Match score not available

Security Engineer II (AppSec)

Remote: 
Full Remote
Salary: 
21 - 38K yearly
Experience: 
Mid-level (2-5 years)
Work from: 

Offer summary

Qualifications:

Experience in Application Security., Strong technical knowledge of APIs and microservices., Degree in Engineering or Computer Science., Certifications like CSSLP or CISSP preferred..

Key responsabilities:

  • Analyze and manage security requirements.
  • Collaborate on implementing security projects.
Dock logo
Dock Large https://dock.tech
1001 - 5000 Employees
See more Dock offers

Job description

JOB DESCRIPTION

Quem é a Dock?


Há mais de 20 anos, cumprimos a missão de democratizar o acesso a serviços financeiros, tornando experiências financeiras mais simples e acessíveis.

Somos um time de pessoas obstinadas, que acreditam na tecnologia e nos serviços como os principais facilitadores para a evolução de nossos clientes e a transformação do papel das finanças.

Atuando em 11 localidades pela América Latina, trabalhamos sob o propósito de desmaterializar o universo financeiro para impulsionar a sociedade.


Como é o nosso time de Engenharia de Segurança?🚀


  • Nosso time de Security Engineering tem a grande missão de combater e/ou controlar todas as ameaças existentes que possam comprometer as informações ou ambientes da Dock. Para isto, trabalhamos incansavelmente em criar e manter um ambiente cada dia mais seguro, mergulhando profundamente nos temas e buscando sempre soluções melhores e inovadoras;
  • Inconformados com o status quo, nos desafiamos diariamente e estamos sempre buscando o mais alto nível em segurança;
  • Somos um time orientado a resultados, formado por profissionais ousados que possuem autonomia para decisões importantes e que falam com muita propriedade e seriedade sobre segurança. Não nos importamos com cargos e hierarquias, pois o que realmente importa para nós é o problema estar resolvido da melhor forma;
  • Acreditamos que, para cada solução, podemos ter um caminho e estamos sempre abertos a novas ideias que agreguem valor;
  • Preferimos construir nossas próprias soluções de segurança, gostamos de "mão na massa", apesar de também contar com grandes tecnologias e ferramentas de mercado na nossa estratégia de Segurança da Informação.




RESPONSIBILITIES AND ASSIGNMENTS

E o dia a dia, como será? 


Buscamos por talentos inigualáveis para nos ajudar a espalhar o poder financeiro!


No seu dia a dia, você estará constantemente envolvido em atividades cruciais para a segurança dos nossos aplicativos e sistemas. Você colaborará com diversas equipes de desenvolvimento, garantindo que todas as soluções sejam projetadas e implementadas com os mais altos padrões de segurança. Além disso, você participará de reuniões estratégicas, workshops e sessões de treinamento, sempre com o objetivo de fortalecer a cultura de segurança dentro da organização. Sua rotina incluirá a análise contínua de ameaças, testes de penetração, revisão de código, e a implementação de novas tecnologias e práticas de segurança, sempre buscando antecipar e mitigar riscos antes que se tornem problemas.


Nesta função, você irá:

Análise e Gerenciamento de Requisitos de Segurança: Identificar, desenvolver e manter requisitos de segurança para nossos sistemas e aplicativos, garantindo o alinhamento com as melhores práticas de AppSec e conformidade regulatória.

Implementação de Projetos de Segurança: Colaborar na implementação de plataformas de segurança focadas na proteção de aplicações, garantindo que as soluções estejam em conformidade com os padrões internos.

Contribuir na Definição de Estratégias de Segurança: Apoiar a formulação de estratégias para segurança de software, auxiliando no monitoramento das entregas para garantir eficácia.

Suporte em Projetos Críticos: Fornecer suporte técnico a projetos de software, assegurando que todas as implementações sigam os princípios de segurança desde o início (security by design).

Revisão e Melhoria Contínua: Realizar revisões periódicas de segurança em sistemas e aplicações, identificando melhorias que aumentem a proteção contra novas ameaças.

Disseminação de Melhores Práticas: Atuar como ponto focal em AppSec, promovendo boas práticas em desenvolvimento seguro e participando de workshops e apresentações.



REQUIREMENTS AND QUALIFICATIONS

O que esperamos de você?  


Experiência em Segurança de Aplicações: Habilidade em análise de código, revisão de segurança no ciclo de desenvolvimento (SDLC) e execução de testes de penetração.

Conhecimentos Técnicos Sólidos: Familiaridade com APIs, micro serviços, aplicações Web/Mobile, sistemas operacionais, redes TCP/IP e bancos de dados no contexto de segurança e familiaridade com alguma liguagem de programação relevante

Desenvolvimento de Medidas de Segurança: Experiência em desenvolver e aplicar medidas para proteção de dados, sistemas e redes.

Familiaridade com Normas e Frameworks de Segurança: Conhecimento de OWASP, CIS, NIST, MITRE ATT&CK, e ISO 27001.

Experiência com Protocolos de Autenticação: Entendimento de protocolos como OAuth, SAML, OpenID, JWT, entre outros.

Metodologias Ágeis e DevSecOps: Capacidade de integrar segurança em ambientes ágeis e DevOps.


É desejável que você tenha: 


Certificações de Segurança de Aplicações: Certificações como CSSLP são valorizadas.

Outras Certificações de Segurança: Certificações como CISSP, Security+, ou pós-graduação em Segurança da Informação são diferenciais.

Formação Acadêmica: Superior em Engenharia ou Ciência da Computação, Análise de Sistemas, ou áreas correlatas.

Conhecimentos em Criptografia: Entendimento de criptografia simétrica, assimétrica, hashing e tokenização.

Vivência no Setor Financeiro: Experiência prévia no segmento financeiro é um diferencial.


ADDITIONAL INFORMATION

E quais são os benefícios? 


  • Remote first*: política flexível de contratação, a depender da função aplicada e necessidade da área; 
  • Auxílio alimentação (mercado & restaurante);
  • Plano de saúde e odontológico;
  • Hospital digital;
  • Suporte psicológico para psicoterapia online;
  • Orientação ergonômica;
  • Wellhub e TotalPass;
  • Auxílio mensal para despesas remote first;
  • Previdência privada após 6 meses de trabalho;
  • Licença parental estendida;
  • Auxílio creche;
  • Auxílio para pais de filhos especiais;
  • Plataforma de idiomas;
  • Disponibilidade de coworking no Brasil inteiro;
  • Elegível ao PLR


*A Dock prioriza a política Remote First como modelo de trabalho. Entretanto, em algumas áreas específicas, a atuação presencial pode ser exigida. 


Vá mais longe com a gente

A Dock respeita a pluralidade de identidades e trabalha para promover uma cultura inclusiva. Não fazemos distinção de raça, cor, religião, identidade de gênero, orientação sexual, nacionalidade, deficiência ou idade em nenhuma etapa do processo seletivo, reforçando nosso compromisso com a diversidade.


Somos Dockers. Juntos construímos um futuro melhor. Inimaginável. Inesperado. Sem amarras.


Todos os dias, tornamos o universo financeiro mais simples, fácil e amplamente disponível. Fazemos isso questionando verdades estabelecidas, mudando conceitos e projetando o novo.


Nós realmente acreditamos na tecnologia para a evolução dos nossos clientes e para transformar o papel das finanças em todo o mundo, impulsionando a sociedade.


Se você também acredita nesse futuro, vem construir ele com a gente!


Required profile

Experience

Level of experience: Mid-level (2-5 years)
Spoken language(s):
Portuguese
Check out the description to know which languages are mandatory.

Other Skills

  • Mobile Apps
  • Teamwork
  • Communication
  • Problem Solving

Security Engineer Related jobs