yandex
ebanx
Страна
Бразилия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Cyber Security Specialist | AppSec

Оценка ИИ

Отличная вакансия в успешном финтехе с сильной инженерной культурой и широким соцпакетом. Позиция предполагает лидерство и влияние на глобальную стратегию безопасности, что очень ценно для карьеры.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких технических знаний в области AppSec, умения проводить Threat Modeling и владения несколькими языками программирования. Высокий уровень ответственности за архитектурную безопасность и необходимость менторства делают позицию сложной.

Анализ зарплаты

Медиана55 000 $
Рынок40 000 $ – 75 000 $
Оценка ИИ

Зарплата для специалистов AppSec в Бразилии (Куритиба) сильно варьируется, но для уровня Senior/Lead в международном финтехе она обычно выше среднего по рынку. Предлагаемый пакет бенефитов (бонусы, обучение) значительно повышает общую ценность предложения.

Сопроводительное письмо

I am writing to express my strong interest in the Cyber Security Specialist (AppSec) position at EBANX. With extensive experience in architecting threat modeling sessions and managing the full lifecycle of vulnerabilities across SAST, DAST, and SCA tools, I am confident in my ability to lead your AppSec strategy. My background in securing complex REST/GraphQL APIs and my proficiency in multiple programming languages like Java, Python, and Go align perfectly with your requirement for a polyglot security expert.

Throughout my career, I have focused on integrating security "guardrails" directly into CI/CD pipelines to ensure that security scales with business velocity. I am particularly drawn to EBANX's mission of unlocking access to the digital economy in emerging markets, and I am eager to bring my technical mentorship skills to your diverse product squads. I look forward to the possibility of discussing how my expertise in secret management and automated vulnerability triaging can contribute to the continued success of your global payment platform.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в ebanx уже сейчас

Присоединяйтесь к EBANX и станьте лидером в области AppSec, защищая платежную инфраструктуру мирового уровня!

Описание вакансии

EBANX is one of the most successful fintechs to emerge from Latin America — and today, we are building a truly global payments company. Our mission has remained constant from day one: to unlock access and enable companies and consumers to participate in the digital economy, no matter where they are.

What started as a bold vision has grown into a platform that connects some of the world’s largest digital businesses with customers across 21 of the fastest-growing markets. We operate where complexity exists — turning local challenges into global opportunities, and building the infrastructure that allows payments to move further, faster, and smarter.

We are a team of builders and problem-solvers. We think globally, act with curiosity, and believe diversity of thought is a competitive advantage.

As EBANX enters its next phase of hyper growth, we are looking for people who want to shape the future of payments, expand what’s possible, and help connect businesses and consumers across borders.

Let’s build what’s next — together.

At EBANX’s IT team you don’t just manage systems and infrastructure. You ensure that our technology, which connects millions of people to global companies, runs flawlessly every day. Here, every solution you create has a direct impact on the revolution of digital payments, making our work truly Out Of The Ordinary.

What your day-to-day will look like

  • Lead the AppSec strategy and technical mentorship, guiding Junior, Mid-level, and Senior analysts in performing deep-dive security assessments and complex remediation;
  • Architect and oversee Threat Modeling sessions across diverse product squads to identify architectural flaws and security requirements early in the design phase;
  • Drive global security projects and communicate risk effectively in English to international stakeholders, ensuring that security initiatives align with business velocity;
  • Manage the lifecycle of security vulnerabilities discovered through SAST, DAST, and SCA, providing actionable insights and polyglot code-fix guidance to engineering teams.

What you need to shine in this role

  • Deep expertise in the AppSec Tooling ecosystem, including hands-on experience configuring and tuning SAST (Static Analysis), DAST (Dynamic Analysis), and SCA (Software Composition Analysis) within CI/CD pipelines;
  • Strong command of API Security and Secret Management, with a proven track record of securing REST/GraphQL APIs and implementing robust policies for tokens, certificates, and secrets (e.g., HashiCorp Vault, AWS Secrets Manager);
  • Multi-language coding proficiency, capable of reviewing and securing code across various stacks (such as Java, Python, Go, Node.js, or .NET) to support diverse development teams;
  • Advanced to Fluent English communication, enabling you to lead technical discussions, document global standards, and collaborate with distributed teams worldwide.

Bonus points if you have

  • Advanced Security Certifications such as OSWE, CASE, CSSLP, or CISSP, demonstrating a high level of professional dedication;
  • Experience automating custom security "guardrails" or building internal tools to automate the triaging of secrets and vulnerabilities at scale;
  • Active participation in the security community, whether through Bug Bounty programs, open-source security projects, or speaking at conferences like OWASP Global AppSec.

EBANX offers:

  • Performance Bonus: Annual bonus program based on company results.
  • Meal Allowance: Monthly allowance to support your meals.
  • EBANX Education: Financial assistance for undergraduate, graduate, and MBA programs to support your professional growth.
  • EBANX Skills: Dedicated budget for courses, certifications, and workshops to encourage continuous learning.
  • Language Classes: Language classes to support your personal and professional development.
  • Health & Well-being: Medical and dental plans with extensive coverage, including support for dependents and wellness programs.

Flexible Work Culture: Semi-flexible hours, additional day off on your birthday, and year-end break to support work-life balance.

  • Well-being Program: Access to activities and resources that promote physical and mental health.

Learn more about our #ebanxlife on LinkedIn and Instagram, and see what it’s like to be part of a global team that breaks barriers, creates opportunities, and celebrates every achievement together.

✨ An Out Of The Ordinary career is waiting for you here!

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • Threat Modeling
  • CI/CD
  • Java
  • OWASP
  • Node.js
  • Go
  • .NET
  • HashiCorp Vault
  • SCA
  • SAST
  • DAST
  • API Security
  • AWS Secrets Manager
  • Secret Management

Возможные вопросы на собеседовании

Проверка опыта интеграции безопасности в процесс разработки.

Расскажите о вашем опыте настройки и тюнинга SAST/DAST инструментов в CI/CD пайплайнах для минимизации ложноположительных срабатываний.

Оценка навыков архитектурного анализа.

Как вы подходите к проведению сессий Threat Modeling в продуктовых командах, которые работают в быстром темпе?

Проверка навыков безопасной разработки.

С какими наиболее критичными уязвимостями в GraphQL или REST API вы сталкивались и как помогали разработчикам их устранить?

Оценка способности работать с разными стеками.

Можете ли вы привести пример, когда вам приходилось проводить аудит кода на языке, который не является вашим основным? Как вы обеспечили качество проверки?

Проверка навыков управления рисками и коммуникации.

Как вы расставляете приоритеты при обнаружении большого количества уязвимостей в разных микросервисах и как доносите риски до бизнес-стейкхолдеров?

Похожие вакансии

Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённоБеларусь
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
250 000 ₽ – 450 000 ₽

Эксперт по защите периметра (WAF)

УдалённоРоссия
WAF · Wallarm · Positive Technologies Application Firewall · NGFW · IPS · Vulnerability Assessment · Network Security
+7 навыков
Квазар
до 350 000 ₽

DevOps-инженер/ИБ (devops engineer, information security)

УдалённоРоссия
TCP/IP · DNS · DHCP · HTTPS · SMTP · BGP · OSPF · VLAN · NAT · Zero Trust · RBAC · SIEM · Zabbix · ELK · Wazuh · Grafana · Bash · PowerShell · Python · VMware · Proxmox · Hyper-V · KVM · SoC
+24 навыков
Innostaff
Не указана

Сеньор AppSecOps-инженер

SeniorУдалённоБеларусь
AppSecOps · DevSecOps · SAST · DAST · SCA · CI/CD · Cybersecurity · Kubernetes · Docker
+9 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

ebanx
Страна
Бразилия