Analista de Segurança de Aplicações (AppSec) Senior
FOURSYS
Job Description
A Foursys é um time apaixonado por inovação, design e transformação digital. Somos globais, somos GPTW.
Na Foursys, celebramos a diversidade e acreditamos que são as diferentes ideias e perspectivas que nos enriquecem. Portanto, sua cor, religião, gênero, raça, nacionalidade, idade, origem, identidade de gênero, deficiência ou orientação sexual não são barreiras para se juntar à nossa equipe. #VemSerFoursys! Todas as nossas vagas estão abertas para Pessoas com Deficiência (PCD).
Caso você se enquadre ou conheça alguém com o perfil, a Foursys é a empresa ideal!
Que tal se juntar a nós e se tornar um(a) #FourTalent? Então se liga nessa oportunidade incrível:
Analista de Segurança de Aplicações (AppSec) Senior
Estamos em busca de um(a) Analista de Segurança de Aplicações (AppSec) Sênior para atuar na evolução das práticas de desenvolvimento seguro, apoiando as equipes de tecnologia na identificação, análise e mitigação de vulnerabilidades durante todo o ciclo de desenvolvimento de software (Secure SDLC).
Principais responsabilidades
- Identificar, analisar e apoiar a mitigação de vulnerabilidades em aplicações web, APIs e aplicações móveis.
- Realizar análises de segurança utilizando ferramentas de SAST e DAST.
- Executar revisões de código com foco em desenvolvimento seguro.
- Participar de atividades de Threat Modeling e avaliação de riscos em arquiteturas de software.
- Validar bibliotecas e componentes de terceiros quanto a vulnerabilidades e riscos de segurança.
- Apoiar a definição e evolução das práticas de Secure SDLC.
- Atuar em conjunto com equipes de Desenvolvimento, Arquitetura, DevSecOps, Infraestrutura e Segurança da Informação na implementação de requisitos de segurança.
- Orientar desenvolvedores sobre boas práticas de desenvolvimento seguro e apoiar a correção das vulnerabilidades identificadas.
- Elaborar indicadores, métricas e acompanhar a evolução da maturidade em Segurança de Aplicações.
- Apoiar auditorias, avaliações técnicas e iniciativas de melhoria contínua.
Requisitos
- Experiência sólida em Application Security (AppSec).
- Vivência com ferramentas de SAST e DAST.
- Experiência com revisão segura de código (Secure Code Review).
- Conhecimento em OWASP Top 10 e boas práticas de desenvolvimento seguro.
- Experiência com Threat Modeling e análise de riscos em aplicações.
- Conhecimento em segurança de APIs (REST, OAuth, JWT e similares).
- Vivência com Secure SDLC e integração de segurança ao ciclo de desenvolvimento.
- Facilidade para atuar em conjunto com equipes multidisciplinares.
Será considerado um diferencial
- Experiência com DevSecOps.
- Conhecimento em pipelines CI/CD.
- Vivência com ferramentas como Checkmarx, Fortify, Veracode, SonarQube, Burp Suite, OWASP ZAP, Snyk ou similares.
- Conhecimento em segurança em ambientes Cloud (AWS, Azure ou GCP).
Modelo de trabalho: Híbrido (3 dias presenciais e 2 dias remotos)
Local: Região do Shopping JK Iguatemi – Vila Olímpia / Vila Nova Conceição – São Paulo/SP
E aí, aceita o desafio? Então conclua sua candidatura e #VemSerFoursys! Boa sorte!