Desenvolvedor Fullstack React/Node.Js - Foco Em Segurança (Vaga Híbrida)

Netvagas

Porto Alegre

Hybrid

BRL 180,000 - 260,000

Full time

3 days ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

Netvagas busca profissional de segurança para atuar como desenvolvedor fullstack front-end/node.js, com foco em secure coding e proteção de aplicações.

O candidato trabalhará com equipes de aplicação, QA, DevOps e Segurança de Plataformas, em ambiente híbrido em Porto Alegre/RS, com atuação em vulnerabilidades, automação de segurança e upgrades de config.

Qualifications

  • 5+ anos de experiência em engenharia de software front-end ou full-stack.
  • 3+ anos atuando com segurança de aplicações e remediação de vulnerabilidades em ambientes DevSecOps.
  • Experiência com Git e Bitbucket em ambientes corporativos.
  • Experiência acompanhando vulnerabilidades desde identificação até correção e validação.
  • Experiência com aplicações web que lidam com dados sensíveis.

Responsibilities

  • Rastrear vulnerabilidades do código-fonte até chamadas de API, navegador e deploy.
  • Implementar correções para vulnerabilidades em front-end e Node.js.
  • Trabalhar com controles de segurança para agentes de IA que interagem com sistemas corporativos.
  • Criar testes unitários, de integração, E2E e de regressão de segurança.
  • Executar re-scans de segurança e fornecer evidências em Jira/Archer/Workbenches.
  • Colaborar com desenvolvedores, Product, AppSec, QA, DevOps e Segurança de Plataformas.

Skills

Segurança de aplicações
Secure coding
Git e Bitbucket
Revisão de pull requests
Trabalho com equipes multifuncionais

Tools

Git
Bitbucket
Jira
Security Workbench
Archer

Job description

  • Forte experiência em segurança de serviços Node.js, APIs e aplicações Backend-for-Frontend (BFF).
  • Conhecimento sobre componentes React, hooks, context, roteamento, gerenciamento de estado e, quando aplicável, renderização no lado do servidor (SSR).
  • Conhecimento sobre tratamento seguro de dados controlados pelo usuário em componentes, formulários, URLs, parâmetros de consulta e estados do lado do cliente.
  • Capacidade de analisar pull requests, branches, histórico de commits e configurações de repositórios.
  • Familiaridade com riscos comuns de segurança em aplicações React, incluindo:
  • Cross-Site Scripting (XSS) causado por renderização insegura.
  • Uso inseguro de dangerouslySetInnerHTML.
  • Redirecionamentos abertos no lado do cliente (client-side open redirects).
  • Exposição de informações sensíveis em source maps ou arquivos gerados/bundled.
  • Ausência de cabeçalhos de segurança ou configuração insegura de Content Security Policy (CSP).
  • Controles de autorização aplicados apenas na interface do usuário.
  • Vazamento de dados por meio de cache no cliente, exportações, logs ou mensagens de erro.
  • Vulnerabilidades relacionadas a dependências e à cadeia de suprimentos de pacotes (software supply chain).
  • Consultas SQL e NoSQL.
  • Execução de comandos.
  • Uploads e downloads de arquivos.
  • Parâmetros de caminho e URL.
  • Cabeçalhos HTTP.
  • Serialização e desserialização.
  • Gerenciamento de sessões e tokens.
  • Requisições externas sensíveis a SSRF (Server-Side Request Forgery).

Ferramentas de segurança e scanners corporativos — SAST e qualidade de código
Experiência com ferramentas como:

Experiência obrigatória:

  • 5+ anos de experiência em engenharia de software front-end ou full-stack.
  • 3+ anos trabalhando diretamente com segurança de aplicações, desenvolvimento seguro (secure coding) ou remediação de vulnerabilidades em ambientes DevSecOps.
  • Experiência trabalhando com Git e Bitbucket em ambientes corporativos.
  • Experiência comprovada acompanhando vulnerabilidades desde sua identificação até a correção e validação do encerramento.
  • Experiência com aplicações web que trabalham com dados sensíveis.
  • Capacidade de atuar em conjunto com times de aplicação, segurança, QA, DevOps e infraestrutura.
  • Experiência com segurança de assistentes de IA ou agentes autônomos.
  • Experiência com agentes de IA para desenvolvimento de código.
  • Experiência com plataformas de desenvolvimento de software baseadas em agentes (agentic software-development platforms).
  • Experiência com segurança de LLMs (Large Language Models).
  • Experiência com GitHub, GitLab ou outras plataformas corporativas de desenvolvimento.
  • Experiência com pesquisa em segurança da informação.
  • Experiência na criação de automação de segurança.
  • Experiência utilizando IA para descoberta e correção de vulnerabilidades.

Na sua rotina de trabalho, você vai se deparar com as seguintes atividades:

  • Rastrear vulnerabilidades desde o código-fonte no Bitbucket até chamadas de API, comportamento do navegador e configurações de deploy.
  • Implementar correções para vulnerabilidades em aplicações front-end e Node.js.
  • Trabalhar com controles de segurança para agentes de IA capazes de interagir com sistemas corporativos.
  • Criar testes unitários, de integração, ponta a ponta (E2E) e testes de regressão de segurança.
  • Executar novamente os scans de segurança e fornecer evidências para encerramento das vulnerabilidades em ferramentas como Jira, Security Workbench, Archer ou sistemas equivalentes.
  • Trabalhar em conjunto com desenvolvedores, times de Produto, AppSec, QA, DevOps e Segurança de Plataformas.
  • Identificar padrões recorrentes de vulnerabilidades e criar orientações reutilizáveis de desenvolvimento seguro ou correções automatizadas.
  • Aprimorar controles de segurança em pull requests, políticas de branches, pipelines de build e gates de release.
  • Investigar falsos positivos e documentar decisões baseadas em risco quando a correção não puder ser realizada imediatamente.
  • Apoiar revisões de segurança, testes de penetração, correções decorrentes de incidentes e acompanhamento de tendências de vulnerabilidades.
Criar um alerta de emprego para esta pesquisa

Desenvolvedor fullstack react/node.js - foco em segurança (vaga híbrida) PORTO ALEGRE, RS, BR

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

[056] Pessoa Senior FullStack Security Engineer
[056] Pessoa Senior FullStack Security Engineer

ilegra • Brazil

On-site
BRL 180,000 - 240,000
Desenvolvedor FullStack React/Node.js - Foco em Segurança (Vaga Híbrida)
Desenvolvedor FullStack React/Node.js - Foco em Segurança (Vaga Híbrida)

Deliver IT Serviços de Tecnologia • Porto Alegre

Remote
BRL 279,000 - 469,000
Remote work 100%
Vale Alimentação/VR
Plano de Saúde
+4
Engenheiro DevSecOps Sênior Eldorado do Sul - RS and Hybrid Full-time employee
Engenheiro DevSecOps Sênior Eldorado do Sul - RS and Hybrid Full-time employee

Grupopanvel • Eldorado do Sul

Hybrid
BRL 180,000 - 240,000
Refeitório no local
Plano de Saúde & Odonto
Transporte Fretado
+2
AppSec Sênior
AppSec Sênior

Nava | Tech for Business • São Paulo

On-site
BRL 223,200 - 334,800
Senior Full-Stack Developer – Security
Senior Full-Stack Developer – Security

Mercado de Ti • Porto Alegre

Hybrid
BRL 180,000 - 240,000
Engenheiro DevSecOps Sênior
Engenheiro DevSecOps Sênior

Grupo Panvel • Eldorado do Sul

Hybrid
BRL 180,000 - 320,000
Refeitório no local
TotalPass
Plano de Saúde & Odonto (via cooperaca
+2
Engenheiro DevSecOps Sênior
Engenheiro DevSecOps Sênior

Grupo Panvel | Corporativo • Eldorado do Sul

Hybrid
BRL 180,000 - 260,000
Refeitório no local
TotalPass
Plano de Saúde & Odonto
+2
Especialista De Desenvolvimento De Software Ii
Especialista De Desenvolvimento De Software Ii

Serasa Experian • São Paulo

On-site
BRL 120,000 - 180,000
Desenvolvedor Full Stack (Node.js / React) | Curitiba/PR
Desenvolvedor Full Stack (Node.js / React) | Curitiba/PR

Spacecom Monitoramento • Curitiba

On-site
BRL 55,800 - 89,280
VA/VR de R$48,00 por dia útil
Vale Transporte
Seguro de vida
+4
Banco De Talentos - Desenvolvedores (Full Stack Java /.Net / React / Node.Js)
Banco De Talentos - Desenvolvedores (Full Stack Java /.Net / React / Node.Js)

Netvagas • São Paulo

On-site
BRL 120,000 - 210,000
[]