⚡ New

Analista de Segurança de Aplicações (AppSec)

UltraCon Consultoria

São PauloFull-timeMid LevelOn-site

Job Description

Analista de Segurança de Aplicações (AppSec) - 14830


Tempo de Alocação: indeterminado

Local de Trabalho: Rua Henri Dunant, São Paulo/SP (Híbrido: presencial 3x por semana)

Horário de Trabalho: 9h00 às 18h00 (5x2)

Contratação Pj (ME)


Sobre a posição

Buscamos um(a) Analista de Segurança de Aplicações (AppSec) para realizar avaliações de segurança em aplicações Web, APIs, aplicações mobile e soluções cliente-servidor, apoiando as equipes de desenvolvimento na identificação e correção de vulnerabilidades.


Principais responsabilidades

• Realizar avaliações de segurança em aplicações Web, APIs, aplicações mobile, Android e iOS, e aplicações cliente-servidor.

• Identificar vulnerabilidades e apoiar as equipes de desenvolvimento na definição de ações corretivas.

• Conduzir revisões de arquitetura e requisitos de segurança para novos sistemas e funcionalidades.

• Executar análises de código seguro, testes de segurança e validação de correções.

• Realizar modelagem de ameaças, Threat Modeling, e análise de riscos de aplicações.

• Produzir documentação técnica e disseminar boas práticas de desenvolvimento seguro.


Requisitos

• Experiência em Segurança de Aplicações, AppSec, Pentest de Aplicações ou Desenvolvimento Seguro.

• Experiência na avaliação de aplicações Web, APIs, aplicações mobile Android e iOS e aplicações cliente-servidor.

• Conhecimento dos principais padrões e frameworks de segurança, como OWASP Top 10, OWASP API Security Top 10, OWASP Mobile Top 10 e OWASP ASVS.

• Conhecimento de protocolos de autenticação e autorização, como OAuth 2.0, OpenID Connect, JWT e SAML.

• Experiência em modelagem de ameaças, Threat Modeling.

• Conhecimentos sólidos de redes, criptografia, TLS e segurança de protocolos de comunicação.

• Vivência com aplicações cliente-servidor legadas e ambientes híbridos.

• Conhecimentos de LGPD, PCI-DSS, ISO 27001 e demais frameworks de segurança e conformidade.

• Familiaridade com ferramentas de análise de segurança de aplicações, SAST, DAST e revisão de código.

• Inglês técnico para análise de documentação e interação com fornecedores.

• Conhecimento fundamental em Inteligência Artificial, Machine Learning e sistemas agênticos.

• Conhecimentos sobre hardening e aplicação de guard-rails em sistemas agênticos com Inteligência Artificial.


Maiores informações serão fornecidas durante entrevista técnica com o cliente .

Posted Today

Related Jobs

Related Searches

Apply Now