Descrição
**Sobre o cargo**
Estamos buscando um **Engenheiro de Segurança de Aplicações Sênior** para arquitetar e construir camadas automatizadas de segurança dentro do SDLC, desenvolvendo varredura de código seguro habilitada por IA, automação de baseline robusta e integração de ferramentas de segurança em pipelines CI/CD em um grande programa de serviços financeiros. Você trabalhará com Python e Java para implantar e ajustar ferramentas SAST, DAST e SCA, fornecer orientações de correção no nível do código às equipes de desenvolvimento e operar com total autonomia na construção de runbooks de segurança automatizados. O cargo exige 6 anos ou mais de experiência em engenharia de software, com forte foco em AppSec e DevSecOps.
**O que você fará**
* Projetar e implantar capacidades de varredura de código seguro habilitadas por IA e Imagens Douradas para impulsionar a adoção de segurança desde o início;
* Automatizar o desenvolvimento de padrões de codificação seguros e integrá-los aos fluxos de trabalho tradicionais e agênticos do SDLC;
* Arquitetar a integração de ferramentas contínuas de varredura de segurança em pipelines CI/CD corporativos e ajustá-las para eliminar ruídos;
* Atuar como especialista técnico sênior ao ler e revisar código de aplicação complexo em Java e Python, fornecendo orientações altamente específicas, no nível do código, para correção às equipes de engenharia de software.
**Requisitos obrigatórios**
* **6 anos ou mais de experiência em engenharia de software com forte foco subsequente em Segurança de Aplicações e DevSecOps**;
* Excelente habilidade de programação e proficiência arquitetural em **Python**, para automação e scripts de segurança;
* Excelente habilidade de programação e proficiência arquitetural em **Java**, para revisão e proteção de código-fonte corporativo;
* Conhecimento profundo e prático na implantação e ajuste de ferramentas modernas de teste de segurança de aplicações, incluindo **SAST**, **DAST** e **SCA**;
* Experiência na integração de ferramentas de teste de segurança de aplicações em ecossistemas complexos de orquestração CI/CD;
* Capacidade de execução totalmente autônoma, sem necessidade de supervisão diária para planejar e construir runbooks de segurança automatizados;
* Nível de inglês intermediário-avançado.
**Desejável**
* Experiência na integração de LLMs, agentes de IA ou assistentes de codificação automatizados para otimizar a triagem de vulnerabilidades ou a geração de código seguro;
* Experiência avançada em modelagem de ameaças a aplicações.
**Benefícios e vantagens**
* **Desenvolvimento profissional:** Acelere sua trajetória profissional com mentoria, TechTalks e roadmaps personalizados de crescimento.
* **Remuneração competitiva:** Alinhamos suas habilidades, talento e contribuições em constante evolução com uma remuneração competitiva em USD, além de orçamentos para educação, condicionamento físico e atividades em equipe.
* **Seleção de projetos empolgantes:** Participe de projetos com desenvolvimento de soluções modernas e clientes de ponta, incluindo empresas da Fortune 500 e marcas líderes de produtos.
* **Flexibilidade de horários:** Adapte sua agenda para alcançar o equilíbrio ideal entre vida pessoal e profissional, com opções de trabalho remoto e presencial — o que for mais feliz e produtivo para você.
Tipo de vaga: Integral
Local de trabalho: Remoto