Security Engineer
- Mootiva
- Lisbon, Oeiras, Portugal
- €45,000 – €65,000
Oportunidade: Security Engineer
Localização: Oeiras
Regime: Híbrido 2x por semana
Na Mootiva, estamos a recrutar um Application Security Engineer para integrar um projeto tecnológico com forte foco em segurança aplicacional, Secure SDLC e DevSecOps.
Sobre a função
Procuramos um profissional com experiência prévia em desenvolvimento de software e arquitetura de aplicações, que tenha evoluído para a área de Application Security.
Terás um papel transversal junto das equipas de desenvolvimento, arquitetura, operações e segurança, contribuindo para que a segurança seja incorporada em todo o ciclo de vida das aplicações — desde a conceção e desenvolvimento até à operação.
Responsabilidades principais
- Definir e promover práticas de Secure SDLC e integrar requisitos de segurança no ciclo de desenvolvimento;
- Participar em revisões de arquitetura, desenho de soluções e sessões de Threat Modeling;
- Apoiar as equipas de desenvolvimento na implementação de mecanismos de autenticação, autorização e proteção de dados;
- Analisar e priorizar vulnerabilidades identificadas através de Pentests, Vulnerability Assessments, SAST, DAST, Dependency Scanning e Container Scanning;
- Apoiar tecnicamente a remediação de vulnerabilidades e acompanhar os respetivos planos de correção e SLAs;
- Coordenar Pentests, incluindo definição de scope, articulação com fornecedores externos, validação de findings e acompanhamento das recomendações;
- Integrar controlos e verificações de segurança nas pipelines CI/CD;
- Promover a automatização de processos de segurança no contexto DevSecOps;
- Realizar workshops de Secure Coding e promover boas práticas, incluindo OWASP Top 10;
- Apoiar a criação de Security Champions e produzir guidelines e standards técnicos.
Perfil
- Experiência prévia sólida em desenvolvimento de software, com capacidade para compreender código e arquitetura aplicacional;
- Experiência em pelo menos uma das seguintes stacks:
- Java, Spring Boot, REST APIs e Maven; e/ou
- C#, .NET Framework/.NET Core e ASP.NET;
- Conhecimentos sólidos de OWASP Top 10, OWASP ASVS e Secure Coding;
- Experiência com Threat Modeling e segurança de APIs;
- Conhecimentos de OAuth2, OpenID Connect e JWT;
- Conhecimentos de criptografia aplicada, incluindo TLS, gestão de chaves/certificados e hashing seguro;
- Experiência com práticas de gestão de segredos;
- Conhecimentos de Linux, Shell Scripting e hardening básico;
- Experiência com Cloud, incluindo deployments reais de aplicações, preferencialmente em AWS e/ou Azure;
- Experiência com algumas ferramentas de segurança aplicacional, como SonarQube, Checkmarx, Fortify, Veracode, Snyk, Dependabot, OWASP ZAP, Burp Suite ou Trivy.
Valorizamos também
- Conhecimentos de Angular, JavaScript ou TypeScript;
- Experiência na integração de segurança em pipelines CI/CD;
- Capacidade para definir métricas e indicadores de segurança aplicacional;
- Experiência em formação, mentoring ou promoção de práticas de Secure Coding;
- Boa capacidade de comunicação e facilidade de interação com equipas técnicas;
- Forte capacidade analítica, pragmatismo e capacidade de influência.
Se tens experiência em desenvolvimento de software e evoluíste o teu percurso para Application Security, esta pode ser a oportunidade certa para o teu próximo desafio.
Na Mootiva, ligamos talento à inovação. 🚀
Skills
- Application Security
- Secure SDLC
- Threat Modeling
- SAST
- DAST
- CI/CD Security
- Vulnerability Management



