Mootiva
Portugal / Global
Portugal / Global
Na
Mootiva , estamos a recrutar um
Application Security Engineer
para integrar um projeto tecnológico com forte foco em
segurança aplicacional, Secure SDLC e DevSecOps .
Sobre a função
Procuramos um profissional com experiência prévia em
desenvolvimento de software e arquitetura de aplicações , que tenha evoluído para a área de
Application Security .
Terás um papel transversal junto das equipas de desenvolvimento, arquitetura, operações e segurança, contribuindo para que a segurança seja incorporada em todo o ciclo de vida das aplicações — desde a conceção e desenvolvimento até à operação.
Responsabilidades principais
Definir e promover práticas de
Secure SDLC
e integrar requisitos de segurança no ciclo de desenvolvimento;
Participar em revisões de arquitetura, desenho de soluções e sessões de
Threat Modeling ;
Apoiar as equipas de desenvolvimento na implementação de mecanismos de autenticação, autorização e proteção de dados;
Analisar e priorizar vulnerabilidades identificadas através de
Pentests, Vulnerability Assessments, SAST, DAST, Dependency Scanning e Container Scanning ;
Apoiar tecnicamente a remediação de vulnerabilidades e acompanhar os respetivos planos de correção e SLAs;
Coordenar
Pentests , incluindo definição de scope, articulação com fornecedores externos, validação de findings e acompanhamento das recomendações;
Integrar controlos e verificações de segurança nas pipelines
CI/CD ;
Promover a automatização de processos de segurança no contexto
DevSecOps ;
Realizar workshops de
Secure Coding
e promover boas práticas, incluindo
OWASP Top 10 ;
Apoiar a criação de Security Champions e produzir guidelines e standards técnicos.
Experiência prévia sólida em
desenvolvimento de software , com capacidade para compreender código e arquitetura aplicacional;
Experiência em pelo menos uma das seguintes stacks:
Java, Spring Boot, REST APIs e Maven ; e/ou
Experiência com
Threat Modeling
e segurança de APIs;
Conhecimentos de
OAuth2, OpenID Connect e JWT ;
Conhecimentos de criptografia aplicada, incluindo
TLS, gestão de chaves/certificados e hashing seguro ;
Experiência com práticas de
gestão de segredos ;
Experiência com
Cloud , incluindo deployments reais de aplicações, preferencialmente em
AWS e/ou Azure ;
Experiência com algumas ferramentas de segurança aplicacional, como
SonarQube, Checkmarx, Fortify, Veracode, Snyk, Dependabot, OWASP ZAP, Burp Suite ou Trivy .
Valorizamos também
Experiência na integração de segurança em pipelines
CI/CD ;
Capacidade para definir métricas e indicadores de segurança aplicacional;
Experiência em formação, mentoring ou promoção de práticas de Secure Coding;
Boa capacidade de comunicação e facilidade de interação com equipas técnicas;
Forte capacidade analítica, pragmatismo e capacidade de influência.
Se tens experiência em
desenvolvimento de software
e evoluíste o teu percurso para
Application Security , esta pode ser a oportunidade certa para o teu próximo desafio.
Na Mootiva, ligamos talento à inovação.
#J-18808-Ljbffr
Portugal / Global
PT / Global
Lisboa / Global
Portugal / Global
Portugal / Global
Portugal / Global