Application Security Engineer
Application Security Engineer
Missão
Garantir que os produtos e aplicações desenvolvidos pela organização incorporam principios de segurança desde a conceção até à operação, promovendo práticas de desenvolvimento seguro, coordenando avaliações de vulnerabilidades e testes de penetração, apoiando tecnicamente as equipas de desenvolvimento na remediação de riscos e contribuindo para a evolução continua da maturidade de segurança aplicacional.
Perfil pretendido
Profissional com experiência prévia em desenvolvimento de software e arquitetura de aplicações, que tenha evoluido para funções de segurança aplicacional (Application Security).
Deverá possuir capacidade para interagir com equipas de desenvolvimento, arquitetura, operações e segurança corporativa, atuando simultaneamente como consultor técnico, facilitador e promotor de boas práticas.
O candidato deverá ser capaz de compreender o código, a arquitetura e os processos de desenvolvimento, conseguindo apoiar diretamente a análise e resolução de vulnerabilidades identificadas.
Responsabilidades
Segurança Aplicacional
-
Definir e promover práticas de Secure SDLC.
-
Integrar requisitos de segurança no ciclo de desenvolvimento.
-
Participar em revisões de arquitetura e desenho de soluções.
-
Realizar sessões de threat modelling.
-
Apoiar equipas na implementação de mecanismos de autenticação, autorização e proteção de dados.
Gestão de Vulnerabilidades
• Analisar resultados provenientes de:
-
Pentests • Vulnerability Assessments
-
SAST
-
DAST
-
Dependency Scanning • Container Scanning
-
Classificar e priorizar vulnerabilidades.
-
Apoiar tecnicamente a remediação.
-
Acompanhar planos de correção e respetivos SLAS.
Coordenação de Pentests
-
Definir scope dos testes.
-
Articular com fornecedores externos.
-
Validar findings.
-
Garantir seguimento e encerramento das recomendações.
Formação e Capacitação
-
Ministrar workshops de Secure Coding.
-
Promover OWASP Top 10 e boas práticas de desenvolvimento seguro.
-
Apoiar a criação de Security Champions nas equipas.
-
Produzir guidelines e standards técnicos.
DevSecOps
-
Integrar controlos de segurança nas pipelines CI/CD.
-
Promover automação de verificações de segurança.
-
Definir métricas e indicadores de segurança aplicacional.
Competências Técnicas
Desenvolvimento
Experiência sólida em pelo menos uma das seguintes stacks: • Java - Spring Boot; REST APIs; Maven e/ou C#.NET Framework/.NET Core: ASP.NET
Frontend (opcional, desejável): Angular (JavaScript TypeScript)
Sistemas Operativos
-
Linux
-
Shell Scripting
-
Hardening básico de sistemas Linux
Cloud
Conhecimentos de cloud (obrigatório), com experiência em deployments reais de aplicações.
Conhecimentos desejáveis em pelo menos uma das principais plataformas de cloud, preferencialmente nas clouds usadas na organização (AWS e/ou Azure). Experiência noutras clouds (por exemplo, Google Cloud) é considerada relevante e transferível.
Segurança Aplicacional
Conhecimento prático de:
-
OWASP Top 10, OWASP ASVS e boas práticas de Secure Coding
-
Threat Modeling
-
Authentication & Authorization, incluindo OAuth2, OpenID Connect e JWT
-
API Security e Secure API Design
-
Criptografia aplicada (TLS, key/cert lifecycle, hashing seguro)
-
Gestão de segredos (secret stores, rotação de segredos, evitar segredos em código)
Ferramentas
Experiência com algumas das seguintes:
-
SonarQube
-
Checkmarx
-
Fortify
-
Veracode
-
Snyk
-
Dependabot
-
OWASP ZAP
-
Burp Suite
-
Trivy
Competências Comportamentais
• Boa capacidade de comunicação.
-
Influência sem autoridade hierárquica.
-
Capacidade de formação e mentoring.
-
Pragmatismo na gestão do risco.
-
Facilidade em trabalhar com equipas de desenvolvimento.
-
Forte capacidade analítica.
What we offer:
- A project that matches your skills and ambitions, as well as your preferences for working policies and culture.
- A competitive salary with awesome benefits and opportunities to leverage your knowledge and network to earn additional income.
- An empowering and respectful work culture enriched with social and learning events.
- A People Experience Partner specially assigned to you - your go-to career guide, responsible for supporting your growth, facilitating training, and ensuring your work-life balance at KWAN.
What You Can Expect as a KWANer
Respect isn’t optional here
Dedicated People Experience Partner
Someone accountable for your growth, not your allocation.
Continuous learning, built in
Recognition that’s visible
A culture you can feel
Flexible spaces to work your way
Didn't find your mission yet?
Strong profiles don’t always match timing. That doesn’t mean there isn’t alignment.
We review every application. If there’s alignment, we won’t let it get lost in a database.