Vaga de parceiro

Security Engineer II (AppSec) - São Paulo / SP

Disponível para Assinantes
Salvar nos Favoritos
  • Compartilhe:

Detalhes da Vaga

  • Escolaridade Não Informado
  • Segmento Não Informado
  • Salário Não Informado
  • Área de AtuaçãoDiversos / Outros

O que você irá fazer

  • Somos um time de pessoas obstinadas, que acreditam na tecnologia e nos serviços como os principais facilitadores para a evolução de nossos clientes e a transformação do papel das finanças.
  • Atuando em 11 localidades pela América Latina, trabalhamos sob o propósito de desmaterializar o universo financeiro para impulsionar a sociedade.
  • Como é o nosso time de Engenharia de Segurança? Nosso time de Security Engineering tem a grande missão de combater e/ou controlar todas as ameaças existentes que possam comprometer as informações ou ambientes da Dock.
  • Para isto, trabalhamos incansavelmente em criar e manter um ambiente cada dia mais seguro, mergulhando profundamente nos temas e buscando sempre soluções melhores e inovadoras; Inconformados com o status quo, nos desafiamos diariamente e estamos sempre buscando o mais alto nível em segurança; Somos um time orientado a resultados, formado por profissionais ousados que possuem autonomia para decisões importantes e que falam com muita propriedade e seriedade sobre segurança.
  • Não nos importamos com cargos e hierarquias, pois o que realmente importa para nós é o problema estar resolvido da melhor forma; A creditamos que, para cada solução, podemos ter um caminho e estamos sempre abertos a novas ideias que agreguem valor; Preferimos construir nossas próprias soluções de segurança, gostamos de "mão na massa", apesar de também contar com grandes tecnologias e ferramentas de mercado na nossa estratégia de Segurança da Informação.
  • E o dia a dia, como será? Buscamos por talentos inigualáveis para nos ajudar a espalhar o poder financeiro! No seu dia a dia, você estará constantemente envolvido em atividades cruciais para a segurança dos nossos aplicativos e sistemas.
  • Você colaborará com diversas equipes de desenvolvimento, garantindo que todas as soluções sejam projetadas e implementadas com os mais altos padrões de segurança.
  • Além disso, você participará de reuniões estratégicas, workshops e sessões de treinamento, sempre com o objetivo de fortalecer a cultura de segurança dentro da organização.
  • Sua rotina incluirá a análise contínua de ameaças, testes de penetração, revisão de código, e a implementação de novas tecnologias e práticas de segurança, sempre buscando antecipar e mitigar riscos antes que se tornem problemas.
  • Nesta função, você irá: Análise e Gerenciamento de Requisitos de Segurança: Identificar, desenvolver e manter requisitos de segurança para nossos sistemas e aplicativos, garantindo o alinhamento com as melhores práticas de AppSec e conformidade regulatória.
  • Implementação de Projetos de Segurança: Colaborar na implementação de plataformas de segurança focadas na proteção de aplicações, garantindo que as soluções estejam em conformidade com os padrões internos.
  • Contribuir na Definição de Estratégias de Segurança: Apoiar a formulação de estratégias para segurança de software, auxiliando no monitoramento das entregas para garantir eficácia.
  • Suporte em Projetos Críticos: Fornecer suporte técnico a projetos de software, assegurando que todas as implementações sigam os princípios de segurança desde o início (security by design).
  • Revisão e Melhoria Contínua: Realizar revisões periódicas de segurança em sistemas e aplicações, identificando melhorias que aumentem a proteção contra novas ameaças.
  • Disseminação de Melhores Práticas: Atuar como ponto focal em AppSec, promovendo boas práticas em desenvolvimento seguro e participando de workshops e apresentações.
  • O que esperamos de você? Experiência em Segurança de Aplicações: Habilidade em análise de código, revisão de segurança no ciclo de desenvolvimento (SDLC) e execução de testes de penetração.
  • Conhecimentos Técnicos Sólidos: Familiaridade com APIs, micro serviços, aplicações Web/Mobile, sistemas operacionais, redes TCP/IP e bancos de dados no contexto de segurança e familiaridade com alguma liguagem de programação relevante Desenvolvimento de Medidas de Segurança: Experiência em desenvolver e aplicar medidas para proteção de dados, sistemas e redes.
  • Familiaridade com Normas e Frameworks de Segurança: Conhecimento de OWASP, CIS, NIST, MITRE ATT&CK, e ISO 27001.
  • Experiência com Protocolos de Autenticação: Entendimento de protocolos como OAuth, SAML, OpenID, JWT, entre outros.
  • Metodologias Ágeis e DevSecOps: Capacidade de integrar segurança em ambientes ágeis e DevOps.
  • É desejável que você tenha: Certificações de Segurança de Aplicações: Certificações como CSSLP são valorizadas.
  • Outras Certificações de Segurança: Certificações como CISSP, Security+, ou pós-graduação em Segurança da Informação são diferenciais.
  • Formação Acadêmica: Superior em Engenharia ou Ciência da Computação, Análise de Sistemas, ou áreas correlatas.
  • Conhecimentos em Criptografia: Entendimento de criptografia simétrica, assimétrica, hashing e tokenização.
  • Vivência no Setor Financeiro: Experiência prévia no segmento financeiro é um diferencial.
  • E quais são os benefícios? Remote first*: política flexível de contratação, a depender da função aplicada e necessidade da área; Auxílio alimentação (mercado & restaurante); Plano de saúde e odontológico; Orientação ergonômica; Wellhub e TotalPass; Auxílio mensal para despesas remote first; Previdência privada após 6 meses de trabalho; Licença parental estendida; Auxílio creche; Auxílio para pais de filhos especiais; Disponibilidade de coworking no Brasil inteiro; Elegível ao PLR *A Dock prioriza a política Remote First como modelo de trabalho.
  • Entretanto, em algumas áreas específicas, a atuação presencial pode ser exigida.
  • Vá mais longe com a genteA Dock respeita a pluralidade de identidades e trabalha para promover uma cultura inclusiva.
  • Não fazemos distinção de raça, cor, religião, identidade de gênero, orientação sexual, nacionalidade, deficiência ou idade em nenhuma etapa do processo seletivo, reforçando nosso compromisso com a diversidade.
  • Somos Dockers.
  • Juntos construímos um futuro melhor.
  • Inimaginável.
  • Inesperado.
  • Sem amarras.
  • Todos os dias, tornamos o universo financeiro mais simples, fácil e amplamente disponível.
  • Fazemos isso questionando verdades estabelecidas, mudando conceitos e projetando o novo.
  • Nós realmente acreditamos na tecnologia para a evolução dos nossos clientes e para transformar o papel das finanças em todo o mundo, impulsionando a sociedade.
  • Se você também acredita nesse futuro, vem construir ele com a gente! #J-18808-Ljbffr

Informações Adicionais

  • Quantidade de Vagas 1
  • Jornada Não Informado