Especialista em AppSec (Application Security)

🏢 Clicksign · all Clicksign jobs
📍 Brazil
📅 Posted 2026-07-31 · via Himalayas
🏷 Application-Security,Application-Security-Specialist,Security-Engineer,Product-Security,Cybersecurity,App-Security-Specialist,AppSec-Engineer,Application-Security-Consultant,Application-Security-Engineer,Application-Security-Architect,Application-Security-Analyst
Apply on original site ↗

Sobre a Clicksign

Somos uma empresa brasileira líder em assinaturas eletrônicas. Em essência, facilitamos relações entre pessoas e empresas no ambiente digital. Por trás da nossa tecnologia de ponta e foco em segurança, temos a missão de fazer o mundo crescer, tornando as relações digitais cada vez mais inteligentes.
Como trabalhamos:

Nossa essência é o Trust. Trabalhamos com foco, ritmo, comunicação clara e dados para nos apoiar. Trabalhamos com capricho; colocamos cuidado e qualidade em tudo que fazemos. Empatia e respeito são pilares da nossa equipe.
Descrição da vaga:

Estamos em busca de uma pessoa Especialista em AppSec (Application Security), com experiência em Segurança da Informação, Application Security e desenvolvimento seguro. Se você se considera um profissional talentoso em identificar vulnerabilidades, revisar código e fortalecer a segurança de aplicações e tem interesse em atuar lado a lado com times de Engenharia, propondo e implementando melhorias que aumentem a segurança do produto, essa é a sua chance! Você fará parte do time responsável por garantir a segurança do produto desde o desenvolvimento, revisando, avaliando e escrevendo código para prevenir vulnerabilidades e elevar o nível de segurança das aplicações, atuando de forma colaborativa e remota.

- Avaliar vulnerabilidades técnicas e propor soluções para elevar a segurança da nossa plataforma, atuando no nosso stack (Ruby, Go e PHP) e desenvolvendo correções de segurança em AWS/Lambda.

- Avaliar com agilidade as demandas da fila de desenvolvimento, reduzindo o gargalo de AppSec e destravando as entregas da Engenharia.

- Propor e implementar ativamente correções (fixes) em código, indo além do apontamento de achados.

- Conduzir threat modeling e aplicar princípios de secure-by-design nas iniciativas de produto.

- Criar guardrails, tooling e automações que tornem o caminho seguro o caminho padrão para os times de Engenharia.

- Integrar e calibrar ferramentas de segurança no pipeline de CI/CD (SAST, SCA e secret scanning), mantendo baixo nível de ruído e de falsos positivos.

- Experiência com engenharia de software ou de segurança escrevendo e entregando código de produção (idealmente Ruby e PHP), incluindo automações em AWS/Lambda.

- Vivência com Application Security/Product Security: threat modeling, secure-by-design e criação de guardrails e tooling.

- Sólido conhecimento em segurança de pipelines de CI/CD, com SAST, SCA e secret scanning calibrados.

- Conhecimentos sobre segurança em nuvem AWS aplicada ao produto.

- Desejável certificações na área de segurança da informação.

- Forte habilidade em colaborar com times de Engenharia, propondo e implementando correções diretamente no código; e não apenas comunicando achados.

- Habilidade de se comunicar em inglês (escrito e falado).

Informações adicionais
O que você pode esperar da gente?


- Trabalho 100% remoto.

- Cultura de confiança, focada em resultados e com muito desafio e aprendizado.

- Autonomia e protagonismo, em um ambiente cheio de colaboração e empatia.

- Cultura de feedback e 1:1 com uma liderança humana e sem microgerenciamento.

- Benefícios completos como: vale refeição/alimentação, auxílios creche, home office, saúde, educação e cultura, gympass, day-off de aniversário, descontos em terapia e cursos de inglês, entre outras parcerias.

Originally posted on Himalayas

← All remote jobs