Analista de Segurança da Informação III - Foco em AppSec
RemoteBrazil
Job Summary
Evaluate vulnerabilities in applications, APIs, libraries, components, and pipelines. Operate and evolve SAST, DAST, SCA, API security, and bot protection tools. Support squads in correcting vulnerabilities and adopting safe development practices. Manage vulnerability prioritization based on risk and exposure, conducting technical risk analyses for applications and digital journeys. Contribute to secure development standards, technical guides, checklists, and training. Support automation initiatives, shift-left security, and continuous SDLC improvement. Selection process may require extended completion time, with finalization expected by end of 2026.
Required Qualifications
- Experiência em AppSec, DevSecOps, desenvolvimento seguro ou análise de vulnerabilidades
- Conhecimento de OWASP Top 10, segurança de APIs e fundamentos de autenticação e autorização
- Experiência com ferramentas de análise de código (SAST), dependências (SCA) e testes dinâmicos (DAST)
- Capacidade de interpretar vulnerabilidades e orientar correções de forma prática
- Noções de segurança em APIs (ex.: OAuth2, JWT) e proteção contra abuso
- Familiaridade com ambientes cloud, containers, pipelines CI/CD ou IaC
Desired Qualifications
- Certificações ou cursos em segurança, desenvolvimento ou cloud
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.