Benjamin
Haufe Group
Engenheiro(a) de Segurança de Aplicações Web (d/m/w) - Remoto
Sobre a Empresa
Imagine que você contribui ativamente para que nossa aplicação seja segura e confiável – protegendo assim os dados de mais de 1.000.000 usuários do Lexware Office. Na área de Segurança de Aplicações Web, é exatamente isso que espera por você: você resolverá problemas interessantes e desafiadores, aprenderá constantemente novas tecnologias e desenvolverá habilidades valiosas em uma área que se torna cada vez mais importante.
Em nossa equipe de Habilitação de Segurança (Security Enablement), apoiamos as equipes de desenvolvimento a garantir a segurança de tudo – desde o planejamento até o desenvolvimento e a operação. Integramos mecanismos de segurança, analisamos vulnerabilidades e estamos sempre disponíveis para questões relacionadas à segurança.
Você tem vontade de se aprofundar neste campo fascinante como Engenheiro(a) de Segurança de Aplicações Web (d/m/w)? Então você está no lugar certo! Claro, não trabalhamos apenas no escritório, mas também de forma flexível a partir de casa.
Lexware: Soluções de software para processos de negócios eficientes.
A Lexware desenvolve soluções de software comercial para autônomos e pequenas empresas, sendo líder de mercado na Alemanha. Com nossas soluções de negócios, redes e conhecimento empresarial para contabilidade, folha de pagamento, impostos e finanças, liberamos nossos clientes. Assim, eles podem focar em seus negócios.
Valorizamos a diversidade e estamos convencidos de que funcionários com diferentes origens trazem diversas perspectivas e pontos fortes para nós. Portanto, damos as boas-vindas a todas as candidaturas – independentemente de gênero, nacionalidade, origem étnica e social, religião/visão de mundo, deficiência, idade, bem como orientação sexual e identidade. Como signatários da Carta da Diversidade, nos comprometemos com convicção à diversidade, tolerância, justiça e valorização.
Descrição da Vaga
- Suas ideias, decisões e atividades terão um impacto direto na melhoria da segurança de nossa aplicação. Você tornará um produto, utilizado por mais de 450.000 pequenas e microempresas na Alemanha, mais seguro a cada dia.
- Você trabalhará em estreita colaboração com nossas equipes de funcionalidades (feature teams) para apoiá-las em questões de segurança durante a concepção, implementação e operação de nossa aplicação. Você se aprofundará na matéria técnica. Além disso, desenvolverá e manterá mecanismos de segurança inter-equipes.
- Em nossa equipe de Habilitação de Segurança (Security Enablement), você terá a oportunidade de explorar, construir e moldar ativamente coisas novas, além de apresentar ideias. Esperam por você, entre outras coisas, Dias de Hacking e sessões ocasionais após o expediente (After-Work Sessions).
- Conosco, você encontrará uma forma de trabalho moderna e ágil: de DevOps a Scrum ou Kanban.
Qualificações
- Você possui bons conhecimentos e vasta experiência em segurança de aplicações web e na nuvem (preferencialmente com AWS) e também sabe como aplicações web modernas são configuradas, construídas e lançadas de forma segura (IaC, CI/CD, SDLC).
- Você é capaz de avaliar vulnerabilidades no contexto de nossa aplicação e elaborar uma recomendação de ação. Para isso, você pode contar com seus conhecimentos sobre aplicações web em Java e clientes web em Javascript (Typescript). Você entende o funcionamento e a configuração de ferramentas conhecidas de gerenciamento de dependências como NPM e Gradle.
- Você tem experiência em desenvolvimento e consegue avaliar rapidamente se uma tarefa deve ser automatizada, podendo escrever scripts em Bash, Python ou outras ferramentas necessárias para isso.
- Modelagem de Ameaças (Threat Models) não é um tema desconhecido para você e você se entusiasma em projetar uma delas junto com colegas, por exemplo, em um quadro branco. Você consegue se colocar na mentalidade de um adversário e assim identificar ameaças.
- Você consegue comunicar vulnerabilidades e recomendações de segurança de forma clara e precisa, para apoiar efetivamente as equipes de funcionalidades em questões de segurança.
- Nossa língua de trabalho é o alemão, portanto, excelentes conhecimentos de alemão (mínimo C2) são um requisito. Ao mesmo tempo, você também deve ter excelentes conhecimentos de inglês.
- Ponto positivo: Você já pôde adquirir experiência na área de Resposta a Incidentes (Incident Response).
Apostamos no recrutamento em equipe – as entrevistas são conduzidas pela nossa própria equipe. Estamos ansiosos para conhecê-lo(a)!
Lukas é fascinado por temas de segurança tanto no trabalho quanto na vida pessoal, mexe muito com máquinas virtuais, gosta de encontrar amigos, pratica musculação como contraponto e dança apaixonadamente.
Florian passa seu tempo livre com pesquisa de vulnerabilidades, CTFs e no CCC. Além disso, é um cozinheiro hobby apaixonado e tem um fraco por um bom café.
Henrik é geralmente apaixonado por segurança e por todos os temas específicos de Linux. Fora do trabalho, ele passa seu tempo praticando esportes, configurando servidores domésticos ou pegando na guitarra.
ID da Vaga: REF347E
Classificação: Nível: 5
Nível de Carreira / career level: Profissionais
Classificação: Faixa Funcional: Engenheiro(a) de DevOps
Informações Adicionais
Na Haufe Group, criamos condições de trabalho inovadoras nas quais cada um de nós pode contribuir e se desenvolver de forma ideal. Conosco, você recebe espaço e responsabilidade, bem como a oportunidade de trabalhar de forma híbrida – isso significa uma combinação de presença no escritório e home office, dependendo da necessidade e acordo em sua equipe. Além disso, você se beneficia de horários de trabalho flexíveis e tem diversas oportunidades de treinamento e desenvolvimento. Somos tangíveis e oficialmente um Great Place to Work®.
