Appsec engineer

azion

Porto AlegreFull-timeMid LevelOn-site

Job Description

Sobre a Azion

Somos uma empresa global de tecnologia especializada em aplicações e segurança digital. Nossa plataforma ajuda empresas a operar com mais agilidade, reduzindo o tempo de resposta e aumentando a confiabilidade de seus sistemas.

Na Azion, nosso propósito é simplificar a construção de aplicações e transformar o futuro com tecnologia de ponta. Aqui, você terá a chance de se desenvolver em um ambiente inovador, ao lado de um time de alta performance, atuando em desafios reais e criando soluções que fazem a diferença.

 

Sobre o Cargo

Estamos contratando um(a) AppSec Engineer para liderar e evoluir a postura de segurança das aplicações da Azion. Essa função atuará em estreita colaboração com Engenharia, SRE e Produto para incorporar segurança ao nosso SDLC, aprimorar nossa esteira de DevSecOps e garantir que o código entregue aos clientes seja seguro, confiável e esteja em conformidade com nossos padrões.

 

Principais Desafios
  • Liderar o programa de segurança de aplicações;
  • Projetar, implementar e manter controles de segurança ao longo do SDLC;
  • Integrar e operar ferramentas de AppSec em pipelines de CI/CD (SAST, SCA, DAST, varredura de IaC, detecção de segredos, varredura de imagens de containers);
  • Definir e manter diretrizes e padrões de codificação segura para as principais linguagens e frameworks utilizados na Azion;
  • Triar, priorizar e acompanhar vulnerabilidades identificadas por scanners, testes de invasão (pentests) e outras fontes;
  • Ajudar a manter políticas, padrões e playbooks de segurança relacionados a aplicações e APIs;
  • Desenvolver soluções de IA para uso interno em tarefas e processos de segurança de aplicações;
  • Construir automações e scripts para reduzir fricção (ex.: validações em pipelines, CLIs internas, dashboards, relatórios);
  • Colaborar com Infraestrutura, Cybersecurity e CorpIT em temas como gestão de segredos, identidade, privilégio mínimo e zero trust.

 

Requisitos Mínimos
  • Experiência sólida com segurança de aplicações;
  • Forte entendimento de SDLC moderno e práticas de CI/CD (workflows baseados em Git, estratégias de branch, pull requests, code reviews);
  • Experiência prática com práticas e ferramentas de DevSecOps (ex.: SAST, SCA, DAST, detecção de segredos, varredura de IaC/containers);
  • Experiência prática com pelo menos uma linguagem moderna (ex.: JavaScript/TypeScript, Go, Python, Rust, Java, C#) e práticas de codificação segura;
  • Conhecimento de ferramentas de vulnerabilidade e varredura, como Tenable One, Nessus, SonarQube, OWASP ZAP, Nuclei;
  • Conhecimento de vulnerabilidades comuns em web e APIs e suas mitigações (OWASP Top 10, OWASP ASVS, API Security Top 10);
  • Familiaridade com arquiteturas cloud-native e conteinerizadas (Kubernetes, containers, microsserviços, APIs, conceitos de edge/CDN);
  • Experiência prática com modelos de IA (Anthropic, OpenAI, Mistral), criando e utilizando MCPs e Skills para potencializar tarefas e processos de segurança de aplicações;
  • Capacidade de atuar de forma cross-functional com times de Engenharia, Segurança, TI e Produto;
  • Conforto para escrever scripts e pequenas ferramentas (Python, shell ou similares) para automação e integração entre sistemas;
  • Inglês intermediário.

 

Qualificações Desejáveis
  • Familiaridade com stacks semelhantes às da Azion (CDN, funções em edge, sistemas distribuídos, APIs de alto tráfego);
  • Experiência prévia desenhando ou mantendo arquiteturas de referência seguras de CI/CD;
  • Certificações relacionadas a desenvolvimento seguro ou AppSec (ex.: OSWE, GWAPT, CSSLP, GWEB, eWPTX);
  • Experiência com frameworks de compliance que envolvam requisitos de segurança de aplicações (ex.: PCI DSS, SOC 2, ISO 27001, NIST CSF);
  • Inglês fluente.

 

Benefícios & Azion Way of Life
  • Modelo de contratação CLT;
  • Plano de saúde e odontológico;
  • VR e VA flexível (Cartão Flash), inclusive em período de férias;
  • Vale-transporte sem desconto em folha;
  • Hackathons anuais internos;
  • Auxílio mobilidade (valor adicional para deslocamento);
  • Freestyle (incentivo para customização da estação de trabalho);
  • Stock options (conforme política);
  • Birthday day off;
  • TotalPass;
  • Horário de trabalho flexível (flexível mesmo);
  • Programa Nômade para trabalhar de onde quiser por até 30 dias no ano (conforme política);
  • Programa de Intercâmbio internacional anual.

 

Modelo FlexWork

Oferecemos um modelo de FlexWork que prioriza o aculturamento e a colaboração. Nos primeiros três meses, você trabalhará on-site no escritório local, uma etapa essencial para construir relacionamentos sólidos e uma conexão genuína com nossos valores e objetivos. Acreditamos que essa imersão inicial não só fortalece a equipe, mas também impulsiona a criatividade e a inovação.

Após esse período, você terá a possibilidade de aplicar para o modelo híbrido, trabalhando presencialmente pelo menos três vezes por semana. Essa abordagem equilibra a interação presencial e a autonomia, criando um ambiente de trabalho dinâmico e produtivo.

 

Na Azion, todas as candidaturas são bem-vindas, independentemente de gênero, orientação sexual, idade, gravidez, deficiência, etnia, cor, país de origem ou religião. Acreditamos que um ambiente inclusivo contribui para o nosso sucesso e que o respeito está presente em todas as nossas relações.

 

Venha fazer parte da nossa equipe! Estamos ansiosos para conhecê-lo e trilhar juntos um caminho de sucesso na tecnologia!

Posted 1 weeks ago

Related Jobs

Related Searches

Apply Now