Application Security Engineer | Java
Aqui, valorizamos um ambiente acolhedor, colaborativo, ético e diverso, onde cada pessoa tem espaço para crescer, aprender e ser quem é.
💬 “Criamos sistemas, automatizamos processos, mas somos pessoas.” Se você busca desafios, aprendizado contínuo e impacto real, vem ser uma #PessoaPitangueira! 🚀
👉 O Desafio: Buscamos uma pessoa Desenvolvedora Java Sênior com forte atuação em Segurança de Aplicações, capaz de desenvolver, revisar e evoluir soluções backend considerando segurança desde a concepção do código.
O foco da posição está na aplicação de práticas de Secure Coding, identificação e correção de vulnerabilidades, análise de riscos em aplicações Java e adoção de boas práticas de segurança em APIs, autenticação, persistência de dados, mensageria e arquiteturas distribuídas.
👉 O Que Esperamos de Você:
- Desenvolver e revisar aplicações Java com foco em segurança de código;
- Aplicar práticas de Secure Coding durante todo o ciclo de desenvolvimento;
- Identificar, analisar e corrigir vulnerabilidades em aplicações;
- Atuar na prevenção de vulnerabilidades relacionadas ao OWASP Top 10;
- Apoiar análises e correções apontadas por ferramentas e processos de segurança;
- Garantir segurança na implementação de APIs RESTful;
- Implementar mecanismos seguros de autenticação e autorização, especialmente OAuth2;
- Avaliar riscos relacionados a bibliotecas e dependências utilizadas pelas aplicações;
- Atuar na atualização e migração segura de versões do JDK e dependências;
- Aplicar controles de segurança em integrações e mensageria com Apache Kafka;
- Trabalhar com autenticação, autorização e proteção da comunicação utilizando mecanismos como SASL, ACLs e TLS;
- Garantir boas práticas no tratamento de transações e persistência de dados;
- Apoiar decisões de arquitetura considerando segurança, resiliência e confiabilidade;
- Implementar padrões de resiliência como Circuit Breaker e Retry.
Requisitos técnicos
- Experiência sólida com Java e Spring Boot;
- Experiência com Secure Coding;
- Conhecimento aprofundado do OWASP Top 10;
- Experiência na identificação e correção de vulnerabilidades;
- Conhecimento de segurança em APIs REST;
- Conhecimento de OAuth2 e fluxos de autenticação/autorização;
- Conhecimento de gerenciamento seguro de dependências;
- Experiência com bancos de dados relacionais e NoSQL;
- Conhecimento de controle transacional com Spring (
@Transactional); - Experiência com Apache Kafka;
- Conhecimento de segurança em mensageria: SASL, ACLs e TLS;
- Conhecimento de producers, consumers, consumer groups, tópicos e partições;
- Domínio de métodos HTTP, códigos de status e conceitos de idempotência;
- Conhecimento de arquitetura de microsserviços e sistemas distribuídos;
- Conhecimento de Circuit Breaker e Retry, preferencialmente com Resilience4j;
- Experiência com atualização ou migração de versões do JDK.
O que você encontrará na Pitang:
🌱 Cultura be yourself
🍴 Vale Refeição/Alimentação
🩺 Plano de Saúde e Odontológico
👩🎓 Auxilio Certificação
🧾 Incentivo Mestrado e Doutorado
🧸 Auxilio Creche
🤓 Auxilio Lente
🤍 Parceria com Terapia online
🏋️♀️ Gympass
💺 Reembolso cadeira ou mesa (teletrabalho)
👉 Programa de Indicação
#BeYourSelf Aqui você é livre para ser quem é! Prezamos pelo respeito ao próximo, com primor pelo bom senso e pela empatia, sendo sempre quem somos em essência. Valorizamos a pluralidade de raça, cor, religião, identidade de gênero, nacionalidade, deficiência, orientação sexual, ascendência ou idade. Para nós é importante promover oportunidades e condições justas para todas as pessoas e grupos. Todas as nossas vagas são abertas para receber pessoas candidatas com deficiência (PCD).