kubernetes e Infraestrutura como Código (IaC).
Benefícios MJV:
TotalPass\Wellhub;
Seguro de vida em grupo;
Vale Refeição/ Alimentação;
Plano de saúde e odontológico – Bradesco;
Ações de treinamento: palestras, fóruns, trocas e conversas de conhecimentos relativos ao nosso negócio. Estamos em constante conexão para aprender mais e juntos;
Programa +MJVer: programa interno de indicação onde você indica um colega para trabalhar conosco e se esse relacionamento der match, você ganha um prêmio.
Parcerias: quer desconto? Temos um grupo no Workplace onde divulgamos parcerias com instituições de ensino, escolas de idiomas, academias, restaurantes, produtos e outros serviços;
Alerta-me sobre empregos como este
Auxiliar na limpeza e organização das áreas de trabalho; Efetuar serviços conforme orientação do superior imediato; Fiscalizar o uso de...
Candidatar-se a Este EmpregoVisão Geral O Grupo Quattror é uma plataforma completa e integrada de soluções em comércio exterior, conectando importação, exportação e...
Candidatar-se a Este Emprego– Realizar visitas técnicas aos postos de clientes para identificação e caracterização de ambientes por meio do levantamento de riscos...
Candidatar-se a Este EmpregoAtuar no monitoramento de sistemas de CFTV, realizando acompanhamento de imagens, tratativa de eventos, análise de cenários, acionamentos operacionais e...
Candidatar-se a Este EmpregoVisão Geral O Grupo Quattror é uma plataforma completa e integrada de soluções em comércio exterior, conectando importação, exportação e...
Candidatar-se a Este EmpregoBuscamos um(a) Desenvolvedor(a) de Automação de Segurança / SecOps experiente e orientado(a) a dados para integrar nosso time de tecnologia....
Candidatar-se a Este Emprego