Analista de Segurança de Aplicações II
✓ Verificada pela equipe Achei Vagas Taubaté
Descrição da Vaga
A Arcotech é o time de tecnologia da Arco Educação, desenvolvendo soluções digitais para que alunos, pais e escolas atuem em conjunto por um aprendizado mais dinâmico e efetivo. Como Analista de Segurança de Aplicações II, o profissional não será apenas um "gerador de relatórios de vulnerabilidades", mas uma parceria estratégica e técnica para os times de engenharia e produto, atuando diretamente no processo de Security by Design.
Principais atividades:
- Atuar diretamente com o WAF da Cloudflare, liderando migrações de domínios, estabelecendo baselines de segurança robustos e criando regras customizadas para mitigar ameaças em tempo real
- Trabalhar em estreita colaboração com os times de Engenharia e Produto, garantindo que as práticas de Security by Design sejam aplicadas desde o refinamento técnico até a entrega
- Implementar, manter e otimizar ferramentas de segurança integradas ao pipeline (como SAST, SCA, DAST e Secret Detection), garantindo feedbacks rápidos para as squads
- Apoiar os desenvolvedores no entendimento técnico, triagem e remediação de vulnerabilidades de segurança
- Automatizar tarefas de segurança e criar scripts utilizando linguagens de programação no dia a dia
- Garantir a conformidade e boas práticas de segurança em ambientes conteinerizados e infraestrutura como código (IaC)
- Contribuir com a cultura de segurança na companhia, disseminando boas práticas de desenvolvimento seguro (Secure Coding)
Requisitos:
- Experiência consolidada como Engenheiro(a) de Segurança de Aplicações (AppSec) ou DevSecOps
- Sólido conhecimento prático em Cloudflare WAF (configuração de regras, análise de logs, tuneamento de falso-positivos e migrações de domínios)
- Domínio de pelo menos uma linguagem de programação (como Go, Python, JavaScript, TypeScript ou similar) para leitura de código e automações
- Experiência na implantação e gestão de ferramentas de Security Scanning (SAST, SCA, DAST, IAST)
- Conhecimento em tecnologias de infraestrutura modernas e IaC: Terraform, Helm, Docker e Kubernetes
- Familiaridade prática com os principais guias e frameworks de segurança (como OWASP Top 10, ASVS, SANS)
- Diferencial: conhecimento ou familiaridade no uso de Inteligência Artificial (como LLMs e assistentes de código) aplicada à segurança
- Diferencial: certificações como eWPT/eJPT e OSCP
Informações adicionais:
- Vaga remota
- Vaga elegível para Pessoas com Deficiência
Para se destacar nessa vaga
Sobre essa área
Analistas de segurança de aplicações que atuam próximos das squads de engenharia, e não só emitindo relatórios de vulnerabilidade, são cada vez mais valorizados no mercado, já que o modelo Security by Design exige participação desde o início do desenvolvimento. Conhecimento prático de ferramentas como Cloudflare WAF e domínio de infraestrutura como código costumam ser diferenciais decisivos nesse tipo de seleção. É uma função técnica de alta especialização em AppSec, com boa demanda em empresas de tecnologia que tratam segurança como parte do processo de produto.