Security Engineering Analyst — AppSec | Senior (Remote)

Compass UOL Remoto
Compass UOL

Compass UOL

Detalhes da vaga

Cargo
Security Engineering Analyst — AppSec | Senior (Remote)
Vagas
1
Modelo
Remoto
Publicada
22/09/2026
Candidaturas até
17/11/2026

Descrição da vaga

.Responsabilidades e atribuições
Definir e evoluir o processo corporativo de Secure Software Development Life Cycle (SSDLC);Estabelecer requisitos mínimos de segurança para aplicações;Definir e implementar Security Gates nos processos de desenvolvimento e CI/CD;Integrar controles e requisitos de segurança ao ciclo de vida das aplicações;Apoiar a evolução da cultura de desenvolvimento seguro na organização.
Participar de projetos desde as etapas iniciais de concepção e arquitetura;Realizar avaliações de segurança das soluções e arquiteturas propostas;Identificar riscos e vulnerabilidades e propor medidas de mitigação;Aplicar Threat Modeling e práticas de Security by Design;Atuar em conjunto com arquitetos, desenvolvedores, DevOps e demais equipes técnicas.


Identificar, analisar e tratar vulnerabilidades em aplicações;Apoiar times de desenvolvimento na adoção de práticas de Secure Coding;Realizar revisão de código sob a perspectiva de segurança;Avaliar APIs, microsserviços, containers e componentes de software;Trabalhar com vulnerabilidades e riscos relacionados a dependências, código, infraestrutura e configurações.


Integrar ferramentas de segurança às esteiras de CI/CD;Trabalhar com soluções de SAST, DAST, SCA, Secret Scanning, IaC Scanning e Container Security;Apoiar a implementação e gestão de SBOM;Definir critérios e políticas para Security Gates;Promover automação dos controles de segurança ao longo das pipelines.


Atuar em ambientes AWS, apoiando a implementação de arquiteturas seguras;Avaliar configurações e controles de segurança em cloud;Trabalhar com recursos como AWS API Gateway e AWS Security Hub;Apoiar a identificação e tratamento de riscos relacionados à infraestrutura e aplicações em cloud.



Requisitos e qualificaçõesExperiência em ambientes corporativos de média ou grande complexidade;Experiência trabalhando diretamente com times de desenvolvimento;Experiência em definição ou evolução de processos e controles de segurança.


Conhecimentos técnicosSSDLC — Secure Software Development Life Cycle;Security by Design;Threat Modeling;OWASP Top 10;OWASP ASVS;Secure Coding;API Security;Arquitetura de Aplicações;Arquitetura de Microsserviços;DevOps e CI/CD;Gestão de vulnerabilidades em aplicações.


Experiência com pelo menos parte das seguintes tecnologias e práticas:SAST;DAST;SCA;Secret Scanning;IaC Scanning;Container Security;SBOM;CI/CD;DevSecOps.


Experiência com AWS;AWS API Gateway;AWS Security Hub;Conhecimentos de segurança e arquitetura em cloud.

Fonte: gupy

Interessado nesta vaga?

Candidate-se agora e dê o próximo passo na sua carreira.

Vagas relacionadas