Remote Jobs RockRemote Jobs Rock

Analista de Segurança da Informação III - Foco em AppSec

📅 Jul 7
AppsecDevsecopsSegurança De AplicaçõesAnálise De Vulnerabilidades

📜 Description

  • Avaliar vulnerabilidades em aplicações, APIs, bibliotecas, componentes e pipelines.
  • Apoiar squads na correção de vulnerabilidades e adoção de práticas seguras de desenvolvimento.
  • Operar e evoluir ferramentas de SAST, DAST, SCA, segurança de APIs e proteção contra bots.
  • Apoiar a gestão de vulnerabilidades, priorizando riscos com base em criticidade e exposição.
  • Realizar análises técnicas de risco em aplicações, integrações e jornadas digitais.
  • Contribuir para padrões de desenvolvimento seguro, guias técnicos, checklists e treinamentos.

🛠️ Requirements

  • Experiência em AppSec, DevSecOps, desenvolvimento seguro ou análise de vulnerabilidades.
  • Conhecimento de OWASP Top 10, segurança de APIs e fundamentos de autenticação e autorização.
  • Experiência com ferramentas de análise de código (SAST), dependências (SCA) e testes dinâmicos (DAST).
  • Capacidade de interpretar vulnerabilidades e orientar correções de forma prática.
  • Noções de segurança em APIs (ex.: OAuth2, JWT) e proteção contra abuso.
  • Familiaridade com ambientes cloud, containers, pipelines CI/CD ou IaC.
Full job description

Se você quer colocar seu talento em expansão, embarque com a gente nessa jornada de oportunidades, desenvolvimento e muita cooperação para mover você em direção a um universo a ser explorado!

Responsibilities

Avaliar vulnerabilidades em aplicações, APIs, bibliotecas, componentes e pipelines.

Apoiar squads na correção de vulnerabilidades e adoção de práticas seguras de desenvolvimento.

Operar e evoluir ferramentas de SAST, DAST, SCA, segurança de APIs e proteção contra bots.

Apoiar a gestão de vulnerabilidades, priorizando riscos com base em criticidade e exposição.

Realizar análises técnicas de risco em aplicações, integrações e jornadas digitais.

Contribuir para padrões de desenvolvimento seguro, guias técnicos, checklists e treinamentos.

Apoiar iniciativas de automação, shift-left e melhoria contínua de segurança no SDLC.


O processo seletivo desta vaga poderá demandar um período maior para conclusão, com previsão de finalização até o final de 2026.

Requirements

Experiência em AppSec, DevSecOps, desenvolvimento seguro ou análise de vulnerabilidades.

Conhecimento de OWASP Top 10, segurança de APIs e fundamentos de autenticação e autorização.

Experiência com ferramentas de análise de código (SAST), dependências (SCA) e testes dinâmicos (DAST).

Capacidade de interpretar vulnerabilidades e orientar correções de forma prática.

Noções de segurança em APIs (ex.: OAuth2, JWT) e proteção contra abuso.

Familiaridade com ambientes cloud, containers, pipelines CI/CD ou IaC.



Desejável

Certificações ou cursos em segurança, desenvolvimento ou cloud

Anovia

LMR Application Support & ROL Testing Engineer

🔥 4 hours ago
Anovia👥 51 - 200 employees🏢 Information Technology And Services

Support and test the Radio Online (ROL) application by providing user support, conducting system testing, and collaborating within an Agile team to enhance application performance.

JavaScriptAgile MethodologyUser SupportIntegration Testing

Trusted by Remote Workers