Description review
Especialista em AppSec (Application Security)
Clicksign · Brazil · back to the listing
HR standards
47/100
poor
Title ↔ description
88/100
strong
Reads as
Security Engineer
100% confident
What this role officially is
ICT security administrator — ESCO, the EU occupation classification
ICT security administrators plan and carry out security measures to protect information and data from unauthorised access, deliberate attack, theft and corruption.
Also known as: network security administrator, system security administrator, ICT security administrators, IT security administrator
How others title the same work
Large employers
- Security Risk Management Specialist Canonical Ltd.
- Security Software Engineer Canonical Ltd.
- Senior Security Operations Engineer Canonical Ltd.
- Staff Security Operations Engineer Canonical Ltd.
- Ubuntu Security Engineer Canonical Ltd.
Startups
- Security Engineer (Bangalore, India) AiPrise
- Security & Trust Engineer Alex
- Elucid | Senior Security Engineer | Boston, MA | ONSITE (hybrid) | $130k–$170k Elucid
- Factory | Security Engineer | ONSITE, San Francisco, CA | Full-Time Factory
- Factory | Security Engineer | Onsite in San Francisco | Full-time Factory
What the listing never says
- 18 bullet points. Long requirement lists deter qualified candidates, who read them as hard gates. Scope clarity
- No section describes what the person would actually do. Scope clarity
- No pay range published. Candidates cannot tell whether applying is worth their time. Pay transparency
- No location or timezone policy stated, so a candidate cannot tell where they may work from. Scope clarity
The listing, marked up
Nothing in the wording of this listing tripped a check. The scores above still judge how complete and coherent it is.
Sobre a Clicksign
Somos uma empresa brasileira líder em assinaturas eletrônicas. Em essência, facilitamos relações entre pessoas e empresas no ambiente digital. Por trás da nossa tecnologia de ponta e foco em segurança, temos a missão de fazer o mundo crescer, tornando as relações digitais cada vez mais inteligentes.
Como trabalhamos:
Nossa essência é o Trust. Trabalhamos com foco, ritmo, comunicação clara e dados para nos apoiar. Trabalhamos com capricho; colocamos cuidado e qualidade em tudo que fazemos. Empatia e respeito são pilares da nossa equipe.
Descrição da vaga:
Estamos em busca de uma pessoaEspecialista em AppSec (Application Security), com experiência em Segurança da Informação, Application Security e desenvolvimento seguro. Se você se considera um profissional talentoso em identificar vulnerabilidades, revisar código e fortalecer a segurança de aplicações e tem interesse em atuar lado a lado com times de Engenharia, propondo e implementando melhorias que aumentem a segurança do produto, essa é a sua chance! Você fará parte do time responsável por garantir a segurança do produto desde o desenvolvimento, revisando, avaliando e escrevendo código para prevenir vulnerabilidades e elevar o nível de segurança das aplicações, atuando de forma colaborativa e remota.
• Avaliar vulnerabilidades técnicas e propor soluções para elevar a segurança da nossa plataforma, atuando no nosso stack (Ruby, Go e PHP) e desenvolvendo correções de segurança em AWS/Lambda.
• Avaliar com agilidade as demandas da fila de desenvolvimento, reduzindo o gargalo de AppSec e destravando as entregas da Engenharia.
• Propor e implementar ativamente correções (fixes) em código, indo além do apontamento de achados.
• Conduzir threat modeling e aplicar princípios de secure-by-design nas iniciativas de produto.
• Criar guardrails, tooling e automações que tornem o caminho seguro o caminho padrão para os times de Engenharia.
• Integrar e calibrar ferramentas de segurança no pipeline de CI/CD (SAST, SCA e secret scanning), mantendo baixo nível de ruído e de falsos positivos.
• Experiência com engenharia de software ou de segurança escrevendo e entregando código de produção (idealmente Ruby e PHP), incluindo automações em AWS/Lambda.
• Vivência com Application Security/Product Security: threat modeling, secure-by-design e criação de guardrails e tooling.
• Sólido conhecimento em segurança de pipelines de CI/CD, com SAST, SCA e secret scanning calibrados.
• Conhecimentos sobre segurança em nuvem AWS aplicada ao produto.
• Desejável certificações na área de segurança da informação.
• Forte habilidade em colaborar com times de Engenharia, propondo e implementando correções diretamente no código; e não apenas comunicando achados.
• Habilidade de se comunicar em inglês (escrito e falado).
Informações adicionais
O que você pode esperar da gente?
• Trabalho 100% remoto.
• Cultura de confiança, focada em resultados e com muito desafio e aprendizado.
• Autonomia e protagonismo, em um ambiente cheio de colaboração e empatia.
• Cultura de feedback e 1:1 com uma liderança humana e sem microgerenciamento.
• Benefícios completos como: vale refeição/alimentação, auxílios creche, home office, saúde, educação e cultura, gympass, day-off de aniversário, descontos em terapia e cursos de inglês, entre outras parcerias.
Originally posted on Himalayas
Somos uma empresa brasileira líder em assinaturas eletrônicas. Em essência, facilitamos relações entre pessoas e empresas no ambiente digital. Por trás da nossa tecnologia de ponta e foco em segurança, temos a missão de fazer o mundo crescer, tornando as relações digitais cada vez mais inteligentes.
Como trabalhamos:
Nossa essência é o Trust. Trabalhamos com foco, ritmo, comunicação clara e dados para nos apoiar. Trabalhamos com capricho; colocamos cuidado e qualidade em tudo que fazemos. Empatia e respeito são pilares da nossa equipe.
Descrição da vaga:
Estamos em busca de uma pessoaEspecialista em AppSec (Application Security), com experiência em Segurança da Informação, Application Security e desenvolvimento seguro. Se você se considera um profissional talentoso em identificar vulnerabilidades, revisar código e fortalecer a segurança de aplicações e tem interesse em atuar lado a lado com times de Engenharia, propondo e implementando melhorias que aumentem a segurança do produto, essa é a sua chance! Você fará parte do time responsável por garantir a segurança do produto desde o desenvolvimento, revisando, avaliando e escrevendo código para prevenir vulnerabilidades e elevar o nível de segurança das aplicações, atuando de forma colaborativa e remota.
• Avaliar vulnerabilidades técnicas e propor soluções para elevar a segurança da nossa plataforma, atuando no nosso stack (Ruby, Go e PHP) e desenvolvendo correções de segurança em AWS/Lambda.
• Avaliar com agilidade as demandas da fila de desenvolvimento, reduzindo o gargalo de AppSec e destravando as entregas da Engenharia.
• Propor e implementar ativamente correções (fixes) em código, indo além do apontamento de achados.
• Conduzir threat modeling e aplicar princípios de secure-by-design nas iniciativas de produto.
• Criar guardrails, tooling e automações que tornem o caminho seguro o caminho padrão para os times de Engenharia.
• Integrar e calibrar ferramentas de segurança no pipeline de CI/CD (SAST, SCA e secret scanning), mantendo baixo nível de ruído e de falsos positivos.
• Experiência com engenharia de software ou de segurança escrevendo e entregando código de produção (idealmente Ruby e PHP), incluindo automações em AWS/Lambda.
• Vivência com Application Security/Product Security: threat modeling, secure-by-design e criação de guardrails e tooling.
• Sólido conhecimento em segurança de pipelines de CI/CD, com SAST, SCA e secret scanning calibrados.
• Conhecimentos sobre segurança em nuvem AWS aplicada ao produto.
• Desejável certificações na área de segurança da informação.
• Forte habilidade em colaborar com times de Engenharia, propondo e implementando correções diretamente no código; e não apenas comunicando achados.
• Habilidade de se comunicar em inglês (escrito e falado).
Informações adicionais
O que você pode esperar da gente?
• Trabalho 100% remoto.
• Cultura de confiança, focada em resultados e com muito desafio e aprendizado.
• Autonomia e protagonismo, em um ambiente cheio de colaboração e empatia.
• Cultura de feedback e 1:1 com uma liderança humana e sem microgerenciamento.
• Benefícios completos como: vale refeição/alimentação, auxílios creche, home office, saúde, educação e cultura, gympass, day-off de aniversário, descontos em terapia e cursos de inglês, entre outras parcerias.
Originally posted on Himalayas