Mercado Libre

Application Security Engineer

Mercado Libre Governador Valadares, Southeast, Brazil

Internet Publishing · 10,001+ employees

22 h ago
security Senior (5-10 yrs) Full-time Brazil
Create a free account to apply — email only, no card. You can also save this posting or score it against your profile with AI.

About the role

Lead and execute offensive security exercises, including penetration testing and secure code reviews for critical applications. Collaborate with engineering and product teams to integrate Secure by Design practices and manage vulnerability lifecycles.

What they look for

Application Security Pentesting Threat Modeling Secure Code Review S-SDLC OWASP Top 10 Vulnerability Management Web Security Mobile Security API Security Secure by Design GenAI Automation Risk Communication Multidisciplinary Collaboration

Requirements

Requires consolidated experience in application security, including pentesting, threat modeling, and secure code review. Strong knowledge of S-SDLC, OWASP Top 10, and vulnerability mitigation in modern applications is essential.

Full description

Descrição curta

Como Application Security Engineer no Mercado Livre, você projetará e escalará sistemas inovadores e seguros que resolvem problemas reais e de alto impacto. Trabalhará em um ambiente dinâmico com tecnologia de ponta, aplicando boas práticas de engenharia, modelos próprios de IA e aprendizado contínuo, com o propósito de democratizar o comércio eletrônico e os serviços financeiros na América Latina.

Imagine-se empreendendo projetos desafiadores, dinâmicos e inovadores e sendo responsável por:

  • Liderar e executar exercícios de segurança ofensiva, incluindo Penetration Testing em aplicações Web, Mobile e APIs, além de Revisão de Código Seguro, nas iniciativas mais críticas do MELI.
  • Trabalhar de forma próxima com equipes de engenharia, arquitetura e produto para integrar práticas de Secure by Design desde as etapas iniciais do desenvolvimento.
  • Apoiar a gestão de vulnerabilidades, atuando na triagem, priorização, comunicação de riscos e acompanhamento das correções.
  • Integrar capacidades de GenAI e automação para melhorar a cobertura, a velocidade e a efetividade dos exercícios de asseguramento.

O que buscamos em você?

  • Possuir experiência consolidada em Application Security, incluindo Pentesting, Threat Modeling e Revisão de Código Seguro.
  • Ter forte conhecimento de S-SDLC, OWASP Top 10 e mitigação de vulnerabilidades em aplicações modernas.
  • Ter atuado em ambientes de alta complexidade, conduzindo iniciativas end-to-end com equipes multidisciplinares para a tomada de decisões.

Você se desafia a deixar sua marca na tecnologia da América Latina?

Candidate-se e junte-se ao nosso propósito!

Modalidade de trabalho híbrida. Escritório Belo Horizonte, Brasil.

Como Application Security Engineer no Mercado Livre, você projetará e escalará sistemas inovadores e seguros que resolvem problemas reais e de alto impacto. Trabalhará em um ambiente dinâmico com tecnologia de ponta, aplicando boas práticas de engenharia, modelos próprios de IA e aprendizado contínuo, com o propósito de democratizar o comércio eletrônico e os serviços financeiros na América Latina.

Imagine-se empreendendo projetos desafiadores, dinâmicos e inovadores e sendo responsável por:

  • Liderar e executar exercícios de segurança ofensiva, incluindo Penetration Testing em aplicações Web, Mobile e APIs, além de Revisão de Código Seguro, nas iniciativas mais críticas do MELI.
  • Trabalhar de forma próxima com equipes de engenharia, arquitetura e produto para integrar práticas de Secure by Design desde as etapas iniciais do desenvolvimento.
  • Apoiar a gestão de vulnerabilidades, atuando na triagem, priorização, comunicação de riscos e acompanhamento das correções.
  • Integrar capacidades de GenAI e automação para melhorar a cobertura, a velocidade e a efetividade dos exercícios de asseguramento.

O que buscamos em você?

  • Possuir experiência consolidada em Application Security, incluindo Pentesting, Threat Modeling e Revisão de Código Seguro.
  • Ter forte conhecimento de S-SDLC, OWASP Top 10 e mitigação de vulnerabilidades em aplicações modernas.
  • Ter atuado em ambientes de alta complexidade, conduzindo iniciativas end-to-end com equipes multidisciplinares para a tomada de decisões.

Você se desafia a deixar sua marca na tecnologia da América Latina?

Candidate-se e junte-se ao nosso propósito!

Modalidade de trabalho híbrida. Escritório Belo Horizonte, Brasil.

Similar roles