Monster Jobs lê cada vaga aberta e diz, de 0 a 100, o match dela com o seu currículo — de graça. Você está vendo esta página sem a parte mais importante dela: a sua.
Pode ser 94. Pode ser 31.
O ponteiro só crava quando lemos o seu currículo. Leva 1 minuto, de graça.
DOSSIÊ MJ-1752 · ACESSO PARCIAL
Security Engineering Analyst — AppSec | Senior (Remote)
Compass UOL · Brasil
Esta é 1 de 63.405 vagas encontradas nos últimos 30 dias. Nós comparamos todas com o seu currículo — hoje, esta página nem sabe quem você é.
Grátis, sem cartão. Só o seu currículo.
Encontrada ontem
Se candidatar no escuro custa uma noite.
Saber custa um minuto.
A conta que ninguém faz
Você, sozinho, numa noite
~20
vagas abertas e lidas uma a uma — a maioria descartada no terceiro parágrafo, quando o requisito que você não tem finalmente aparece. Dias assim, toda semana.
O Monster Jobs, enquanto isso
63.405
vagas já lidas e entendidas, prontas para ganhar nota contra o seu currículo no momento em que ele chegar. Você não procura mais vaga — recebe as que merecem a sua atenção.
Recrutador faz triagem de candidato.
Aqui, o recrutador é você — de vagas.
Cada uma chega com nota e motivo. Seu único trabalho é dizer sim ou não.
RELATÓRIO DE COMPATIBILIDADE · GERADO POR VAGA, POR PESSOA
Por que essa nota
Para quem tem conta, este bloco explica a nota em português — escrito sobre o seu histórico, não um texto genérico:
O raciocínio da nota é gerado para cada currículo depois do cadastro gratuito.
A seu favor
O que do seu histórico pesa a favor aqui.
O que falta
O que a vaga pede e seu currículo ainda não mostra.
1 minuto: você envia o currículo, nós escrevemos o resto.
Ninguém caça sozinho. Esta vaga foi encontrada por outra pessoa e entrou no acervo de todo mundo. A caça continua enquanto você lê isto — e a sua parte do acervo (63.405 vagas, comparadas com o seu currículo) só passa a existir quando você entra.
O que você decide sobre cada vaga
Cada vaga vira um caso com histórico: candidatei, entrevista, proposta. Estes botões são os reais — só falta a conta.
Descrição da vaga
.
- Definir e evoluir o processo corporativo de Secure Software Development Life Cycle (SSDLC);
- Estabelecer requisitos mínimos de segurança para aplicações;
- Definir e implementar Security Gates nos processos de desenvolvimento e CI/CD;
- Integrar controles e requisitos de segurança ao ciclo de vida das aplicações;
- Apoiar a evolução da cultura de desenvolvimento seguro na organização.
- Participar de projetos desde as etapas iniciais de concepção e arquitetura;
- Realizar avaliações de segurança das soluções e arquiteturas propostas;
- Identificar riscos e vulnerabilidades e propor medidas de mitigação;
- Aplicar Threat Modeling e práticas de Security by Design;
- Atuar em conjunto com arquitetos, desenvolvedores, DevOps e demais equipes técnicas.
- Identificar, analisar e tratar vulnerabilidades em aplicações;
- Apoiar times de desenvolvimento na adoção de práticas de Secure Coding;
- Realizar revisão de código sob a perspectiva de segurança;
- Avaliar APIs, microsserviços, containers e componentes de software;
- Trabalhar com vulnerabilidades e riscos relacionados a dependências, código, infraestrutura e configurações.
- Integrar ferramentas de segurança às esteiras de CI/CD;
- Trabalhar com soluções de SAST, DAST, SCA, Secret Scanning, IaC Scanning e Container Security;
- Apoiar a implementação e gestão de SBOM;
- Definir critérios e políticas para Security Gates;
- Promover automação dos controles de segurança ao longo das pipelines.
- Atuar em ambientes AWS, apoiando a implementação de arquiteturas seguras;
- Avaliar configurações e controles de segurança em cloud;
- Trabalhar com recursos como AWS API Gateway e AWS Security Hub;
- Apoiar a identificação e tratamento de riscos relacionados à infraestrutura e aplicações em cloud.
- Experiência em ambientes corporativos de média ou grande complexidade;
- Experiência trabalhando diretamente com times de desenvolvimento;
- Experiência em definição ou evolução de processos e controles de segurança.
- SSDLC — Secure Software Development Life Cycle;
- Security by Design;
- Threat Modeling;
- OWASP Top 10;
- OWASP ASVS;
- Secure Coding;
- API Security;
- Arquitetura de Aplicações;
- Arquitetura de Microsserviços;
- DevOps e CI/CD;
- Gestão de vulnerabilidades em aplicações.
- SAST;
- DAST;
- SCA;
- Secret Scanning;
- IaC Scanning;
- Container Security;
- SBOM;
- CI/CD;
- DevSecOps.
- Experiência com AWS;
- AWS API Gateway;
- AWS Security Hub;
- Conhecimentos de segurança e arquitetura em cloud.
Conhecimentos técnicos
Experiência com pelo menos parte das seguintes tecnologias e práticas:
Leu tudo e ficou na dúvida? É exatamente isso que a nota resolve.
Por que criar conta agora
Leva 1 minuto
Envie o currículo e pronto. Sem formulário longo, sem questionário, sem teste.
Grátis de verdade
Sem cartão, sem período de teste que expira. Seu currículo só gera as suas notas.
Já tem vaga esperando
63.405 vagas encontradas nos últimos 30 dias — a sua nota nesta e em todas as outras sai assim que o currículo chega.