Especialista em Segurança da Informação; AppSec/DevSecOps | Remoto | CLT | Fintech SaaS
Phoenix, Maricopa County, Arizona, 85003, USA
Listed on 2026-07-16
-
IT/Tech
Systems Engineer, Cloud Computing: Infrastructure & Operations, Web Developer
Especialista em Segurança da Informação (App Sec / Dev Sec Ops ) | Remoto | CLT | Fintech SaaS
Você atuará em uma das empresas brasileiras que mais cresce no segmento de tecnologia para gestão de despesas e viagens corporativas. Desenvolvendo uma plataforma SaaS voltada para grandes organizações, a empresa impulsiona a transformação digital por meio de soluções que automatizam processos e aumentam a eficiência operacional.
Sobre o clienteEmpresa com cultura de scale-up que valoriza autonomia, colaboração e foco em resultados. Os times trabalham de forma horizontal, valorizando o protagonismo, a inovação contínua e a construção de soluções que impactam milhares de usuários e grandes empresas em todo o país.
Responsabilidades- Liderar a estratégia de Segurança de Aplicações (App Sec) da organização.
- Conduzir testes de penetração (Pentests) em aplicações Web e Mobile.
- Executar análises de segurança utilizando ferramentas SAST, DAST e demais soluções de App Sec.
- Integrar controles automatizados de segurança às esteiras de CI/CD (Dev Sec Ops ).
- Realizar modelagem de ameaças (Threat Modeling) e avaliações de risco em arquiteturas e microsserviços.
- Atuar junto às squads de Engenharia disseminando práticas de desenvolvimento seguro durante todo o SDLC.
- Desenvolver políticas, padrões e procedimentos técnicos de segurança de aplicações.
- Liderar investigações e respostas a incidentes relacionados às aplicações.
- Criar treinamentos e atuar como referência técnica para Security Champions e desenvolvedores.
- Automatizar processos de segurança utilizando scripts e integrações.
- Ensino Superior completo em Ciência da Computação, Engenharia de Software, Sistemas de Informação ou áreas correlatas.
- Experiência sólida em Segurança de Aplicações (App Sec).
- Vivência com testes de penetração (Pentests), análise de código-fonte e resposta a incidentes.
- Conhecimento avançado em segurança de ambientes Cloud (preferencialmente AWS).
- Domínio do OWASP Top 10, SANS CWE e principais vulnerabilidades de aplicações.
- Experiência com ferramentas como Burp Suite, Snyk, Sonar Qube, Checkmarx, Veracode ou similares.
- Experiência com pipelines Dev Sec Ops e integração de ferramentas de segurança em CI/CD.
- Conhecimento em automação utilizando Python, Bash ou Power Shell.
- Excelente comunicação para atuar de forma consultiva junto aos times de Engenharia.
- Experiência em empresas SaaS, Fintechs, Scale-ups ou empresas de tecnologia.
- Certificações como OSCP, CEH, CISSP, CSSLP ou certificações de segurança AWS.
- Conhecimento em Docker e Kubernetes.
- Vivência com arquiteturas de microsserviços.
- Experiência na implementação de programas de Security Champions.
- Atuar em um ambiente altamente técnico, colaborativo e orientado à inovação.
- Trabalhar lado a lado com Engenharia e Produto na construção de aplicações seguras desde a concepção.
- Ter autonomia para definir estratégias, ferramentas e processos de App Sec.
- Influenciar decisões arquiteturais e elevar o nível de maturidade de segurança da organização.
- Participar de projetos estratégicos que impactam diretamente uma plataforma SaaS utilizada por grandes empresas.
- Contribuir para uma cultura de melhoria contínua, aprendizado constante e alta performance.
- Plano de Saúde (100% da mensalidade custeada pela empresa)
- Vale Alimentação Flexível – R $ 1.200,00/mês
- Convênio Farmácia
- Convênio SESC
- Auxílio Educação
- Auxílio Bem-Estar – R $ 100,00/mês
- Day Off no aniversário
- Programa de Indicação – R $ 400,00 por contratação
- Benefício Inclusão para Pessoas com Deficiência – R $ 300,00/mês
- Modelo de trabalho:
Remoto - Contratação: CLT
- Carga horária: 40 horas semanais (horário comercial)
- Nível: Sênior
Na posição, Segurança da Informação é um pilar estratégico do negócio, atuando lado a lado com Engenharia para construir aplicações cada vez mais seguras sem comprometer a velocidade de entrega. Você terá autonomia para definir padrões, implementar tecnologias, influenciar arquiteturas e fortalecer a cultura de Application Security em uma empresa de tecnologia em forte expansão.
#J-18808-Ljbffr(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).