Encontre sua próxima oportunidade

Busque vagas por profissão, habilidade e localização. Confira os requisitos antes de preparar sua candidatura.

Uma boa busca não termina ao encontrar um título interessante. Compare as atividades, os requisitos e as condições de cada vaga com sua experiência. Este guia ajuda a selecionar oportunidades, preparar documentos relevantes e verificar onde enviar cada candidatura.

A interface está em português. Os títulos e as descrições publicados pelas empresas permanecem no idioma original, que pode ser inglês.

Limpar filtros

Resultados: 7.367

← Voltar aos resultados

Senior Application Security Engineer

Objective Partners

Localização
Chicago, IL
Publicado
6 de out. de 2026

Antes de se candidatar, confirme no site da empresa se a vaga continua aberta e confira as condições completas.

Descrição da vaga

A interface está em português. Os títulos e as descrições publicados pelas empresas permanecem no idioma original, que pode ser inglês.

As our Senior Application Security Engineer, you will be the primary owner and driver of our application security program. You’ll work hands on with engineering teams to embed secure development practices, improve tooling and automation, and guide security considerations for new features, architectures, and services. This is a high impact role where you’ll shape the future of AppSec at a company that values security as a core part of product quality. What You’ll Do Application Security Ownership Lead and evolve the company’s application security strategy, roadmap, and day?to?day operations. Serve as the primary AppSec partner for numerous dev teams working on Ruby on Rails web apps, React Native mobile apps, and various other projects including Python and Go. Provide security guidance during design, development, and code review for new features and projects. Drive adoption of secure coding practices and threat?modeling across engineering teams. Tooling & Automation Manage and optimize existing AppSec tooling, including:GitHub Advanced Security (SAST, SCA, Secret Scanning) Invicti (DAST) Hadrian (ASM) AppDome (mobile application security) Cloudflare WAF Improve automation and integration of security tools into CI/CD pipelines. Identify and implement additional tools or processes to strengthen the security posture. Secure SDLC & Developer Enablement Build and maintain secure development standards, playbooks, and training materials. Partner with engineering teams during sprint planning and feature design to proactively address risks. Conduct security reviews, code assessments, and vulnerability triage with development teams. Cloud & DevOps Collaboration Work with DevOps to ensure secure AWS infrastructure deployments and configurations. Contribute to hardening efforts across ECS, IAM, networking, and supporting cloud services. Assist in designing and maintaining secure CI/CD workflows. Incident & Vulnerability Management Lead or support investigation and remediation of application?level vulnerabilities. Monitor, prioritize, and track findings from SAST/DAST/ASM tools. Collaborate with engineering to ensure timely and effective remediation. What We’re Looking For Required Skills & Experience 3–7+ years of experience in Application Security, Product Security, or related engineering roles. Strong understanding of secure coding practices, common vulnerabilities (OWASP Top 10), and modern SDLC. Experience working with cloud?native applications, ideally in AWS. Understanding of SSL certificates & cryptographic key management Hands?on experience with SAST, DAST, WAFs, and/or mobile application security tools. Ability to partner effectively with developers and influence secure design decisions. Familiarity with GitHub?based workflows and CI/CD pipelines. Nice to Have Development experience with Ruby on Rails or similar dynamic languages. Knowledge of AWS ECS/EKS, container security, secrets management and infrastructure?as?code (CloudFormation, Terraform). Experience building or maturing an AppSec program from early stages. SOAR Automation & Scripting experience Experience working in a PCI compliant environment working with annual reporting needs Why Join Us High ownership role where you define the AppSec roadmap. Modern engineering environment with strong leadership support for security. Opportunity to influence architecture, tooling, and culture across the entire development organization. Competitive compensation, benefits, and growth opportunities. InfraTech Solutions, a member of the Objective Partners family of specialized talent solution providers, uses AI-assisted tools, including Alex by Apriora, to support our recruiting process. These tools may review application materials and analyze interview responses to provide insights about a candidate's experience and qualifications. AI output informs our recruiters; decisions about whether to advance or present a candidate are made by people. Learn more about our use of AI, including how to request an accommodation: https://www.infratechsolutions.com/ai-in-our-hiring-process.

Busque, compare e prepare sua candidatura

Comece por uma profissão ou habilidade que você deseja utilizar. Ajuste os filtros de localização e profissão e abra as vagas para comparar as responsabilidades. Se não houver resultados, tente um termo mais curto ou remova um filtro por vez.

Separe os requisitos obrigatórios das preferências. Confira a jornada, a remuneração e a localização quando informadas. Uma vaga remota ainda pode exigir residência em um país, autorização de trabalho ou compatibilidade de horários. Confirme a disponibilidade e as condições completas com a empresa.

Escolha exemplos reais da sua experiência que atendam aos requisitos da vaga. Explique sua contribuição e use números apenas quando puder comprová-los. Siga as instruções da empresa e revise os contatos, o conteúdo e o PDF antes de enviar a candidatura.

Antes de enviar sua candidatura

Perguntas sobre a busca de emprego

Por que algumas vagas estão em inglês?

As empresas publicam seus próprios títulos e descrições. Mantemos esses textos para não alterar requisitos ou condições. A navegação e este guia estão em português. Se uma busca em português não encontrar vagas, tente também o cargo ou a competência no idioma do anúncio, como “software engineer”.

Uma vaga remota permite trabalhar de qualquer país?

Não necessariamente. A empresa pode restringir os países de residência, exigir autorização de trabalho ou definir horários. Confira esses detalhes no anúncio original. Se não estiverem informados, confirme com a empresa antes de presumir que pode trabalhar a partir da sua localização.

O que fazer quando não há resultados?

Tente um cargo mais geral ou uma única competência e remova um filtro de cada vez. As empresas usam títulos diferentes para funções semelhantes. Se uma vaga específica desapareceu, procure sua referência na página de carreiras da empresa; ampliar os filtros não reabre uma vaga encerrada.

A candidatura é enviada pelo ResumizeAI?

O botão de candidatura abre um destino externo. Siga as instruções da empresa ou da plataforma de recrutamento e confirme o envio nesse site. Preparar um currículo no ResumizeAI não envia uma candidatura. Se o link abrir apenas o site da empresa, procure a vaga antes de continuar.

Como adaptar o currículo e a carta de apresentação?

Relacione os requisitos com projetos, tarefas e resultados que você possa explicar. Destaque a experiência relevante sem inventar competências ou realizações. Na carta, explique seu interesse e apresente um exemplo concreto. Respeite o idioma e o formato solicitados e revise os dois documentos antes do envio.