Especialista em Cyber Security | Presencial
Requisitos
- 6+ anos de experiência na carreira
- Go
- AppSec/APIsec
- Trivy
- Nessus
- JavaScript/TypeScript
- Burp Suite
- Amazon Web Services (AWS)
- Nmap
- Python
- Java
- Nuclei
Conhecimentos Desejáveis
- Kubernetes
- Cloudflare WAF
- Bug bounty
Tarefas e Responsabilidades
Desenvolvemos produtos digitais de alta escala, alta disponibilidade e alta criticidade. Estamos contratando nosso primeiro profissional dedicado a Cyber Security, para garantir que segurança entre na arquitetura desde o início.
É uma posição técnica, mão na massa, junto aos times de Engenharia e Infraestrutura. Você terá autonomia para definir como Cyber Security será construída aqui.
Modelo 100% presencial em Sorocaba - SP
Contratação PJ + Benefícios
Benefícios
- Plano de saúde;
- Plano odontológico;
- Vale-refeição de R$ 31,00 por dia;
- Day off de aniversário + R$150 de bônus.
O que você vai fazer
- Avaliar aplicações web, APIs e serviços, identificar vulnerabilidades e acompanhar a correção junto à Engenharia até a validação
- Participar da arquitetura de novos produtos, com threat modeling e revisão de autenticação, autorização e integrações
- Revisar a segurança da infraestrutura em AWS e Cloudflare (IAM, redes, secrets, WAF) e mapear a superfície de ataque externa
- Integrar SAST, DAST, SCA e secret scanning ao ciclo de desenvolvimento
- Gerir vulnerabilidades: rodar scanners, priorizar pelo impacto real no negócio e acompanhar CVEs que afetam nossa stack
- Escrever scripts e automações, analisar logs e apoiar a resposta a incidentes
Você é a pessoa certa se
- Tem experiência em AppSec, Product Security, Offensive Security ou Security Engineering
- Identifica e explora vulnerabilidades em aplicações web e APIs (OWASP Top 10 e API Security, OAuth, JWT)
- Lê código e programa em JavaScript/TypeScript, Python, Java, Go ou similar
- Tem experiência com AWS (IAM, redes, containers, secrets)
- Usa Burp Suite, Nmap e scanners como Nessus, Nuclei ou Trivy
- Sabe distinguir uma vulnerabilidade teoricamente crítica de um risco realmente explorável, e conversa de igual para igual com desenvolvedores
Diferenciais
Bug bounty ou pesquisa independente, Kubernetes e segurança de containers, Cloudflare WAF, CI/CD seguro, ambientes financeiros ou regulados, resposta a incidentes, certificações (OSCP, OSWE, AWS Security Specialty, CISSP)