Orange Business
ABC Financial Services
Engenheiro(a) de Segurança de Aplicações (Ciclo de Vida de Desenvolvimento Seguro)
Nossos Valores
Junte-se à ABC Fitness e faça parte de uma cultura tão ambiciosa quanto autêntica. Vamos transformar o futuro do fitness — juntos!
Melhor Vida
Acreditamos que um ótimo trabalho começa com ótimas pessoas. É por isso que nossa cultura é construída sobre respeito, confiança e pertencimento. Criamos um ambiente inclusivo onde cada membro da equipe pode trazer seu eu autêntico para o trabalho — porque diversas perspectivas impulsionam a inovação e o impacto significativo.
Mentalidade de Crescimento
Somos realizadores, pensadores e sonhadores. Na ABC Fitness, seu crescimento é nosso investimento. Através de aprendizado contínuo, mentoria e oportunidades de desenvolvimento profissional, capacitamos você a alcançar novos patamares — pessoal e profissionalmente.
Um Time
Desde o primeiro dia, você fará parte de uma equipe que colabora, celebra e se importa. Agimos rápido, nos apoiamos e nos divertimos ao longo do caminho. Porque quando você prospera, todos nós prosperamos.
INTRODUÇÃO DA FUNÇÃO
Como Engenheiro(a) de Segurança de Aplicações II, você fará parceria com equipes de engenharia de software para incorporar a segurança em todo o ciclo de vida de desenvolvimento de software. Você ajudará os desenvolvedores a criar aplicações seguras, integrando segurança em pipelines CI/CD, melhorando práticas de código, implementando ferramentas de segurança de aplicações e apoiando a segurança nativa da nuvem em ambientes AWS e Azure.
Esta função é ideal para alguém com experiência em engenharia de software, DevSecOps, engenharia de nuvem ou segurança de aplicações que gosta de resolver desafios de segurança através de colaboração, automação e engenharia, em vez de testes de segurança ofensivos.
Na ABC Fitness, não apenas criamos tecnologia — criamos comunidades e transformamos vidas. Seu trabalho importa aqui, seu crescimento é apoiado e sua voz é ouvida. Damos as boas-vindas a talentos diversos e encorajamos você a se candidatar, mesmo que não atenda a todos os requisitos.
COMPROMISSO DA ABC COM DIVERSIDADE, IGUALDADE, PERTENCIMENTO E INCLUSÃO
A ABC é um empregador que oferece igualdade de oportunidades, comprometido com a diversidade, equidade e inclusão. Esforçamo-nos para criar um local de trabalho onde cada funcionário, cliente e parceiro se sinta valorizado, inspirado e capacitado a atingir seu pleno potencial. Para nós, inclusão não é apenas a coisa certa a fazer — é um imperativo de negócios. Saiba mais em abcfitness.com.
Sobre a ABC Fitness
A ABC Fitness é a fornecedora de software nº 1 para empresas de fitness de qualquer porte, em todo o mundo. Dando suporte a 30K academias, 650K treinadores, 40M membros e processando mais de US$ 12B em pagamentos todos os anos, a ABC Fitness oferece soluções escaláveis e baseadas em dados para simplificar a gestão de academias e engajar membros e clientes.
De personal trainers, estúdios boutique e academias, a clubes de saúde internacionais franqueados, a ABC Fitness impulsionará seu negócio através de tecnologia e insights da indústria. A inovação está no centro de tudo o que fazemos, em ABC Glofox, ABC Ignite, ABC Trainerize e ABC Evo. Vamos tornar sua visão de fitness uma realidade perfeita, juntos.
Saiba mais em abcfitness.com abcfitness.com/
O QUE VOCÊ FARÁ
- Colaborar com equipes de engenharia de software para identificar, priorizar e ajudar a remediar riscos de segurança de aplicações ao longo do Ciclo de Vida de Desenvolvimento Seguro de Software (SSDLC).
- Implementar e manter ferramentas de segurança de aplicações, incluindo SAST, DAST, Análise de Composição de Software (SCA) e varredura de segredos em pipelines CI/CD para permitir a entrega segura de software.
- Apoiar revisões de código seguro, fornecer orientação de codificação segura e ajudar as equipes de desenvolvimento a remediar vulnerabilidades identificadas.
- Revisar descobertas de testes de penetração e trabalhar com equipes de engenharia para priorizar, validar e remediar problemas identificados.
- Contribuir para a automação de segurança, controles de segurança reutilizáveis e recursos de capacitação de desenvolvedores para melhorar a entrega segura de software.
- Colaborar com equipes de DevOps para integrar segurança em pipelines CI/CD e fluxos de trabalho de Infraestrutura como Código (IaC).
- Auxiliar em revisões de segurança de aplicações para aplicações implantadas em ambientes de nuvem AWS e Azure, incluindo serviços nativos da nuvem, APIs e cargas de trabalho conteinerizadas.
- Auxiliar na avaliação de tecnologias emergentes, incluindo aplicações habilitadas por IA e Modelos de Linguagem Grandes (LLMs), quanto a riscos de segurança potenciais.
- Contribuir para atividades de governança de segurança de aplicações, contribuindo para padrões de codificação segura, orientação técnica e documentação de segurança.
- Auxiliar na manutenção de processos de monitoramento de segurança, registro e relatórios de vulnerabilidade em colaboração com equipes de operações de nuvem e segurança.
- Colaborar com equipes de Privacidade, Conformidade, Jurídico e TI em iniciativas relacionadas à proteção de dados, conformidade regulatória e segurança de aplicações.
- Manter-se informado sobre ameaças emergentes de segurança de aplicações, vulnerabilidades e melhores práticas da indústria, e contribuir para iniciativas de melhoria contínua.
O QUE VOCÊ PRECISA
- Bacharelado em Ciência da Computação, Segurança da Informação ou área relacionada, ou experiência de trabalho equivalente.
- Proficiência profissional em português e inglês (escrito e falado) é necessária.
- 1–5 anos de experiência em Segurança de Aplicações, Engenharia de Software, DevSecOps, Engenharia de Plataforma ou Engenharia de Nuvem
- Experiência em aplicar segurança ao longo do Ciclo de Vida de Desenvolvimento Seguro de Software (SSDLC), incluindo design seguro, revisão de código, testes automatizados de segurança e remediação de vulnerabilidades.
- Familiaridade com metodologias de teste de segurança de aplicações, incluindo SAST, DAST, Análise de Composição de Software (SCA), avaliações de vulnerabilidade e conceitos básicos de testes de penetração.
- Familiaridade com metodologias de modelagem de ameaças como OWASP ASVS e STRIDE.
- Compreensão básica de conceitos de segurança em nuvem AWS e/ou Azure e segurança de aplicações nativas da nuvem.
- Familiaridade com pipelines CI/CD e integração de ferramentas de segurança usando plataformas como GitHub Actions, Azure DevOps, GitLab CI, Jenkins ou similares.
- Experiência no desenvolvimento de software ou capacidade de ler, entender e solucionar problemas de código em uma ou mais linguagens de programação modernas (Java, C#, Python, JavaScript/TypeScript, Go, etc.).
- Excelentes habilidades analíticas, de resolução de problemas e de comunicação, com a capacidade de trabalhar colaborativamente em equipes multifuncionais.
- Certificações relevantes da indústria, como Security+, SSCP, CSSLP Associate, Azure Security Engineer Associate, AWS Security Specialty, ou certificações similares são consideradas um diferencial.
- Procuramos alguém curioso, colaborativo e ansioso para expandir sua expertise em segurança de aplicações. Se você não atende a todos os requisitos, mas acredita que seria uma ótima opção, encorajamos você a se candidatar.
E É ÓTIMO TER
- Experiência em apoiar treinamento de segurança para desenvolvedores ou programas de campeões de segurança.
- Experiência com Infraestrutura como Código (Terraform, CloudFormation, Bicep).
- Experiência com segurança de contêineres (Docker, Kubernetes).
- Familiaridade com OWASP Top 10, OWASP ASVS, CWE e metodologias de modelagem de ameaças.
- Experiência em proteger aplicações habilitadas por IA ou integrações de Modelos de Linguagem Grandes (LLM).
- Contribuições para projetos de código aberto ou iniciativas de automação de segurança.
- Familiaridade com padrões de segurança e privacidade como LGPD, GDPR, PCI DSS ou ISO 27001 é desejável.
- Compreensão de conceitos modernos de autenticação e segurança de API (OAuth 2.0, OpenID Connect, JWT, segurança de API REST) é desejável.
- Familiaridade com Kubernetes, contêineres e conceitos de segurança de contêineres é desejável.
O QUE OFERECEMOS A VOCÊ
- Uma empresa movida por um propósito, comprometida em ajudar a mudar a vida das pessoas através da tecnologia, com uma cultura baseada em valores focada em Melhor Vida (#bestlife), Um Time (#oneteam) e Mentalidade de Crescimento (#growthmindset).
- 4 Dias de Folga — uma vez por trimestre, fazemos uma pausa coletiva e aproveitamos um dia de folga juntos em todo o mundo. #oneteam
- Planos de seguro de saúde, odontológico e de vida.
- Vale-alimentação/refeição — para ser usado em supermercados e restaurantes.
- Auxílio home office — você pode precisar de ajuda com suas contas de internet.
- Assinatura de aplicativo de acesso à academia.
- Parceria educacional com ótimos descontos em universidades, escolas de inglês e muito mais.
- Empréstimo com desconto em folha de pagamento — pagamento direto do seu salário.
- EAP — oferecendo assistência psicológica, jurídica e financeira quando você precisar. Sempre.
- Acesse descontos com nossos parceiros, como Dell, Microsoft e muitos outros.
- E mais! — tantos benefícios que nem conseguimos listar todos aqui!
#LI-REMOTE
