Você é uma pessoa apaixonada pelo que faz e busca um ambiente de trabalho estimulante, onde sua criatividade e habilidades técnicas possam evoluir continuamente? Então, vem somar com a gente!
Estamos em busca de uma Pessoa Senior FullStack Security Engineer para para somar com nossa equipe supimpa. Aqui, valorizamos a liberdade e a responsabilidade, encorajando você a trazer suas ideias inovadoras para solucionar desafios de maneira única.
Acreditamos que a soma de expertises e paixão são a chave para o sucesso, e você terá a oportunidade de colaborar com profissionais incríveis que compartilham o mesmo entusiasmo pelo que fazem.
Venha fazer parte do nosso time e aproveitar um ambiente de trabalho colaborativo com somas constantes que farão sua carreira evoluir
Su sua jornada de sucesso começa aqui! Nossa soma, sua evolução #vemserilegra
+++ Conheça mais sobre o processo seletivo em nosso playbook
Responsabilidades e atribuições
- Rastrear vulnerabilidades desde o código-fonte no Bitbucket até chamadas de API, comportamento do navegador e configurações de implantação (deployment).
- Implementar correções para vulnerabilidades no frontend e em Node.js.
- Trabalhar com controles de segurança para agentes de IA capazes de interagir com sistemas corporativos.
- Adicionar testes unitários, de integração, de ponta a ponta (end-to-end) e de regressão de segurança.
- Executar novamente as varreduras (scans) de segurança e fornecer evidências para o encerramento nos sistemas Jira, Security Workbench, Archer ou equivalentes.
- Colaborar com desenvolvedores, equipes de produto, AppSec, QA, DevOps e equipes de segurança de plataforma.
- Identificar padrões recorrentes de vulnerabilidade e criar guias reutilizáveis de codificação segura ou corrções automatizadas.
- Aprimorar controles de segurança em pull requests, políticas de ramificação (branch policies), esteiras de compilação (build pipelines) e portões de liberação (release gates).
- Investigar falsos positivos e documentar tratativas baseadas em risco quando a correção imediata não for possível.
- Prestar suporte a revisões de segurança, testes de intrusão (penetration tests), remediação de incidentes e relatórios de tendências de vulnerabilidade.
Requisitos e qualificações
Obrigatórios:
- 5+ anos de experiência em engenharia de software front-end ou full-stack.
- Inglês avançado
- 3+ anos trabalhando diretamente com segurança de aplicações, codificação segura (secure coding) ou remediação em DevSecOps.
- Experiência prática com ferramentas de SAST, SCA e qualidade de código (ex.: Checkmarx, Veracode, Fortify, SonarQube, Snyk ou Semgrep).
- Experiência na proteção de APIs em Node.js, gestão de riscos na cadeia de suprimentos de dependências e gerenciamento seguro de autenticação, sessões e tokens.
- Experiência com inspeção de pull requests, ramificações (branches) e configurações de repositórios de código em Git e Bitbucket em ambientes corporativo
- Domínio comprovado no ciclo completo de vulnerabilidades, desde a descoberta até o encerramento verificado.
- Experiência em suporte a aplicações web que lidam com dados sensíveis.
- Capacidade de atuar de forma colaborativa entre equipes de desenvolvimento, segurança, QA, DevOps e infraestrutura.
- Experiência na proteção de assistentes de IA ou agentes autônomos.
- Experiência com agentes de codificação baseados em IA.
- Experiência com plataformas de desenvolvimento de software orientadas a agentes de IA (agentic software development).
- Experiência com segurança em LLM (Modelos de Linguagem de Grande Porte).
- Experiência com GitHub, GitLab ou outras plataformas corporativas de desenvolvimento.
- Experiência com pesquisa em segurança da informação (security research).
- Experiência na construção de automações de segurança.
- Experiência no uso de IA para descoberta e remediação de vulnerabilidades.