Resumo Tech Jobs
Sobre a oportunidade
No Jusbrasil, a torre de Identity & Access Management (IAM) dentro de Security é responsável por como identidades, acessos e permissões são gerenciados na empresa: conceder e revogar acessos, garantir mínimo privilégio, revisar roles, integrar sistemas via SSO e centralizar os acessos críticos — cloud, GitHub, bancos de dados. É uma torre nova, com desafios em escala real (mais de 14.000 tipos de acesso e mais de 200 softwares) e um tema que ganhou ainda mais peso com IA: em uma empresa que constrói e consome agentes de IA todos os dias, controlar o que cada identidade pode fazer virou parte central da segurança. Buscamos uma pessoa IAM Engineer para ser a segunda pessoa dessa torre, combinando operação, engenharia e melhoria contínua. No dia a dia, você vai atuar tanto na gestão de acessos e resolução de demandas quanto na construção de automações, integrações e controles que reduzam atividades manuais e tornem o processo de IAM mais escalável, seguro e rastreável. Não buscamos apenas alguém para executar concessões de acesso. Esperamos uma pessoa capaz de entender o problema por trás da solicitação, identificar oportunidades de melhoria e ajudar a transformar processos operacionais em soluções mais estruturadas — com espaço para desenhar RBAC, lifecycle de identidades e automações praticamente do zero. Principais interfaces: Security (AppSec e operações), IT, SRE/Platform, times de Engenharia e Dados donos dos sistemas e datasets, People (onboarding e offboarding) e empresas recém-integradas ao Jusbrasil.
Responsabilidades
Atuar na operação de IAM, realizando concessão, alteração, revisão e revogação de acessos em diferentes sistemas e plataformas. Analisar solicitações de acesso considerando contexto, perfil necessário, princípio de menor privilégio e segregação de funções. Apoiar processos de onboarding, movimentação interna e offboarding de pessoas e identidades. Investigar problemas relacionados a identidades, permissões, grupos, roles e integrações entre sistemas. Criar e evoluir automações para reduzir atividades manuais e repetitivas da operação de IAM, integrando fluxos de acesso com ferramentas corporativas, APIs, workflows e sistemas internos. Evoluir formulários, workflows e mecanismos de aprovação e rastreabilidade de acessos. Apoiar a construção e manutenção de RBAC e modelos de autorização. Participar de revisões periódicas de acesso e iniciativas de redução de privilégios excessivos, incluindo auditoria de permissões em ambientes cloud. Identificar acessos concedidos fora dos fluxos oficiais e trazer essas situações para processos controlados. Criar documentação, runbooks e procedimentos que permitam que a operação seja reproduzível e compartilhada pelo time. Trabalhar em conjunto com Security, IT, SRE, Engenharia e demais áreas responsáveis pelos sistemas. Apoiar investigações e incidentes relacionados a credenciais, identidades ou acessos. Propor melhorias de arquitetura e processo para tornar IAM mais automatizado, observável e escalável. Desafio dos primeiros 3 meses Operar com autonomia os principais processos de IAM: concessão e revogação, revisões de acesso e offboarding dos acessos críticos. Entender o ecossistema de identidades e automações do Jusbrasil e assumir a operação corrente da torre. Entregar a primeira automação ou melhoria de fluxo que reduza trabalho manual recorrente.