Security Engineer Pleno
Salário Estimado
R$ 9.000,00 - R$ 13.500,00
Tecnologias
Ótimo
Score da Vaga
Descrição da Vaga
Sobre a oportunidadeNa Inbazz, conectamos marcas, creators e afiliados em uma plataforma multi-tenant que opera em escala e atende grandes contas do varejo brasileiro.
Para sustentar essa operação com a maturidade técnica que nossos clientes esperam, buscamos um(a) Security Engineer Pleno que pense segurança como parte da engenharia.
Alguém hands-on, com repertório técnico consistente, que construa e mantenha controles práticos para proteger o produto, o time e os dados dos clientes e que evolua junto com a plataforma nessa nova fase de crescimento.
O que você vai fazer no dia a diaImplementar e manter controles de segurança em código, infraestrutura cloud e processos;Configurar e operar ferramentas de SAST, DAST e SCA integradas ao pipeline de CI/CD;Realizar code review com olhar de segurança e threat modeling de features novas;Hardening e revisão contínua de ambientes AWS (IAM, KMS, GuardDuty, Security Hub, CloudTrail, WAF);Conduzir o ciclo de gestão de vulnerabilidades: varreduras, priorização e fluxo de correção;Revisar templates de Infraestrutura como Código (Terraform) identificando misconfigurations;Apoiar respostas técnicas a auditorias e questionários de segurança de clientes enterprise;Atuar em resposta a incidentes: triagem, contenção, evidências e postmortem;Treinar e sensibilizar o time de engenharia em práticas de Secure SDLC.
O que esperamos de vocêExperiência em Application Security, Cloud Security ou DevSecOps;Domínio de segurança em ambientes AWS (IAM, KMS, GuardDuty, Security Hub, CloudTrail, WAF);Programação em Python para automação, integração e scripts;OWASP Top 10 aplicado em code review e threat modeling (STRIDE);Experiência prática com SAST, DAST e SCA em pipeline de CI/CD;Conhecimento de SSO (SAML 2.0, OIDC), MFA, RBAC e princípio do menor privilégio;Familiaridade com Infraestrutura como Código (Terraform);Capacidade de revisar código em ambiente Node.js / TypeScript.
Vai ser um diferencial se você tiverExperiência com Kubernetes e containers (image scanning, network policies, runtime security);Operação de SIEM e escrita de regras de detecção;Vivência em programas de compliance (LGPD, ISO 27001, SOC 2) e processos de Vendor Risk Assessment;Background em pentest, CTF ou bug bounty, ou certificações como AWS Security Specialty, OSCP ou CKS.
O que oferecemosWellhub (Plano Silver).
Plano de saúde executivo Bluzz Saúde, 100% custeado pela empresa.
Duas sessões de terapia por mês (Guia da Alma) Descanso anual.
Vagas Semelhantes
Desenvolvedor de back end
R$ 7k - 10k/mês
Quem Somos?A Dexian, lançada em 2023, tem presença global e traz consigo quase 30 anos de experiência através de suas companhias legadas, principalmente da combinação da DISYS e Signature Consultants.Iniciamos no Brasil 2007 como DISYS e, de lá para cá, conquistamos mais de 60 clientes de diferentes...
Pessoa Desenvolvedora Fullstack Node/React II - Tech Corporate
R$ 6k - 10k/mês
Descrição da vagaUm dos maiores grupos de beleza do mundo, o Grupo Boticário é uma empresa brasileira presente em mais de 40 países. É dono das marcas O Boticário, Eudora, Quem Disse, Berenice?, Vult, O.U.i, Dr. JONES, Tô.que.tô, TRUSS, e do marketplace Beleza na Web, além de atuar com produtos lice...
Desenvolvedor(a) Backend - Node.js
R$ 9k - 14k/mês
SOBRE A CAPCOA Capco é uma consultoria global de tecnologia e gestão especializada na transformação digital, oferecendo soluções inovadoras e orientadas por dados para um portfólio crescente de mais de 100 clientes globais, entre eles bancos, pagamentos, mercados de capitais, gestão de patrimônio e ...
R$ 9k - 13k/mês
Sobre a AprovaA Aprova é uma Govtech líder em crescimento no Brasil, com a missão de utilizar o potencial da tecnologia para ajudar o governo a melhorar a vida das pessoas. Nosso objetivo é impactar positivamente na redução de gastos com papel, reduzindo o tempo necessário para aprovações e levando ...
Informações
Análise de Vaga com IA
Estimativa salarial, match de tecnologias e análise de requisitos feitos com Inteligência Artificial
Quer se preparar melhor? Pratique entrevistas com IA no Recrutadoria ou melhore suas habilidades no BitMentor