Start Your Search Here

Job Search

Mootiva

Portugal / Global

Application Security Engineer

Job Description

Na

Mootiva , estamos a recrutar um

Application Security Engineer

para integrar um projeto tecnológico com forte foco em

segurança aplicacional, Secure SDLC e DevSecOps .

Sobre a função

Procuramos um profissional com experiência prévia em

desenvolvimento de software e arquitetura de aplicações , que tenha evoluído para a área de

Application Security .

Terás um papel transversal junto das equipas de desenvolvimento, arquitetura, operações e segurança, contribuindo para que a segurança seja incorporada em todo o ciclo de vida das aplicações — desde a conceção e desenvolvimento até à operação.

Responsabilidades principais

Definir e promover práticas de

Secure SDLC

e integrar requisitos de segurança no ciclo de desenvolvimento;

Participar em revisões de arquitetura, desenho de soluções e sessões de

Threat Modeling ;

Apoiar as equipas de desenvolvimento na implementação de mecanismos de autenticação, autorização e proteção de dados;

Analisar e priorizar vulnerabilidades identificadas através de

Pentests, Vulnerability Assessments, SAST, DAST, Dependency Scanning e Container Scanning ;

Apoiar tecnicamente a remediação de vulnerabilidades e acompanhar os respetivos planos de correção e SLAs;

Coordenar

Pentests , incluindo definição de scope, articulação com fornecedores externos, validação de findings e acompanhamento das recomendações;

Integrar controlos e verificações de segurança nas pipelines

CI/CD ;

Promover a automatização de processos de segurança no contexto

DevSecOps ;

Realizar workshops de

Secure Coding

e promover boas práticas, incluindo

OWASP Top 10 ;

Apoiar a criação de Security Champions e produzir guidelines e standards técnicos.

Experiência prévia sólida em

desenvolvimento de software , com capacidade para compreender código e arquitetura aplicacional;

Experiência em pelo menos uma das seguintes stacks:

Java, Spring Boot, REST APIs e Maven ; e/ou

Experiência com

Threat Modeling

e segurança de APIs;

Conhecimentos de

OAuth2, OpenID Connect e JWT ;

Conhecimentos de criptografia aplicada, incluindo

TLS, gestão de chaves/certificados e hashing seguro ;

Experiência com práticas de

gestão de segredos ;

Experiência com

Cloud , incluindo deployments reais de aplicações, preferencialmente em

AWS e/ou Azure ;

Experiência com algumas ferramentas de segurança aplicacional, como

SonarQube, Checkmarx, Fortify, Veracode, Snyk, Dependabot, OWASP ZAP, Burp Suite ou Trivy .

Valorizamos também

Experiência na integração de segurança em pipelines

CI/CD ;

Capacidade para definir métricas e indicadores de segurança aplicacional;

Experiência em formação, mentoring ou promoção de práticas de Secure Coding;

Boa capacidade de comunicação e facilidade de interação com equipas técnicas;

Forte capacidade analítica, pragmatismo e capacidade de influência.

Se tens experiência em

desenvolvimento de software

e evoluíste o teu percurso para

Application Security , esta pode ser a oportunidade certa para o teu próximo desafio.

Na Mootiva, ligamos talento à inovação.

#J-18808-Ljbffr

Candidatar-se Now

Similar Opportunities

View all jobs