Back to search
Clicksign Himalayas · Posted today

Especialista em AppSec (Application Security)

Brazil Full time

Application Security Application Security Specialist Security Engineer Product Security
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Sobre a Clicksign

Somos uma empresa brasileira líder em assinaturas eletrônicas. Em essência, facilitamos relações entre pessoas e empresas no ambiente digital. Por trás da nossa tecnologia de ponta e foco em segurança, temos a missão de fazer o mundo crescer, tornando as relações digitais cada vez mais inteligentes.

Como trabalhamos:

Nossa essência é o Trust. Trabalhamos com foco, ritmo, comunicação clara e dados para nos apoiar. Trabalhamos com capricho; colocamos cuidado e qualidade em tudo que fazemos. Empatia e respeito são pilares da nossa equipe.

Descrição da vaga:

Estamos em busca de uma pessoaEspecialista em AppSec (Application Security), com experiência em Segurança da Informação, Application Security e desenvolvimento seguro. Se você se considera um profissional talentoso em identificar vulnerabilidades, revisar código e fortalecer a segurança de aplicações e tem interesse em atuar lado a lado com times de Engenharia, propondo e implementando melhorias que aumentem a segurança do produto, essa é a sua chance! Você fará parte do time responsável por garantir a segurança do produto desde o desenvolvimento, revisando, avaliando e escrevendo código para prevenir vulnerabilidades e elevar o nível de segurança das aplicações, atuando de forma colaborativa e remota.

  • Avaliar vulnerabilidades técnicas e propor soluções para elevar a segurança da nossa plataforma, atuando no nosso stack (Ruby, Go e PHP) e desenvolvendo correções de segurança em AWS/Lambda.
  • Avaliar com agilidade as demandas da fila de desenvolvimento, reduzindo o gargalo de AppSec e destravando as entregas da Engenharia.
  • Propor e implementar ativamente correções (fixes) em código, indo além do apontamento de achados.
  • Conduzir threat modeling e aplicar princípios de secure-by-design nas iniciativas de produto.
  • Criar guardrails, tooling e automações que tornem o caminho seguro o caminho padrão para os times de Engenharia.
  • Integrar e calibrar ferramentas de segurança no pipeline de CI/CD (SAST, SCA e secret scanning), mantendo baixo nível de ruído e de falsos positivos.
  • Experiência com engenharia de software ou de segurança escrevendo e entregando código de produção (idealmente Ruby e PHP), incluindo automações em AWS/Lambda.
  • Vivência com Application Security/Product Security: threat modeling, secure-by-design e criação de guardrails e tooling.
  • Sólido conhecimento em segurança de pipelines de CI/CD, com SAST, SCA e secret scanning calibrados.
  • Conhecimentos sobre segurança em nuvem AWS aplicada ao produto.
  • Desejável certificações na área de segurança da informação.
  • Forte habilidade em colaborar com times de Engenharia, propondo e implementando correções diretamente no código; e não apenas comunicando achados.
  • Habilidade de se comunicar em inglês (escrito e falado).

Informações adicionais

O que você pode esperar da gente?



  • Trabalho 100% remoto.
  • Cultura de confiança, focada em resultados e com muito desafio e aprendizado.
  • Autonomia e protagonismo, em um ambiente cheio de colaboração e empatia.
  • Cultura de feedback e 1:1 com uma liderança humana e sem microgerenciamento.
  • Benefícios completos como: vale refeição/alimentação, auxílios creche, home office, saúde, educação e cultura, gympass, day-off de aniversário, descontos em terapia e cursos de inglês, entre outras parcerias.

Originally posted on Himalayas

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search