Analista de Segurança de Aplicações II
Job Description
<div class="content-intro"><div>📚<strong> </strong><u><strong>Feita de pessoas que transformam a educação</strong></u> <br><br></div> <div><strong>Todas as vagas da Arco são elegíveis para Pessoas com Deficiência. </strong></div></div><p></p> <div>Somos <strong>Arcotech</strong>, time de tecnologia da<strong> Arco Educação</strong>. Desenvolvemos soluções digitais para que alunos, pais e escolas atuem em conjunto por um aprendizado mais dinâmico e efetivo.</div> <div> </div> <div>Aqui reunimos talentos que têm paixão por tecnologia e educação. Sabemos que, juntos, somos capazes de unir as duas forças para elevar a experiência de aprendizagem. Queremos ir além da inovação, nosso propósito é potencializar o impacto da educação nas pessoas, é o que nos move.</div> <div> </div> <div>Por meio de soluções de aprendizagem, estimativas e relacionamento, ajudamos as escolas a se tornarem melhores, maiores e mais encantadoras para os alunos, educadores e familiares.</div> <div> </div> <div><strong>#VEMPRAARCO 🧡 #VEMSERTECH</strong></div> <div> </div> <div><strong>Agora que você já captou um pouco mais da nossa essência, vamos falar sobre a oportunidade?</strong></div> <p>Como <strong>Analista de Segurança de Aplicações II</strong>, não buscamos apenas um "gerador de relatórios de vulnerabilidades". Você será uma parceria estratégica e técnica para os nossos times de engenharia e produto. Isso significa que você atuará diretamente no processo de Security by Design, auxiliando na construção segura dos nossos produtos desde a concepção. Além disso, você será peça-chave para garantir a resiliência das nossas aplicações na ponta, automatizando processos e blindando nosso ecossistema.</p> <h3>👉 Quais serão os seus desafios com a gente?</h3> <p></p> <ul> <li>Atuar diretamente com o WAF da Cloudflare, liderando migrações de domínios, estabelecendo baselines de segurança robustos e criando regras customizadas para mitigar ameaças em tempo real</li> <li>Trabalhar em estreita colaboração com os times de Engenharia e Produto, garantindo que as práticas de Security by Design sejam aplicadas desde o refinamento técnico até a entrega.</li> <li>Implementar, manter e otimizar ferramentas de segurança integradas ao pipeline (como SAST, SCA, DAST e Secret Detection), garantindo feedbacks rápidos para as squads.</li> <li>Apoiar os desenvolvedores no entendimento técnico, triagem e remediação de vulnerabilidades de segurança.</li> <li>Automatizar tarefas de segurança e criar scripts utilizando linguagens de programação no nosso dia a dia.</li> <li>Garantir a conformidade e boas práticas de segurança em ambientes conteinerizados e infraestrutura como código (IaC).</li> <li>Contribuir com a cultura de segurança na companhia, disseminando boas práticas de desenvolvimento seguro (Secure Coding).</li> </ul> <p></p> <h3>👉 O que esperamos que você tenha:</h3> <ul> <li>Experiência consolidada como Engenheiro(a) de Segurança de Aplicações (AppSec) ou DevSecOps;</li> <li>Sólido conhecimento prático em Cloudflare WAF (configuração de regras, análise de logs, tuneamento de falso-positivos e migrações de domínios);</li> <li>Domínio de pelo menos uma linguagem de programação (como Go, Python, JavaScript, TypeScript ou similar) para leitura de código e automações;</li> <li>Experiência na implantação e gestão de ferramentas de Security Scanning (SAST, SCA, DAST, IAST);</li> <li>Conhecimento em tecnologias de infraestrutura modernas e IaC: T