Engenheiro sênior de segurança de aplicações / engenheiro devsecops
Remoto LATAM
Esta vaga é 100% remota e está aberta a candidatos de qualquer país da LATAM (Argentina, Bolívia, Brasil, Chile, Colômbia, México, Paraguai, Uruguai). Mesmo que a ficha mencione uma cidade, não é necessário morar lá: a empresa contrata em toda a região.
SMX Services & Consulting, Inc.América Latina (Remoto)
61 pessoas interessadas nesta vaga
Seja um dos primeiros a se candidatar
SalárioSalário não especificado
Jornadafull-time
Modalidaderemote
Publicado2 oct
Buscamos um Engenheiro Sênior de Segurança de Aplicações ou DevSecOps para atuar em tempo integral, com trabalho remoto na América Latina. O salário não foi informado nesta oportunidade, portanto os valores não estão disponíveis no momento da divulgação.
5+ anos de experiência
Sobre a vaga
A SMX Services & Consulting, Inc. busca um Engenheiro Sênior de Segurança de Aplicações / DevSecOps para liderar e fortalecer nosso programa de segurança. O profissional atuará diretamente na integração de práticas de segurança ao ciclo de desenvolvimento de software (SDLC), colaborando com equipes de desenvolvimento e implementando controles dentro dos pipelines CI/CD. Esta é uma posição operacional focada em testes de segurança, análise de vulnerabilidades, correção de falhas e automação de processos de DevSecOps.
Responsabilidades principais
Configurar, monitorar e solucionar problemas nas plataformas de segurança de aplicações (SAST, DAST e SCA), gerenciando também tickets com fornecedores. Analisar e gerenciar vulnerabilidades, classificando falsos positivos, duplicatas e riscos para priorizar a remediação. Oferecer orientações claras aos desenvolvedores e validar correções implementadas. Integrar e manter controles de segurança nos pipelines do GitLab e Jenkins, produzindo relatórios mensais e dashboards de métricas. Promover a melhoria contínua do SDLC seguro, engajar campeões de segurança e garantir que os requisitos de proteção estejam presentes em todo o ciclo de vida do desenvolvimento.
Requisitos indispensáveis
É necessário possuir mais de cinco anos de experiência em Segurança de Aplicações, Segurança de Produtos ou DevSecOps. O candidato deve ter domínio prático na configuração e operação de ferramentas SAST, DAST e SCA, além de conhecimento profundo sobre vulnerabilidades web e o OWASP Top 10. Experiência comprovada na integração de ferramentas de segurança em pipelines do GitLab é essencial. Também são requeridos sólidos conhecimentos em princípios de DevSecOps, SDLC seguro e habilidades de comunicação para trabalhar junto a desenvolvedores e engenheiros.
Vagas similares sugeridas
Ver todas as ofertas de Suporte Técnico / TI
Perguntas frequentes
- A vaga é totalmente remota?
- Sim, esta posição é totalmente remota e aberta para candidatos em qualquer lugar da América Latina. A SMX Services & Consulting, Inc. oferece flexibilidade geográfica, permitindo que você trabalhe de onde for mais produtivo. É importante confirmar durante a entrevista se há alguma restrição de fuso horário ou necessidade de viagens ocasionais.
- Que perguntas fazer sobre salário antes da entrevista?
- A faixa salarial não foi divulgada. Antes da entrevista, prepare-se para perguntar sobre a remuneração total, incluindo benefícios. Questione sobre a política de revisões salariais e progressão de carreira. Além disso, informe suas expectativas salariais, baseadas em sua experiência e no mercado, para alinhar expectativas desde o início.
- Por qual meio devo enviar a candidatura?
- A candidatura deve ser enviada através do link externo fornecido na descrição da vaga: [https://www.linkedin.com/jobs/view/4474775821](https://www.linkedin.com/jobs/view/4474775821). Não há informações sobre um e-mail ou WhatsApp para envio de currículos. Certifique-se de preparar um currículo e carta de apresentação alinhados com os requisitos da vaga.