Sobre a oportunidade
Desenvolvemos produtos digitais de alta escala, alta disponibilidade e alta criticidade. Estamos contratando nosso primeiro profissional dedicado a Cyber Security , para garantir que segurança entre na arquitetura desde o início. É uma posição técnica, mão na massa, junto aos times de Engenharia e…
Requisitos
6+ anos de experiência na carreira Go AppSec/APIsec Trivy Nessus JavaScript/TypeScript Burp Suite Amazon Web Services (AWS) Nmap Python Java Nuclei Conhecimentos Desejáveis Kubernetes Cloudflare WAF Bug bounty Tarefas e Responsabilidades Desenvolvemos produtos digitais de alta escala, alta disponibilidade e alta criticidade. Estamos contratando nosso primeiro profissional dedicado a Cyber Security, para garantir que segurança entre na arquitetura desde o início. É uma posição técnica, mão na massa, junto aos times de Engenharia e Infraestrutura. Você terá autonomia para definir como Cyber Security será construída aqui. Modelo 100% presencial em Sorocaba - SP Contratação PJ + Benefícios
Benefícios
Plano de saúde; Plano odontológico; Vale-refeição de R$ 31,00 por dia; Day off de aniversário + R$150 de bônus. O que você vai fazer Avaliar aplicações web, APIs e serviços, identificar vulnerabilidades e acompanhar a correção junto à Engenharia até a validação Participar da arquitetura de novos produtos, com threat modeling e revisão de autenticação, autorização e integrações Revisar a segurança da infraestrutura em AWS e Cloudflare (IAM, redes, secrets, WAF) e mapear a superfície de ataque externa Integrar SAST, DAST, SCA e secret scanning ao ciclo de desenvolvimento Gerir vulnerabilidades: rodar scanners, priorizar pelo impacto real no negócio e acompanhar CVEs que afetam nossa stack Escrever scripts e automações, analisar logs e apoiar a resposta a incidentes Você é a pessoa certa se Tem experiência em AppSec, Product Security, Offensive Security ou Security Engineering Identifica e explora vulnerabilidades em aplicações web e APIs (OWASP Top 10 e API Security, OAuth, JWT) Lê código e programa em JavaScript/TypeScript, Python, Java, Go ou similar Tem experiência com AWS (IAM, redes, containers, secrets) Usa Burp Suite, Nmap e scanners como Nessus, Nuclei ou Trivy Sabe distinguir uma vulnerabilidade teoricamente crítica de um risco realmente explorável, e conversa de igual para igual com desenvolvedores