Security Engineer (DevSecOps / AppSec)
R$0.00
Descrição
O que esperamos de você 👌
- Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento.
- Conhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security.
- Experiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC.
- Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura.
- Capacidade de escrever scripts e automações para análise e remediação (Python ou Bash).
- Leitura e interpretação de código em pelo menos uma linguagem utilizada no produto.
- Senso Crítico e Análise de Risco.
- Proatividade: Iniciativa e Antecipação.
- Comunicação Interpessoal com Times de Desenvolvimento.
- Independência Técnica.
- Colaboração e Trabalho em Equipe.
- Didática e Transferência de Conhecimento.
- Acabativa: Entrega e Resultado.
O que vai te destacar por aqui 💡
- Experiência com Bitbucket
- Gestão de segredos: HashiCorp Vault e/ou AWS Secrets Manager na prática.
- Familiaridade com ferramentas de DAST (OWASP ZAP, Burp Suite) integradas a pipelines.
- Conhecimento de segurança em containers Docker e repositórios de imagens.
- Experiência com CIS Benchmarks aplicados a workloads AWS.
- Noções de segurança mobile ou análise de binários - diferencial para o contexto de instaladores e app.
- Familiaridade com ferramentas de cloud posture management (Wiz, Prisma Cloud, AWS Security Hub, Guarduty).
- Experiência com revisão de segurança em arquiteturas serverless (Lambda, API Gateway)
Certificações - Desejáveis
- AWS Ce
Localização
Endereço:
Código Postal:
Interessado em saber mais?
Entre em contato com Gupy (TrappyWeb) através dos seguintes canais de comunicação
Anúncios que podem te interessar
Explore outras opções parecidas que também podem ser o que você procura.