Application Security SR
IBLISS SEGURANCA DIGITAL LTDA.São Paulo - SP
1 posição
Não informado
Elegível para PCD
Integral
Desde 2009 somos uma empresa especializada em Segurança da Informação, com foco no fornecimento de diagnósticos precisos e programas continuados de segurança. O propósito da IBLISS ao longo desses anos, é motivar nossas pessoas colaboradoras a se engajarem em nossa proposta por uma sociedade digital mais segura.
Olhamos as pessoas em sua essência e reconhecemos sua existência, por isso incentivamos a candidatura de mulheres, PCDs, LGBTQIAP+, pessoas negras/pretas e indígenas e todes e quaisquer grupos sub-representados.
Por 6 anos consecutivos somos certificada pela GPTW, como uma das melhores empresas para se trabalhar. Também cumprimos nosso dever com a segurança e somos certificados ISO 27.001.
Nossa cultura valoriza pessoas motivadas, que se reconhecem no que fazem e se sentem parte real do nosso propósito. Tudo isso conectado aos valores que definem nosso jeito de ser:
✅ Levamos na brincadeira, mas levamos a sério
✅ Vazamos tudo entre nós, para que nada vaze dos clientes
✅ O que é certo é certo
✅ Mentes inquietas
Sobre a vaga:
Buscamos uma pessoa profissional de Application Security (AppSec) para atuar apoiando clientes na construção e manutenção de aplicações seguras, confiáveis e alinhadas às necessidades do negócio.
Será responsável por garantir a proteção dos dados e a segurança das aplicações ao longo do seu ciclo de vida, contribuindo para que as empresas alcancem competitividade e crescimento sustentável por meio do desenvolvimento de software com qualidade, segurança e agilidade.
Atividades e Responsabilidades:
- Apoio consultivo no cliente;
- Validação e elaboração de requisitos e checklists de segurança;
- Elaboração de documentação;
- Ênfase no ciclo de desenvolvimento seguro;
- Definição de requisitos de segurança;
- Gerenciar funcionalidades em desenvolvimento;
- Realizar Code Review e revisões de arquitetura;
- Implantação e manutenção de esteira DevSecOps;
- Avaliar e discordar (se necessário) de definições de arquitetura.
Requisitos obrigatórios:
Experiência em:
- Code Review;
- Testes automatizados: DAST, SAST, IAST, SCA;
- Linguagens de programação;
- Projetos de empresas de médio e grande porte;
- Soluções de segurança para ambientes corporativos: Veracode, Akamai e open source;
- Maturidade do processo de SDLC;
- Revisão de segurança OWASP ASVS.
Requisitos
Idioma
- Inglês - Avançado
Habilidade Técnica
- Comprometimento - Avançado
- Compromisso com a excelência - Avançado
- Assertividade - Avançado
- Capacidade de aliar arquitetura de estratégia com habilidades de liderança - Avançado
- Competência para construir e gerenciar com eficácia relacionamentos interpessoais em todos os níveis da empresa - Avançado
- Alta capacidade de priorizar demandas que antecipam impacto em receita - Avançado
- Capacidade de pesquisar e se informar sobre pautas, notícias, curiosidades e assuntos relacionados a tecnologia - Avançado
- Boa comunicação e domínio total da língua portuguesa (interpretação e redação) - Avançado
Benefícios
- Day-off no dia do aniversário
- Notebook da empresa
- Bonificação por indicação
- Qualidade de vida com horários flexíveis e trabalho remoto
- Encontros de troca de conhecimento
- Desconto em Instituições de Ensino
- PDI - Plano de Desenvolvimento Individual
- Wellhub