Appsec engineer
azion
Job Description
Sobre a Azion
Somos uma empresa global de tecnologia especializada em aplicações e segurança digital. Nossa plataforma ajuda empresas a operar com mais agilidade, reduzindo o tempo de resposta e aumentando a confiabilidade de seus sistemas.
Na Azion, nosso propósito é simplificar a construção de aplicações e transformar o futuro com tecnologia de ponta. Aqui, você terá a chance de se desenvolver em um ambiente inovador, ao lado de um time de alta performance, atuando em desafios reais e criando soluções que fazem a diferença.
Sobre o Cargo
Estamos contratando um(a) AppSec Engineer para liderar e evoluir a postura de segurança das aplicações da Azion. Essa função atuará em estreita colaboração com Engenharia, SRE e Produto para incorporar segurança ao nosso SDLC, aprimorar nossa esteira de DevSecOps e garantir que o código entregue aos clientes seja seguro, confiável e esteja em conformidade com nossos padrões.
Principais Desafios
- Liderar o programa de segurança de aplicações;
- Projetar, implementar e manter controles de segurança ao longo do SDLC;
- Integrar e operar ferramentas de AppSec em pipelines de CI/CD (SAST, SCA, DAST, varredura de IaC, detecção de segredos, varredura de imagens de containers);
- Definir e manter diretrizes e padrões de codificação segura para as principais linguagens e frameworks utilizados na Azion;
- Triar, priorizar e acompanhar vulnerabilidades identificadas por scanners, testes de invasão (pentests) e outras fontes;
- Ajudar a manter políticas, padrões e playbooks de segurança relacionados a aplicações e APIs;
- Desenvolver soluções de IA para uso interno em tarefas e processos de segurança de aplicações;
- Construir automações e scripts para reduzir fricção (ex.: validações em pipelines, CLIs internas, dashboards, relatórios);
- Colaborar com Infraestrutura, Cybersecurity e CorpIT em temas como gestão de segredos, identidade, privilégio mínimo e zero trust.
Requisitos Mínimos
- Experiência sólida com segurança de aplicações;
- Forte entendimento de SDLC moderno e práticas de CI/CD (workflows baseados em Git, estratégias de branch, pull requests, code reviews);
- Experiência prática com práticas e ferramentas de DevSecOps (ex.: SAST, SCA, DAST, detecção de segredos, varredura de IaC/containers);
- Experiência prática com pelo menos uma linguagem moderna (ex.: JavaScript/TypeScript, Go, Python, Rust, Java, C#) e práticas de codificação segura;
- Conhecimento de ferramentas de vulnerabilidade e varredura, como Tenable One, Nessus, SonarQube, OWASP ZAP, Nuclei;
- Conhecimento de vulnerabilidades comuns em web e APIs e suas mitigações (OWASP Top 10, OWASP ASVS, API Security Top 10);
- Familiaridade com arquiteturas cloud-native e conteinerizadas (Kubernetes, containers, microsserviços, APIs, conceitos de edge/CDN);
- Experiência prática com modelos de IA (Anthropic, OpenAI, Mistral), criando e utilizando MCPs e Skills para potencializar tarefas e processos de segurança de aplicações;
- Capacidade de atuar de forma cross-functional com times de Engenharia, Segurança, TI e Produto;
- Conforto para escrever scripts e pequenas ferramentas (Python, shell ou similares) para automação e integração entre sistemas;
- Inglês intermediário.
Qualificações Desejáveis
- Familiaridade com stacks semelhantes às da Azion (CDN, funções em edge, sistemas distribuídos, APIs de alto tráfego);
- Experiência prévia desenhando ou mantendo arquiteturas de referência seguras de CI/CD;
- Certificações relacionadas a desenvolvimento seguro ou AppSec (ex.: OSWE, GWAPT, CSSLP, GWEB, eWPTX);
- Experiência com frameworks de compliance que envolvam requisitos de segurança de aplicações (ex.: PCI DSS, SOC 2, ISO 27001, NIST CSF);
- Inglês fluente.
Benefícios & Azion Way of Life
- Modelo de contratação CLT;
- Plano de saúde e odontológico;
- VR e VA flexível (Cartão Flash), inclusive em período de férias;
- Vale-transporte sem desconto em folha;
- Hackathons anuais internos;
- Auxílio mobilidade (valor adicional para deslocamento);
- Freestyle (incentivo para customização da estação de trabalho);
- Stock options (conforme política);
- Birthday day off;
- TotalPass;
- Horário de trabalho flexível (flexível mesmo);
- Programa Nômade para trabalhar de onde quiser por até 30 dias no ano (conforme política);
- Programa de Intercâmbio internacional anual.
Modelo FlexWork
Oferecemos um modelo de FlexWork que prioriza o aculturamento e a colaboração. Nos primeiros três meses, você trabalhará on-site no escritório local, uma etapa essencial para construir relacionamentos sólidos e uma conexão genuína com nossos valores e objetivos. Acreditamos que essa imersão inicial não só fortalece a equipe, mas também impulsiona a criatividade e a inovação.
Após esse período, você terá a possibilidade de aplicar para o modelo híbrido, trabalhando presencialmente pelo menos três vezes por semana. Essa abordagem equilibra a interação presencial e a autonomia, criando um ambiente de trabalho dinâmico e produtivo.
Na Azion, todas as candidaturas são bem-vindas, independentemente de gênero, orientação sexual, idade, gravidez, deficiência, etnia, cor, país de origem ou religião. Acreditamos que um ambiente inclusivo contribui para o nosso sucesso e que o respeito está presente em todas as nossas relações.
Venha fazer parte da nossa equipe! Estamos ansiosos para conhecê-lo e trilhar juntos um caminho de sucesso na tecnologia!