Point your AI agent at freehire and let it find you a job.

Get the CLI →

Suprema Group

NewBe an early applicant

Especialista em Cyber Security | Presencial

Posted Updated
Discussion

Requisitos

  • 6+ anos de experiência na carreira
  • Go
  • AppSec/APIsec
  • Trivy
  • Nessus
  • JavaScript/TypeScript
  • Burp Suite
  • Amazon Web Services (AWS)
  • Nmap
  • Python
  • Java
  • Nuclei

Conhecimentos Desejáveis

  • Kubernetes
  • Cloudflare WAF
  • Bug bounty

Tarefas e Responsabilidades

Desenvolvemos produtos digitais de alta escala, alta disponibilidade e alta criticidade. Estamos contratando nosso primeiro profissional dedicado a Cyber Security, para garantir que segurança entre na arquitetura desde o início.

É uma posição técnica, mão na massa, junto aos times de Engenharia e Infraestrutura. Você terá autonomia para definir como Cyber Security será construída aqui.

Modelo 100% presencial em Sorocaba - SP

Contratação PJ + Benefícios

Benefícios

  • Plano de saúde;
  • Plano odontológico;
  • Vale-refeição de R$ 31,00 por dia;
  • Day off de aniversário + R$150 de bônus.

O que você vai fazer

  • Avaliar aplicações web, APIs e serviços, identificar vulnerabilidades e acompanhar a correção junto à Engenharia até a validação
  • Participar da arquitetura de novos produtos, com threat modeling e revisão de autenticação, autorização e integrações
  • Revisar a segurança da infraestrutura em AWS e Cloudflare (IAM, redes, secrets, WAF) e mapear a superfície de ataque externa
  • Integrar SAST, DAST, SCA e secret scanning ao ciclo de desenvolvimento
  • Gerir vulnerabilidades: rodar scanners, priorizar pelo impacto real no negócio e acompanhar CVEs que afetam nossa stack
  • Escrever scripts e automações, analisar logs e apoiar a resposta a incidentes

Você é a pessoa certa se

  • Tem experiência em AppSec, Product Security, Offensive Security ou Security Engineering
  • Identifica e explora vulnerabilidades em aplicações web e APIs (OWASP Top 10 e API Security, OAuth, JWT)
  • Lê código e programa em JavaScript/TypeScript, Python, Java, Go ou similar
  • Tem experiência com AWS (IAM, redes, containers, secrets)
  • Usa Burp Suite, Nmap e scanners como Nessus, Nuclei ou Trivy
  • Sabe distinguir uma vulnerabilidade teoricamente crítica de um risco realmente explorável, e conversa de igual para igual com desenvolvedores

Diferenciais

Bug bounty ou pesquisa independente, Kubernetes e segurança de containers, Cloudflare WAF, CI/CD seguro, ambientes financeiros ou regulados, resposta a incidentes, certificações (OSCP, OSWE, AWS Security Specialty, CISSP)

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available