As an Application Security Engineer II, you'll secure AI-powered systems by integrating security into the software development lifecycle and coaching developers on secure coding practices.
Especialista em AppSec (Application Security)
📜 Description
- Evaluate technical vulnerabilities and propose solutions to enhance platform security using Ruby, Go, and PHP, while developing security fixes in AWS/Lambda.
- Quickly assess development queue demands to reduce AppSec bottlenecks and unblock engineering deliveries.
- Actively propose and implement code fixes, going beyond merely identifying issues.
- Conduct threat modeling and apply secure-by-design principles in product initiatives.
- Create guardrails, tooling, and automations to ensure secure paths are standard for engineering teams.
- Integrate and calibrate security tools in the CI/CD pipeline (SAST, SCA, and secret scanning), maintaining low noise and false positive levels.
🛠️ Requirements
- Experiência com engenharia de software ou de segurança escrevendo e entregando código de produção (idealmente Ruby e PHP), incluindo automações em AWS/Lambda.
- Vivência com Application Security/Product Security: threat modeling, secure-by-design e criação de guardrails e tooling.
- Sólido conhecimento em segurança de pipelines de CI/CD, com SAST, SCA e secret scanning calibrados.
- Conhecimentos sobre segurança em nuvem AWS aplicada ao produto.
- Desejável certificações na área de segurança da informação.
- Forte habilidade em colaborar com times de Engenharia, propondo e implementando correções diretamente no código; e não apenas comunicando achados.
- Habilidade de se comunicar em inglês (escrito e falado).
Full job description
Sobre a Clicksign
Somos uma empresa brasileira líder em assinaturas eletrônicas. Em essência, facilitamos relações entre pessoas e empresas no ambiente digital. Por trás da nossa tecnologia de ponta e foco em segurança, temos a missão de fazer o mundo crescer, tornando as relações digitais cada vez mais inteligentes.
Como trabalhamos:
Nossa essência é o Trust. Trabalhamos com foco, ritmo, comunicação clara e dados para nos apoiar. Trabalhamos com capricho; colocamos cuidado e qualidade em tudo que fazemos. Empatia e respeito são pilares da nossa equipe.
Descrição da vaga:
Estamos em busca de uma pessoa Especialista em AppSec (Application Security), com experiência em Segurança da Informação, Application Security e desenvolvimento seguro. Se você se considera um profissional talentoso em identificar vulnerabilidades, revisar código e fortalecer a segurança de aplicações e tem interesse em atuar lado a lado com times de Engenharia, propondo e implementando melhorias que aumentem a segurança do produto, essa é a sua chance! Você fará parte do time responsável por garantir a segurança do produto desde o desenvolvimento, revisando, avaliando e escrevendo código para prevenir vulnerabilidades e elevar o nível de segurança das aplicações, atuando de forma colaborativa e remota.
Responsibilities
- Avaliar vulnerabilidades técnicas e propor soluções para elevar a segurança da nossa plataforma, atuando no nosso stack (Ruby, Go e PHP) e desenvolvendo correções de segurança em AWS/Lambda.
- Avaliar com agilidade as demandas da fila de desenvolvimento, reduzindo o gargalo de AppSec e destravando as entregas da Engenharia.
- Propor e implementar ativamente correções (fixes) em código, indo além do apontamento de achados.
- Conduzir threat modeling e aplicar princípios de secure-by-design nas iniciativas de produto.
- Criar guardrails, tooling e automações que tornem o caminho seguro o caminho padrão para os times de Engenharia.
- Integrar e calibrar ferramentas de segurança no pipeline de CI/CD (SAST, SCA e secret scanning), mantendo baixo nível de ruído e de falsos positivos.
Requirements
- Experiência com engenharia de software ou de segurança escrevendo e entregando código de produção (idealmente Ruby e PHP), incluindo automações em AWS/Lambda.
- Vivência com Application Security/Product Security: threat modeling, secure-by-design e criação de guardrails e tooling.
- Sólido conhecimento em segurança de pipelines de CI/CD, com SAST, SCA e secret scanning calibrados.
- Conhecimentos sobre segurança em nuvem AWS aplicada ao produto.
- Desejável certificações na área de segurança da informação.
- Forte habilidade em colaborar com times de Engenharia, propondo e implementando correções diretamente no código; e não apenas comunicando achados.
- Habilidade de se comunicar em inglês (escrito e falado).
Similar jobs
Search more Application Engineer jobsApplication Security Engineer
As an Application Security Engineer at Bugcrowd, you will manage security vulnerability submissions and enhance your skills through exposure to top security researchers and methodologies.
Application Security Engineer
As an Application Security Engineer at Bugcrowd, you will manage security vulnerability submissions and enhance your skills through exposure to top security researchers and diverse security programs.
Application Security Engineer II - Contract ( 6 months )
As an Application Security Engineer at Bugcrowd, you will manage security vulnerability submissions and enhance your skills through exposure to top security researchers and diverse projects.
HealthShare Application Engineer- Overnight Shift (Remote Opportunity)
The HealthShare Application Engineer will support and maintain InterSystems HealthShare and IRIS environments, focusing on platform administration, automation, and production support.
