freehire launches on Product Hunt on 26 August.

Follow →

Security Engineer | AppSec [Afirmativa PCD]

Open 20d

Summary

Security Engineer at Creditas integrates security into product development (Security by Design), conducting threat modeling, managing SAST/DAST/SCA tools, and automating security checks in CI/CD pipelines for a fintech platform.

Nosso time de Security:

Responsável por garantir que a inovação na Creditas aconteça de forma resiliente. Não atuamos como um bloqueio, mas como parceiros estratégicos de Product e Engenharia para integrar a segurança de forma nativa e automatizada (Security by Design).


Nosso processo

Tudo começa por sua candidatura, e a partir disso construiremos uma jornada incrível.


Saiba que para algumas vagas, temos uma avaliação técnica com nosso time de desenvolvedores e, por último, uma conversa com a pessoa que será sua liderança. O tempo do processo pode variar de acordo com a oportunidade, mas não se preocupe, pois garantimos nosso comprometimento em:

  • Analisar seu perfil com atenção e cuidado;
  • Oferecer feedback em todas as etapas;
  • Enviar e-mails com todas as informações necessárias.


Diversidade no DNA

Somente as diferenças podem nos levar além.


Não abrimos mão disso. É inegociável.


Hoje, as mulheres ocupam mais da metade dos nossos espaços de decisão. Nosso compromisso é ampliar a inclusão de mulheres, pessoas negras, pessoas com deficiência (PCDs) e pessoas LGBTQIAPN+.


Agimos com base em três pilares:

🌎 Diversidade: Valorizamos a pluralidade e respeitamos todas as diferenças com empatia. Trabalhamos para que a Tripulação represente, de verdade, a sociedade onde vivemos.

⚖️ Equidade: Acreditamos em caminhos justos para todas as pessoas. Garantir acesso, oportunidades e desenvolvimento é um dever, não uma exceção.

🤝 Inclusão: Buscamos um ambiente seguro, de bem-estar e pertencimento. Aqui, todas as pessoas podem ser quem são, com liberdade, respeito e orgulho.


Se essa também é sua missão, a Creditas pode ser o seu próximo passo.

  • Implementar controles de segurança em todo o ciclo de desenvolvimento, do design ao deploy, como parte do programa de AppSec.
  • Conduzir sessões de Threat Modeling com squads de produto para identificar riscos arquiteturais antes da implementação.
  • Gerenciar e otimizar ferramentas de SAST, DAST e SCA, priorizando findings com base no risco real ao negócio e não só na severidade técnica isolada.
  • Manter o programa de Security Champions, capacitando pessoas desenvolvedoras a serem a primeira linha de defesa.
  • Validar arquitetura de novos projetos e integrações de API, garantindo conformidade com OWASP ASVS e normas internas.
  • Gerenciar o fluxo de remediação de vulnerabilidades junto à engenharia, atacando a causa raiz e não apenas o sintoma.
  • Traduzir riscos técnicos em impacto de negócio para Product Owners e stakeholders. Automatizar validações de segurança nas esteiras de CI/CD e manter indicadores como SLA de correção e densidade de falhas.
  • Experiência prática em Application Security ao longo de todo o SDLC.
  • Vivência com modelagem de ameaças e revisão de arquitetura de aplicações e APIs. Domínio de SAST, DAST e SCA, e da integração dessas ferramentas em esteiras de CI/CD.
  • Conhecimento de OWASP ASVS, OWASP Top 10 e SAMM.
  • Familiaridade com microsserviços, contêineres (Docker, Kubernetes) e segurança em nuvem (AWS, GCP ou Azure).
  • Background sólido de desenvolvimento ou automação, com capacidade de propor soluções escaláveis via código.
  • Disponibilidade para trabalho híbrido: é necessário comparecer ao nosso escritório na região do Morumbi, em São Paulo, uma vez por mês, durante 4 dias consecutivos, geralmente na última ou primeira semana do mês (Creditas in Person).

Conheça nossos benefícios :

Saúde e bem-estar

  • Plano de Saúde (Alice)
  • Plano Odontológico (SulAmérica)
  • Wellz: sessões de terapia 100% gratuitas
  • Wellhub: acesso a academias e estúdios
  • Creditas Endurance: programa de incentivo a esportes de alto impacto
  • Convênio farmácia (Univers)
  • Seguro de Vida (Porto Seguro)
  • Dayoff de aniversário


Família e qualidade de vida

  • Licença parental estendida: 6 meses para gestantes e 35 dias para não-gestantes
  • Family Care: programa de acolhimento para maternidade e paternidade
  • Auxílio creche
  • Auxílio para dependentes com deficiência (PCDs)
  • SESC: acesso às unidades para você e dependentes


Saúde financeira

  • Vale-Refeição (VR): cartão de benefícios flexível (Creditas Card)
  • Crédito consignado (Creditas Benefícios)
  • Antecipação salarial (Creditas Benefícios)
  • Descontos em seguros (Minuto Seguros)
  • Acesso a conteúdos exclusivos de educação financeira no app Creditas


Reconhecimento e desenvolvimento

  • PPR: programa de participação nos resultados
  • Incentivos educacionais e de desenvolvimento



Flexibilidade e mobilidade

  • Modelo de trabalho flexível
  • Bicicletário gratuito no escritório
  • Estacionamento conveniado no escritório (de acordo com disponibilidade interna)

See also