Geekhunter Logo

Soluciones

Software de Reclutamiento

Publica vacantes, importa perfiles, pre-califica candidatos con preguntas personalizadas y controla todo el reclutamiento en un solo lugar.

Servicio de Reclutamiento

Confía en nosotros para encontrar tu talento tech. Con nuestro equipo especializado actuamos en las principales etapas de reclutamiento.

Base de talentos

Los mejores talentos tech de Brasil, todos pre-seleccionados y listos para nuevas oportunidades.

Nuestros planes

Descubre el plan perfecto para tus necesidades.

Iniciar sesión

Español

ES

Nava Technology for Business

Ingeniero Senior de Seguridad de Aplicaciones

Show original

Híbrido

São Paulo, SP, Brasil

Rango salarial

No informada

Nivel de experiencia

Senior

Requisitos

5+ años de experiencia en la carrera

Tareas y Responsabilidades

Show original

Estamos buscando un(a) Especialista Senior en Seguridad de Aplicaciones para trabajar en un entorno de alta tecnología, con una sólida cultura de colaboración, innovación y seguridad.


Lo que harás

  • Trabajar con AppSec, Secure Coding y DevSecOps
  • Realizar análisis profundos de seguridad en APIs
  • Apoyar revisiones de código en Java, Python, .NET u otros lenguajes relevantes
  • Realizar evaluaciones de seguridad en entornos cloud y cloud-native
  • Trabajar en asociación con equipos de desarrollo, ingeniería y producto
  • Traducir riesgos técnicos en recomendaciones prácticas y accionables

Requisitos y calificaciones

  • Sólida experiencia en Seguridad de Aplicaciones
  • Dominio de OWASP Top 10, OWASP ASVS, OWASP MASV y API Security Top 10
  • Experiencia con SAST, DAST y SCA
  • Experiencia con herramientas como Checkmarx, GitLab Security, Snyk, Veracode, Fortify, SonarQube o Blackduck
  • Conocimiento en AWS y Azure
  • Experiencia con modelado de amenazas utilizando STRIDE
  • Familiaridad con prácticas de seguridad en CI/CD
  • Conocimiento en TLS, hashing seguro, almacenamiento seguro, OAuth2, OIDC, JWT y mTLS
  • Experiencia con arquitecturas seguras, como Zero Trust y Defense in Depth

Diferenciales deseables

  • Participación en pentests, explotación de vulnerabilidades o programas de bug bounty
  • Experiencia con GraphQL y microservicios complejos
  • Conocimiento en escáneres de IaC, como Checkov, Tfsec y Kics
  • Conocimiento en escáneres de contenedores, como Trivy, Anchore y Clair
  • Certificaciones como OSWE, OSCP, GWAPT, GWEB, eWPT, eCPPT, CEH, CSSLP
  • Certificaciones en la nube, como Security Specialty o AZ-500

Soft skills esperadas

  • Pensamiento crítico y visión analítica
  • Buena comunicación para traducir temas técnicos en riesgos y soluciones
  • Capacidad de influir y dialogar con diferentes áreas
  • Organización para manejar múltiples demandas
  • Actitud colaborativa, con enfoque en mentoría y construcción de confianza

Postúlate

Si tienes experiencia en AppSec y quieres formar parte de un equipo que valora la profundidad técnica, la colaboración y la seguridad real, queremos conocer tu perfil.


¿Te interesó? Postúlate a la vacante y realiza tu entrevista técnica con SophIA:

https://entrevista.starmindai.ai

Código: NAVA-APPSEC

Ver todas las vacantes de Nava Technology for Business

Compartir vacante:

Compartir vacante: