Desenvolvedor de Sistemas – Full Stack - SR - 1
Summary
Senior full-stack engineer acting as the technical reference for corporate digital identity: designing and implementing IAM/CIAM solutions, authentication/authorization flows, APIs and microservices in C#/.NET, with Kafka, Oracle/Redis and platforms like Keycloak, Okta or ForgeRock, under a strong security (SSDLC, OWASP) and DevSecOps focus.
Venha fazer parte de um ecossistema vivo onde o futuro dos negócios é criado e vivido todos os dias. Faça parte desta transformação!
Na LUZA Group, a paixão, a perseverança e a vontade de superar limites definem o nosso caminho para o sucesso.
Fundada em 2006, somos uma multinacional portuguesa com mais de 1.200 profissionais talentosos e um volume de negócios. Com presença em mercados estratégicos como Portugal, Espanha, Marrocos, Brasil, México, Estados Unidos e China, oferecemos soluções inovadoras em engenharia, TI, design, consultoria, Indústria 4.0, treinamento e recrutamento. Tudo o que fazemos é movido pelo talento de nosso povo.
Este é um momento de crescimento e oportunidade. O futuro pertence a mentes visionárias. Junte-se a nós!
Requisitos:
Atuar como referência técnica na definição da arquitetura corporativa de identidade digital, suportando decisões de autenticação, autorização, governança de identidades e integração entre plataformas.
Analisar, desenhar e implementar soluções de IAM e CIAM.
Desenhar fluxos de autenticação, autorização e gestão do ciclo de vida de identidades.
Desenvolver e evoluir APIs, microserviços e componentes de segurança.
Definir padrões técnicos e boas práticas de desenvolvimento seguro (SSDLC).
Realizar integrações síncronas e assíncronas com plataformas internas e externas via APIs, eventos e mensageria.
Participar de refinamentos técnicos, requisitos não funcionais e revisões de arquitetura.
Contribuir para a esteira DevSecOps e para a qualidade de software.
Apoiar a resolução de incidentes complexos e análises de causa raiz.
Atuar como referência em identidade digital, autenticação e segurança de aplicações.
Requisitos obrigatórios — Desenvolvimento e Arquitetura
Experiência como Analista de Sistemas, Desenvolvedor Sênior ou funções correlatas.
Domínio de C# e ecossistema .NET.
Desenvolvimento de APIs REST e microserviços.
Padrões de integração corporativa (Enterprise Integration Patterns).
Integrações síncronas e assíncronas; gRPC e Message Brokers.
Arquitetura orientada a eventos (Event-Driven) e Kafka (produção e consumo).
Ciclo completo de desenvolvimento (SDLC).
Clean Architecture, Hexagonal Architecture, DDD, CQRS, Mediator Pattern, Event Sourcing (desejável) e arquiteturas distribuídas.
Modelagem de dados / Entidade-Relacionamento; bancos Oracle e Redis.
Requisitos obrigatórios — Identidade Digital (núcleo da vaga)
Experiência comprovada em implementação, customização ou sustentação de ao menos uma plataforma IAM/CIAM corporativa (ex.: ForgeRock, Ping Identity, SailPoint, Saviynt, Keycloak, Microsoft Entra ID, Auth0 ou Okta).
Domínio avançado de protocolos e padrões: OAuth 2.0, OpenID Connect (OIDC), SAML 2.0, JWT, SCIM, Federation e Single Sign-On (SSO).
Gestão de ciclo de vida de identidades; provisionamento e desprovisionamento; RBAC; ABAC; gestão de privilégios; Segregação de Funções (SoD); governança de acessos; MFA.
Requisitos obrigatórios — Segurança da Informação
Secure Software Development Lifecycle (SSDLC) e OWASP Top 10.
Criptografia simétrica e assimétrica, hash, password hash, assinatura digital e certificados digitais.
Conceitos de autenticação multifator (MFA).
Diferenciais desejáveis — Identidade Moderna
FIDO2, Passkeys, WebAuthn, Device Binding.
Adaptive Authentication e Risk-Based Authentication.
Diferenciais desejáveis — Governança (IGA)
Access Review e recertificação de acessos.
Joiner-Mover-Leaver, Birthright Access, Role Mining e Entitlement Management.
Identity Governance and Administration (IGA).
Diferenciais desejáveis — PAM
Privileged Access Management, gestão de contas privilegiadas e segregação de acessos administrativos.
Diferenciais desejáveis — Nuvem
IAM cloud-native em Azure, AWS ou GCP; Secrets Management, Managed Identities e federação entre ambientes.
Diferenciais desejáveis — Observabilidade
OpenTelemetry, Distributed Tracing, observabilidade aplicada a autenticação, SIEM e monitoramento de fraudes de autenticação.
Diferenciais desejáveis — Contexto regulatório
Experiência em ambientes regulados: instituições financeiras, cooperativas de crédito, seguradoras, fintechs ou meios de pagamento.
Soft Skills - Descreva detalhadamente as habilidades interpessoais necessárias:Capacidade analítica e resolução de problemas complexos: aptidão para compreender cenários de integração complexos, identificar causas raiz e propor soluções escaláveis e seguras.
Visão sistêmica e pensamento arquitetural: capacidade de entender impactos entre múltiplos sistemas, aplicações, processos de negócio e requisitos de segurança.
Comunicação eficaz: habilidade para traduzir conceitos técnicos para públicos não técnicos e atuar como ponte entre equipes de tecnologia, segurança, arquitetura, fornecedores e áreas de negócio.
Autonomia e senso de propriedade (ownership): capacidade de conduzir iniciativas de ponta a ponta, assumindo responsabilidade pelos resultados e atuando com baixa necessidade de supervisão.
Colaboração e trabalho em equipe: facilidade para atuar em ambientes multidisciplinares, colaborando com times de desenvolvimento, arquitetura, infraestrutura, segurança e produtos digitais.
Orientação a resultados: foco na entrega de valor para o negócio, priorizando atividades críticas e mantendo o equilíbrio entre agilidade, qualidade e segurança.
Adaptabilidade e aprendizado contínuo: disposição para acompanhar a rápida evolução das tecnologias de identidade, autenticação, APIs, nuvem e segurança.
Capacidade de influência e negociação: habilidade para conduzir discussões técnicas, alinhar interesses entre diferentes áreas e promover a adoção de boas práticas de identidade e acesso.
Mentalidade de segurança (Security by Design): preocupação constante em incorporar requisitos de segurança desde a concepção das integrações e soluções.