Especialista de Engenharia de Software (Produtos e Canais) – Sicredi – Home Office
Responsabilidades e atribuições
- Desenvolvimento Backend Seguro
- Projetar e implementar serviços backend escaláveis, seguros e resilientes para autenticação e autorização;
- Desenvolver e manter APIs RESTful e orientadas a eventos, com foco em segurança, performance e disponibilidade;
- Integrar soluções com provedores de identidade (IdPs), utilizando protocolos como OAuth2, OpenID Connect e SAML.
Autenticação Adaptativa e Estratégias de MFA
- Implementar mecanismos de autenticação adaptativa com base em contexto de risco;
- Trabalhar com múltiplos fatores de autenticação (MFA), incluindo biometria e autenticação contextual.
Arquitetura e Padrões Técnicos
- Contribuir para a evolução da arquitetura CIAM, garantindo aderência a padrões de segurança, interoperabilidade e escalabilidade;
- Participar da definição e disseminação de boas práticas de desenvolvimento seguro e arquitetura de software.
Segurança, Resiliência e DevSecOps
- Aplicar práticas de DevSecOps em pipelines CI/CD, promovendo segurança desde o desenvolvimento até a produção;
- Implementar controles de segurança como rate limiting, criptografia, auditoria e proteção contra ataques comuns;
- Contribuir com modelagem de ameaças e mitigação de riscos em fluxos de autenticação.
Colaboração e Governança Técnica
- Interagir com times de produto, arquitetura, segurança e canais digitais para alinhamento técnico e estratégico;
- Apoiar decisões técnicas e participar de fóruns e comitês de segurança e tecnologia;
- Documentar soluções e promover o compartilhamento de conhecimento técnico dentro do time.
Requisitos obrigatórios
- Formação superior em Ciência da Computação, Engenharia de Software, Sistemas de Informação ou áreas correlatas;
- Experiência sólida em desenvolvimento backend, utilizando linguagens como Java, Kotlin, Node.js, Go ou similares;
- Domínio de protocolos de autenticação e autorização, como OAuth2, OpenID Connect (OIDC) e SAML;
- Vivência com integração de Identity Providers (IdPs), como Auth0, Keycloak, Okta, Azure AD, entre outros;
- Conhecimento em segurança de aplicações, APIs e gestão de identidade;
- Experiência com ambientes em nuvem (AWS e Azure) e arquitetura baseada em microsserviços;
- Práticas consolidadas de CI/CD, testes automatizados e observabilidade de sistemas.
Requisitos desejáveis
- Certificações em segurança da informação ou identidade digital (ex: CISSP, CIAM);
- Experiência com autenticação adaptativa, biometria e múltiplos fatores de autenticação (MFA);
- Conhecimento em frameworks e referências como NIST, OWASP e MITRE ATT&CK;
- Atuação anterior em plataformas CIAM ou produtos digitais de larga escala.