Job description
Nosso time de Security:
Responsável por garantir que a inovação na Creditas aconteça de forma resiliente. Não atuamos como um bloqueio, mas como parceiros estrategicos de Product e Engenharia para integrar a segurança de forma nativa e automatizada (Security by Design).
Nosso processo
Tudo começa por sua candidatura, e a partir disso construiremos uma jornada incrível. Responsável por garantir que a inovação na Creditas aconteça de forma resiliente. Não atuamos como um bloqueio, mas como parceiros estrategicos de Product e Engenharia para integrar a segurança de forma nativa e automatizada (Security by Design).
Saiba que para algumas vagas, temos uma avaliação técnica com nosso time de desenvolvedores e, por último, uma conversa com a pessoa que será sua liderança. O tempo do processo pode variar de acordo com a oportunidade, mas não se preocupe, pois garantimos nosso comprometimento em:
- Analisar seu perfil com atenção e cuidado;
- Oferecer feedback em todas as etapas;
- Enviar e-mails com todas as informações necessárias.
Diversidade no DNA
Somente as diferenças podem nos levar além.
Não abrimos mão disso. É inegociável.
Hoje, as mulheres ocupam mais da metade dos nossos espaços de decisão. Nosso compromisso é ampliar a inclusão de mulheres, pessoas negras, pessoas com deficiência (PCDs) e pessoas LGBTQIAPN+.
Agimos com base em três pilares:
Diversidade: Valorizamos a pluralidade e respeitamos todas as diferenças com empatia. Trabalhamos para que a Tripulação represente, de verdade, a sociedade onde vivemos.
Equidade: Acreditamos em caminhos justos para todas as pessoas. Garantir acesso, oportunidades e desenvolvimento é um dever, não uma exceção.
Inclusão: Buscamos um ambiente seguro, de bem-estar e pertencimento. Aqui, todas as pessoas podem ser quem são, com liberdade, respeito e orgulho.
Se essa também é sua missão, a Creditas pode ser o seu próximo passo.
Main responsibilities
- Liderança técnica transversal: ser a referência de arquitetura e engenharia para as frentes de Cloud,Network, Endpoint, CSIRT, CTI e SOC, garantindo padrões consistentes de detecção, resposta e defesa emtoda a companhia.
- Arquitetura de detecção e resposta: projetar e evoluir a estratégia de detecção (detection engineering),definindo casos de uso, cobertura e a lógica que sustenta o SOC, priorizando fidelidade de sinal e redução deruído sobre volume de alertas.
- Engenharia de resposta a incidentes (CSIRT): estruturar e aprimorar playbooks, automação e capacidade técnicas de resposta, atuando como escalonamento técnico sênior em incidentes críticos e liderando postmortems orientados a causa-raiz.
- Cloud, Network e Endpoint Security: definir a arquitetura de defesa para ambientes de nuvem (AWS/GCP/Azure), rede e endpoints, incorporando os controles diretamente na infraestrutura via código (IaC) e políticasversionadas.
- Cyber Threat Intelligence: orientar o programa de CTI, traduzindo inteligência de ameaças em detecçõesacionáveis, priorização de riscos e decisões de defesa baseadas no perfil de ameaça real do setor financeiro.
- Automação e engenharia de defesa: eliminar trabalho manual repetitivo através de automação (SOAR,pipelines de detection-as-code, integrações e uso de IA aplicada à defesa), tratando a operação de defesacomo um produto de engenharia.
- Métricas e maturidade: definir e acompanhar os indicadores que importam (MTTD, MTTR, cobertura dedetecção, dwell time), usando dados para direcionar o roadmap de evolução do time.
- Mentoria e elevação técnica: desenvolver tecnicamente os engenheiros das seis frentes, difundirconhecimento entre sub-áreas e estabelecer a régua de excelência técnica do Defensive Security.
- Parceria estratégica: atuar como interlocutor técnico com Engenharia de Plataforma, AppSec, IAM e GRC,traduzindo riscos e decisões de defesa para lideranças e stakeholders de negócio.
Requirements and skills
- Experiência sólida e sênior em Defensive Security / Blue Team, com atuação prática em mais de uma dasfrentes (SOC, resposta a incidentes, detection engineering, cloud, network ou endpoint security).
- Forte alinhamento a uma cultura AI-First: uso natural de IA como alavanca de produtividade e de engenhariano dia a dia, com repertório concreto de como aplicou (ou construiu) IA para automatizar detecção, resposta,análise ou operação de segurança.
- Profundidade técnica em detection engineering e operação de SOC: construção de detecções, tuning edefinição de estratégia de cobertura (ex.: mapeamento MITRE ATT&CK).
- Vivência real conduzindo resposta a incidentes de ponta a ponta, da contenção à análise de causa-raiz.
- Domínio de segurança em nuvem (AWS, GCP ou Azure), incluindo arquitetura de controles, logging edetecção em ambientes cloud-native.
- Conhecimento consistente de network e endpoint security em ambientes modernos (microsserviços,contêineres, EDR/XDR).
- Forte capacidade de automação e engenharia: proficiência em ao menos uma linguagem (Python, Go ousimilar) e experiência com IaC e pipelines de CI/CD aplicados à segurança.
- Familiaridade com Cyber Threat Intelligence e sua aplicação prática na priorização de defesa.
- Histórico de atuar como referência técnica e mentor, elevando o nível de times e influenciando sem dependerde autoridade hierárquica
- Disponibilidade para trabalho híbrido: é necessário comparecer ao nosso escritório na região do Morumbi, em São Paulo, uma vez por mês, durante 4 dias consecutivos, geralmente na última ou primeira semana do mês (Creditas in Person).
Additional information
Conheça nossos benefícios :
Saúde e bem-estar
- Plano de Saúde (Alice)
- Plano Odontológico (SulAmérica)
- Wellz: sessões de terapia 100% gratuitas
- Wellhub: acesso a academias e estúdios
- Creditas Endurance: programa de incentivo a esportes de alto impacto
- Convênio farmácia (Univers)
- Seguro de Vida (Porto Seguro)
- Dayoff de aniversário
Família e qualidade de vida
- Licença parental estendida: 6 meses para gestantes e 35 dias para não-gestantes
- Family Care: programa de acolhimento para maternidade e paternidade
- Auxílio creche
- Auxílio para dependentes com deficiência (PCDs)
- SESC: acesso às unidades para você e dependentes
Saúde financeira
- Vale-Refeição (VR): cartão de benefícios flexível (Creditas Card)
- Crédito consignado (Creditas Benefícios)
- Antecipação salarial (Creditas Benefícios)
- Descontos em seguros (Minuto Seguros)
- Acesso a conteúdos exclusivos de educação financeira no app Creditas
Reconhecimento e desenvolvimento
- PPR: programa de participação nos resultados
- Incentivos educacionais e de desenvolvimento
Flexibilidade e mobilidade
- Modelo de trabalho flexível
- Bicicletário gratuito no escritório
- Estacionamento conveniado no escritório (de acordo com disponibilidade interna)