Publicada em 23 de setembro de 2026
Descrição da vaga
Você é uma pessoa apaixonada pelo que faz e busca um ambiente de trabalho estimulante, onde sua criatividade e habilidades técnicas possam evoluir continuamente? Então, vem somar com a gente!
Estamos em busca de uma Pessoa Senior FullStack Security Engineer para somar com nossa equipe supimpa. Aqui, valorizamos a liberdade e a responsabilidade, encorajando você a trazer suas ideias inovadoras para solucionar desafios de maneira única.
Acreditamos que a soma de expertises e paixão são a chave para o sucesso, e você terá a oportunidade de colaborar com profissionais incríveis que compartilham o mesmo entusiasmo pelo que fazem.
Venha fazer parte do nosso time e aproveitar um ambiente de trabalho colaborativo com somas constantes que farão sua carreira evoluir
Sua jornada de sucesso começa aqui! Nossa soma, sua evolução #vemserilegra
Responsabilidades e atribuições
- Rastrear vulnerabilidades desde o código-fonte no Bitbucket até chamadas de API, comportamento do navegador e configurações de implantação (deployment).
- Implementar correções para vulnerabilidades no frontend e em Node.js.
- Utilizar IA para analisar grandes bases de código.
- Trabalhar com controles de segurança para agentes de IA capazes de interagir com sistemas corporativos.
- Adicionar testes unitários, de integração, de ponta a ponta (end-to-end) e de regressão de segurança.
- Executar novamente as varreduras (scans) de segurança e fornecer evidências para o encerramento nos sistemas Jira, Security Workbench, Archer ou equivalentes.
- Colaborar com desenvolvedores, equipes de produto, AppSec, QA, DevOps e equipes de segurança de plataforma.
- Identificar padrões recorrentes de vulnerabilidade e criar guias reutilizáveis de codificação segura ou correções automatizadas.
- Aprimorar controles de segurança em pull requests, políticas de ramificação (branch policies), esteiras de compilação (build pipelines) e portões de liberação (release gates).
- Investigar falsos positivos e documentar tratativas baseadas em risco quando a correção imediata não for possível.
- Prestar suporte a revisões de segurança, testes de intrusão (penetration tests), remediação de incidentes e relatórios de tendências de vulnerabilidade.
Requisitos e qualificações
Obrigatórios:
- Disponibilidade para idas ocasionais na sede da empresa - em torno de 3x por mês.
- 5+ anos de experiência em engenharia de software front-end ou full-stack.
- Inglês avançado
- 3+ anos trabalhando diretamente com segurança de aplicações, codificação segura (secure coding) ou remediação em DevSecOps.
- Experiência prática com ferramentas de SAST, SCA e qualidade de código (ex.: Checkmarx, Veracode, Fortify, SonarQube, Snyk ou Semgrep).
- Experiência na proteção de APIs em Node.js, gestão de riscos na cadeia de suprimentos de dependências e gerenciamento seguro de autenticação, sessões e tokens.
- Experiência com inspeção de pull requests, ramificações (branches) e configurações de repositórios de código em Git e Bitbucket em ambientes corporativos.
- Domínio comprovado no ciclo completo de vulnerabilidades, desde a descoberta até o encerramento verificado.
- Experiência em suporte a aplicações web que lidam com dados sensíveis.
- Capacidade de atuar de forma colaborativa entre equipes de desenvolvimento, segurança, QA, DevOps e infraestrutura.
- Experiência na proteção de assistentes de IA ou agentes autônomos.
- Experiência com agentes de codificação baseados em IA.
- Experiência com plataformas de desenvolvimento de software orientadas a agentes de IA (agentic software development).
- Experiência com segurança em LLM (Modelos de Linguagem de Grande Porte).
- Experiência com GitHub, GitLab ou outras plataformas corporativas de desenvolvimento.
- Experiência com pesquisa em segurança da informação (security research).
- Experiência na construção de automações de segurança.
- Experiência no uso de IA para descoberta e remediação de vulnerabilidades.
Etapas do processo
- 3 - Bate papo com o time de Pessoas & Cultura
- 4 - Avaliação de Fit Cultural
- 5 - Bate papo com a área técnica
- 7 - Contratação
Informações adicionais
Conheça nossos benefícios
- Plano de saúde: Bradesco (outros estados) ou Unimed (RS)
- Plano odontológico: Bradesco (outros estados) ou Unimed (RS)
- Auxílio home office
- Alelo: Vale alimentação e refeição
- Zenklub: 2 sessões grátis por mês
- Wellhub: acesso para você e seus dependentes
- Guapeco: plano de saúde para o seu pet
- Apoio em cursos e certificações
- Open English: desconto em aulas de inglês e espanhol
- Convênios com instituições de ensino
- Taking care, everywhere: Programa de saúde mental e bem-estar
- Desconto em farmácias Panvel
Nossa soma, sua evolução!
Nosso propósito é cuidar da coletividade para inspirar pessoas a transformarem o mundo! Somos uma empresa global de estratégia, inovação e tecnologia que desde 2002 combina tecnologia com a paixão das pessoas. E essa soma se transforma em resultados. Nascemos para estimular pessoas e empresas a pensar e ir além. Atuamos em todo o mundo, com um time de quase 300 pessoas ilegranas. Prestamos serviços desde consultorias até projetos completos. Nosso portfólio é centrado em soluções de estratégia e negócios, inovação, data e cloud. Acreditamos que quando existe um senso de coletividade, as pessoas conseguem alcançar a plenitude de seu potencial, pensar além, e assim toda sociedade se beneficia. Nossa soma é o segredo para sua evolução!
Confira nosso dia a dia em nossas redes sociais