HirePortal

Security Engineer

  • Mootiva
  • Lisbon, Oeiras, Portugal
  • €45,000 – €65,000

Oportunidade: Security Engineer
Localização: Oeiras
Regime: Híbrido 2x por semana

Na Mootiva, estamos a recrutar um Application Security Engineer para integrar um projeto tecnológico com forte foco em segurança aplicacional, Secure SDLC e DevSecOps.

Sobre a função

Procuramos um profissional com experiência prévia em desenvolvimento de software e arquitetura de aplicações, que tenha evoluído para a área de Application Security.

Terás um papel transversal junto das equipas de desenvolvimento, arquitetura, operações e segurança, contribuindo para que a segurança seja incorporada em todo o ciclo de vida das aplicações — desde a conceção e desenvolvimento até à operação.

Responsabilidades principais

  • Definir e promover práticas de Secure SDLC e integrar requisitos de segurança no ciclo de desenvolvimento;
  • Participar em revisões de arquitetura, desenho de soluções e sessões de Threat Modeling;
  • Apoiar as equipas de desenvolvimento na implementação de mecanismos de autenticação, autorização e proteção de dados;
  • Analisar e priorizar vulnerabilidades identificadas através de Pentests, Vulnerability Assessments, SAST, DAST, Dependency Scanning e Container Scanning;
  • Apoiar tecnicamente a remediação de vulnerabilidades e acompanhar os respetivos planos de correção e SLAs;
  • Coordenar Pentests, incluindo definição de scope, articulação com fornecedores externos, validação de findings e acompanhamento das recomendações;
  • Integrar controlos e verificações de segurança nas pipelines CI/CD;
  • Promover a automatização de processos de segurança no contexto DevSecOps;
  • Realizar workshops de Secure Coding e promover boas práticas, incluindo OWASP Top 10;
  • Apoiar a criação de Security Champions e produzir guidelines e standards técnicos.

Perfil

  • Experiência prévia sólida em desenvolvimento de software, com capacidade para compreender código e arquitetura aplicacional;
  • Experiência em pelo menos uma das seguintes stacks:
    • Java, Spring Boot, REST APIs e Maven; e/ou
    • C#, .NET Framework/.NET Core e ASP.NET;
  • Conhecimentos sólidos de OWASP Top 10, OWASP ASVS e Secure Coding;
  • Experiência com Threat Modeling e segurança de APIs;
  • Conhecimentos de OAuth2, OpenID Connect e JWT;
  • Conhecimentos de criptografia aplicada, incluindo TLS, gestão de chaves/certificados e hashing seguro;
  • Experiência com práticas de gestão de segredos;
  • Conhecimentos de Linux, Shell Scripting e hardening básico;
  • Experiência com Cloud, incluindo deployments reais de aplicações, preferencialmente em AWS e/ou Azure;
  • Experiência com algumas ferramentas de segurança aplicacional, como SonarQube, Checkmarx, Fortify, Veracode, Snyk, Dependabot, OWASP ZAP, Burp Suite ou Trivy.

Valorizamos também

  • Conhecimentos de Angular, JavaScript ou TypeScript;
  • Experiência na integração de segurança em pipelines CI/CD;
  • Capacidade para definir métricas e indicadores de segurança aplicacional;
  • Experiência em formação, mentoring ou promoção de práticas de Secure Coding;
  • Boa capacidade de comunicação e facilidade de interação com equipas técnicas;
  • Forte capacidade analítica, pragmatismo e capacidade de influência.

Se tens experiência em desenvolvimento de software e evoluíste o teu percurso para Application Security, esta pode ser a oportunidade certa para o teu próximo desafio.

Na Mootiva, ligamos talento à inovação. 🚀

Skills

  • Application Security
  • Secure SDLC
  • Threat Modeling
  • SAST
  • DAST
  • CI/CD Security
  • Vulnerability Management

Related jobs

MootivaApply for this job