Engenheiro(a) de Cibersegurança

  • Início
  • Engenheiro(a) de Cibersegurança

Remoto, Brasil · senior · remote · pj

Engenheiro(a) de Cibersegurança

Buscamos um(a) Engenheiro(a) de Cibersegurança sênior para reduzir exposição a ataques em aplicações e infraestrutura sem travar a velocidade do time de desenvolvimento. Você vai mapear superfície de ataque, aplicar hardening e revisar decisões técnicas com lente de segurança.

O trabalho é prático: pentest e revisão de código quando necessário, mas principalmente prevenção, ao integrar segurança no ciclo de desenvolvimento desde o design. Você trabalha lado a lado com arquitetura, cloud e engenharia.

Esperamos alguém que usa IA para acelerar análise de vulnerabilidades e revisão de dependências, mas nunca terceiriza a decisão final sobre risco aceitável.

Reduza exposição a ataques em aplicações e infraestrutura sem travar o time.

Responsabilidades

  • Mapear ativos, dados sensíveis e superfície de ataque de aplicações e infraestrutura.
  • Aplicar hardening em aplicações, servidores e ambientes cloud.
  • Conduzir ou coordenar testes de intrusão e revisão de vulnerabilidades.
  • Definir políticas de acesso e gestão de identidade junto a engenharia e cloud.
  • Revisar dependências e cadeia de suprimento de software em busca de vulnerabilidades conhecidas.
  • Apoiar resposta a incidentes de segurança quando necessário.
  • Usar IA para acelerar análise de vulnerabilidades e triagem de alertas de segurança.

Requisitos

  • Experiência sólida em segurança de aplicações e infraestrutura.
  • Conhecimento de arquitetura de sistemas o suficiente para identificar risco em decisões de design.
  • Experiência prática com segurança em ambientes cloud (IAM, redes, segredos).
  • Uso prático de IA para análise de vulnerabilidades e revisão de dependências.
  • Conhecimento de OWASP Top 10 e metodologias de teste de segurança.
  • Comunicação clara para explicar risco técnico a times não especializados em segurança.

Diferenciais

  • Certificações de segurança (OSCP, CISSP, CEH ou equivalentes).
  • Experiência com threat modeling formal.
  • Vivência com SIEM e resposta a incidentes.
  • Conhecimento de segurança específica para aplicações de IA/LLM.
  • Experiência conduzindo bug bounty ou red team.

AWSBurp SuiteNmapDockerOWASP ZAP

Benefícios

  • Modelo remoto e flexível: você organiza sua rotina em torno das entregas, não do relógio.
  • Verba de crescimento para cursos, certificações e eventos técnicos.
  • Auxílio saúde e bem-estar.
  • Acesso e propriedade real sobre o stack de ferramentas e IA que usamos no dia a dia de engenharia.
  • Cultura orientada a resultado: entregou bem, tem autonomia para decidir como e quando trabalhar.
  • Squads enxutos e sêniores, com espaço real para decisão técnica.