Engenheiro(a) de Cibersegurança
- Início
- Engenheiro(a) de Cibersegurança
Remoto, Brasil · senior · remote · pj
Engenheiro(a) de Cibersegurança
Buscamos um(a) Engenheiro(a) de Cibersegurança sênior para reduzir exposição a ataques em aplicações e infraestrutura sem travar a velocidade do time de desenvolvimento. Você vai mapear superfície de ataque, aplicar hardening e revisar decisões técnicas com lente de segurança.
O trabalho é prático: pentest e revisão de código quando necessário, mas principalmente prevenção, ao integrar segurança no ciclo de desenvolvimento desde o design. Você trabalha lado a lado com arquitetura, cloud e engenharia.
Esperamos alguém que usa IA para acelerar análise de vulnerabilidades e revisão de dependências, mas nunca terceiriza a decisão final sobre risco aceitável.
Reduza exposição a ataques em aplicações e infraestrutura sem travar o time.
Responsabilidades
- Mapear ativos, dados sensíveis e superfície de ataque de aplicações e infraestrutura.
- Aplicar hardening em aplicações, servidores e ambientes cloud.
- Conduzir ou coordenar testes de intrusão e revisão de vulnerabilidades.
- Definir políticas de acesso e gestão de identidade junto a engenharia e cloud.
- Revisar dependências e cadeia de suprimento de software em busca de vulnerabilidades conhecidas.
- Apoiar resposta a incidentes de segurança quando necessário.
- Usar IA para acelerar análise de vulnerabilidades e triagem de alertas de segurança.
Requisitos
- Experiência sólida em segurança de aplicações e infraestrutura.
- Conhecimento de arquitetura de sistemas o suficiente para identificar risco em decisões de design.
- Experiência prática com segurança em ambientes cloud (IAM, redes, segredos).
- Uso prático de IA para análise de vulnerabilidades e revisão de dependências.
- Conhecimento de OWASP Top 10 e metodologias de teste de segurança.
- Comunicação clara para explicar risco técnico a times não especializados em segurança.
Diferenciais
- Certificações de segurança (OSCP, CISSP, CEH ou equivalentes).
- Experiência com threat modeling formal.
- Vivência com SIEM e resposta a incidentes.
- Conhecimento de segurança específica para aplicações de IA/LLM.
- Experiência conduzindo bug bounty ou red team.
AWSBurp SuiteNmapDockerOWASP ZAP
Benefícios
- Modelo remoto e flexível: você organiza sua rotina em torno das entregas, não do relógio.
- Verba de crescimento para cursos, certificações e eventos técnicos.
- Auxílio saúde e bem-estar.
- Acesso e propriedade real sobre o stack de ferramentas e IA que usamos no dia a dia de engenharia.
- Cultura orientada a resultado: entregou bem, tem autonomia para decidir como e quando trabalhar.
- Squads enxutos e sêniores, com espaço real para decisão técnica.
