Security Engineer Sênior | AppSec
Creditas Soluções Financeiras

São Paulo São Paulo Brasil
•1 hora atrás
•Nenhuma candidatura
Sobre
Nosso time de Engineering:É responsável por transformar ideias em soluções tecnológicas escaláveis, seguras e de alta performance. Trabalhamos em estreita colaboração com Product, Design e outras áreas da empresa para desenvolver produtos que entreguem valor real para os nossos usuários. Nossa engenharia é guiada por boas práticas, foco em qualidade, automação e aprendizado contínuo. Aqui, valorizamos a autonomia com responsabilidade, o pensamento crítico e a colaboração para resolver desafios complexos com criatividade e eficiência.Nosso processoTudo começa por sua candidatura, e a partir disso construiremos uma jornada incrível.Saiba que para algumas vagas, temos uma avaliação técnica com nosso time de desenvolvedores e, por último, uma conversa com a pessoa que será sua liderança. O tempo do processo pode variar de acordo com a oportunidade, mas não se preocupe, pois garantimos nosso comprometimento em:Analisar seu perfil com atenção e cuidado;Oferecer feedback em todas as etapas;Enviar e-mails com todas as informações necessárias.Diversidade no DNASomente as diferenças podem nos levar além.Não abrimos mão disso. É inegociável.Hoje, as mulheres ocupam mais da metade dos nossos espaços de decisão. Nosso compromisso é ampliar a inclusão de mulheres, pessoas negras, pessoas com deficiência (PCDs) e pessoas LGBTQIAPN+.Agimos com base em três pilares:🌎 Diversidade: Valorizamos a pluralidade e respeitamos todas as diferenças com empatia. Trabalhamos para que a Tripulação represente, de verdade, a sociedade onde vivemos.⚖️ Equidade: Acreditamos em caminhos justos para todas as pessoas. Garantir acesso, oportunidades e desenvolvimento é um dever, não uma exceção.🤝 Inclusão: Buscamos um ambiente seguro, de bem-estar e pertencimento. Aqui, todas as pessoas podem ser quem são, com liberdade, respeito e orgulho.Se essa também é sua missão, a Creditas pode ser o seu próximo passo.Responsabilidades e atribuiçõesResponsável por executar a estratégia de Application Security, garantindo que o ciclo de vida de desenvolvimento de software (SDLC) da Creditas seja resiliente, escalável e seguro. Este profissional irá:Liderar o programa de AppSec: Definir e implementar controles de segurança em todo o ciclo de desenvolvimento, do design ao deploy.Modelagem de Ameaças (Threat Modeling): Conduzir sessões com squads de produto para identificar riscos arquiteturais antes da implementação.Gestão de Vulnerabilidades em Código: Gerenciar e otimizar ferramentas de SAST, DAST e SCA (análise de dependências), garantindo que os findings sejam priorizados com base no risco real ao negócio.Cultura de Security Champions: Implementar e manter programas de conscientização técnica, capacitando desenvolvedores para serem a primeira linha de defesa.Requisitos e qualificaçõesRevisão Crítica de Arquitetura: Validar novos projetos e integrações de APIs, garantindo a conformidade com frameworks como OWASP ASVS e normas internas.Gestão do Ciclo de Vida de Vulnerabilidades: Gerenciar o fluxo de correção (remediation) junto aos times de engenharia, atuando na causa raiz e não apenas no sintoma.Interface Técnica e de Negócio: Atuar como ponto focal para traduzir riscos técnicos de segurança em impactos de negócio para Product Owners e Stakeholders.Automação de Segurança: Elaborar e manter indicadores (SLAs de correção, densidade de falhas) e automatizar validações de segurança dentro das esteiras de CI/CD.Disponibilidade para trabalho híbrido: é necessário comparecer ao nosso escritório na região do Morumbi, em São Paulo, uma vez por mês, durante 4 dias consecutivos, geralmente na última ou primeira semana do mês (Creditas in Person).Informações adicionaisConheça nossos benefícios :Saúde e bem-estarPlano de Saúde (Alice)Plano Odontológico (SulAmérica)Wellz: sessões de terapia 100% gratuitas Wellhub: acesso a academias e estúdiosCreditas Endurance: programa de incentivo a esportes de alto impactoConvênio farmácia (Univers)Seguro de Vida (Porto Seguro)Dayoff de aniversárioFamília e qualidade de vidaLicença parental estendida: 6 meses para gestantes e 35 dias para não-gestantesFamily Care: programa de acolhimento para maternidade e paternidadeAuxílio creche Auxílio para dependentes com deficiência (PCDs)SESC: acesso às unidades para você e dependentesSaúde financeiraVale-Refeição (VR): cartão de benefícios flexível (Creditas Card)Crédito consignado (Creditas Benefícios)Antecipação salarial (Creditas Benefícios)Descontos em seguros (Minuto Seguros)Acesso a conteúdos exclusivos de educação financeira no app Creditas Reconhecimento e desenvolvimentoPPR: programa de participação nos resultadosIncentivos educacionais e de desenvolvimentoFlexibilidade e mobilidadeModelo de trabalho flexível Bicicletário gratuito no escritórioEstacionamento conveniado no escritório (de acordo com disponibilidade interna)



