Engenheiro de Segurança da Informação Sr. (AppSec)
Sign up free to see how well your resume matches this role.
What you'll do
- Planejar e realizar testes de segurança em todas as soluções desenvolvidas interna ou externamente no pipeline seguro, utilizando automação SAST, DAST e testes de intrusão em ambiente QA.
- Registrar as vulnerabilidades e gerenciar dentro dos times.
- Auxiliar o time de Desenvolvimento a identificar possíveis riscos de segurança, com apoio de guias e programas de security champions.
- Acompanhar reuniões com as áreas de negócios e desenvolvimento, fornecendo orientações para implementação de segurança.
- Condução de pentest e produção de relatórios e pareceres de Segurança.
What they're looking for
- Superior completo em Tecnologia da Informação, Ciência da Computação, Sistemas da Informação ou áreas correlatas.
- Experiência com metodologia de desenvolvimento seguro (security shift left e security by design).
- Experiência com soluções SAST e DAST em pipelines seguros e DevSecOps.
- Experiência com aplicações Web, Mobile e API REST.
- Experiência com Modelagem de Ameaças.
- Experiência com Pentest de aplicações.
- Conhecimento em metodologias SSL e SSDLC.
- Conhecimento em vulnerabilidades em aplicações e metodologias de classificação.
Nice to have
- Certificações como CEH, eWPTx, OSWA, CBBH.
- Conhecimento em Go, Python, Java e Kotlin.
Summarised by NextRaise from the employer’s description, which follows in full below.
Full description from employer
Quando você pensa em carreira, o que vem à sua mente? Propósito? Colaboração? Ser protagonista para fazer a diferença? No PagBank temos tudo isso e muito mais. 💛
Estamos em busca de pessoas que vistam a camisa com orgulho. Gente com vontade de facilitar a vida financeira das pessoas e impulsionar negócios!
Tá a fim de uma carreira que rende mais? Confira essa oportunidade e #VemProPags!
- Planejar e realizar testes de segurança em todas as soluções desenvolvidas interna ou externamente no pipeline seguro, utilizando automação SAST, DAST e testes de intrusão em ambiente QA.
- Registrar as vulnerabilidades e gerenciar dentro dos times.
- Auxiliar o time de Desenvolvimento a identificar possíveis riscos de segurança, com apoio de guias e programas de security champions.
- Acompanhar reuniões com as áreas de negócios e desenvolvimento, fornecendo orientações para implementação de segurança.
- Condução de pentest e produção de relatórios e pareceres de Segurança.
- Superior completo em Tecnologia da Informação, Ciência da Computação, Sistemas da Informação ou áreas correlatas.
- Experiência com metodologia de desenvolvimento seguro (security shift left e security by design).
- Experiência com soluções SAST e DAST em pipelines seguros e DevSecOps.
- Experiência com aplicações Web, Mobile e API REST.
- Experiência com Modelagem de Ameaças.
- Experiência com Pentest de aplicações.
- Conhecimento em metodologias SSL e SSDLC.
- Conhecimento em vulnerabilidades em aplicações e metodologias de classificação.
Para se destacar nesta posição seria legal se você também tivesse:
- Certificações como CEH, eWPTx, OSWA, CBBH.
- Conhecimento em Go, Python, Java e Kotlin.
Company
Company facts come from this company's own listings. We only show what the postings themselves carry.
