
Analista de Segurança de Aplicações II
Como Analista de Segurança de Aplicações II, não buscamos apenas um "gerador de relatórios de vulnerabilidades". Você será uma parceria estratégica e técnica para os nossos times de engenharia e produto. Isso significa que você atuará diretamente no processo de Security by Design, auxiliando na construção segura dos nossos produtos desde a concepção. Além disso, você será peça-chave para garantir a resiliência das nossas aplicações na ponta, automatizando processos e blindando nosso ecossistema.
👉 Quais serão os seus desafios com a gente?
- Atuar diretamente com o WAF da Cloudflare, liderando migrações de domínios, estabelecendo baselines de segurança robustos e criando regras customizadas para mitigar ameaças em tempo real
- Trabalhar em estreita colaboração com os times de Engenharia e Produto, garantindo que as práticas de Security by Design sejam aplicadas desde o refinamento técnico até a entrega.
- Implementar, manter e otimizar ferramentas de segurança integradas ao pipeline (como SAST, SCA, DAST e Secret Detection), garantindo feedbacks rápidos para as squads.
- Apoiar os desenvolvedores no entendimento técnico, triagem e remediação de vulnerabilidades de segurança.
- Automatizar tarefas de segurança e criar scripts utilizando linguagens de programação no nosso dia a dia.
- Garantir a conformidade e boas práticas de segurança em ambientes conteinerizados e infraestrutura como código (IaC).
- Contribuir com a cultura de segurança na companhia, disseminando boas práticas de desenvolvimento seguro (Secure Coding).
👉 O que esperamos que você tenha:
- Experiência consolidada como Engenheiro(a) de Segurança de Aplicações (AppSec) ou DevSecOps;
- Sólido conhecimento prático em Cloudflare WAF (configuração de regras, análise de logs, tuneamento de falso-positivos e migrações de domínios);
- Domínio de pelo menos uma linguagem de programação (como Go, Python, JavaScript, TypeScript ou similar) para leitura de código e automações;
- Experiência na implantação e gestão de ferramentas de Security Scanning (SAST, SCA, DAST, IAST);
- Conhecimento em tecnologias de infraestrutura modernas e IaC: Terraform, Helm, Docker e Kubernetes;
- Familiaridade prática com os principais guias e frameworks de segurança (como OWASP Top 10, ASVS, SANS);
Será um diferencial se você tiver:
- Conhecimento ou familiaridade no uso de Inteligência Artificial (como LLMs e assistentes de código) aplicada à segurança, seja para otimizar a triagem de alertas, acelerar a correção de vulnerabilidades ou automatizar rotinas diárias;
- Certificações como EHT e OSCP.
Um dos pilares da Arcotech é a diversidade. Nossa motivação é nos manter em movimento, inovando e levando as tecnologias educacionais a patamares ainda não vistos. Para isso acreditamos na força da palavra equidade e no respeito à igualdade de direito. Aqui reconhecemos as singularidades, as diferenças e abraçamos a todes.
+ Plano de saúde e odontológico SulAmerica
+ Parceria com plano de saúde para Pet
+ Acesso aos materiais didáticos Arco para filhos de colaboradores
+ Parcerias para MBA e Pós Graduação
Candidatar a esta vaga
*
indica um campo obrigatório