* Salário: R$ 3.000 a R$ 6.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Junior
Somos a Confidencial (Apenas para Cadastrados)
Aqui você não faz mais um trabalho. Constrói o case que vai marcar sua carreira.
O mercado brasileiro de entretenimento digital merece mais. Mais velocidade, mais sofisticação, mais obsessão pelo detalhe. A Confidencial (Apenas para Cadastrados) foi criada para provar que esse padrão é possível — e estamos procurando as pessoas que vão construir isso com a gente.
Somos AI-Native do zero. Sem legado, sem burocracia, sem "é assim que sempre foi feito". Cada decisão parte do princípio de que dá pra fazer melhor — e quem está aqui dentro tem autonomia real para provar isso.
Se você é o tipo de pessoa que transforma feedback em ação, que usa tecnologia pra ampliar o que consegue entregar, e que prefere risco com propósito a conforto sem crescimento — você vai se sentir em casa.
A régua sobe a cada ciclo. O ambiente é exigente, o ritmo é alto, e o aprendizado é acelerado. Em troca, você constrói algo que importa, com pessoas que levam o trabalho a sério — e você é dono do que entrega, de verdade.
O que esperamos de você nessa posição:
- Monitorar continuamente a segurança da plataforma — SIEM, logs de aplicação, tráfego de rede — identificando e respondendo a incidentes em tempo real.
- Conduzir análises de vulnerabilidade e testes de penetração (pentest) nas aplicações, APIs e infraestrutura, priorizando remediação de riscos.
- Implementar e manter controles de segurança — WAF, IDS/IPS, autenticação multifator, gestão de acessos privilegiados.
- Colaborar com o time de desenvolvimento na implementação de práticas de DevSecOps — SAST, DAST no pipeline de CI/CD.
- Gerenciar o programa de gestão de vulnerabilidades — scanning periódico, priorização por risco e SLA de remediação.
- Desenvolver e manter o plano de resposta a incidentes de segurança — runbooks, playbooks e procedimentos de contenção.
- Garantir conformidade com requisitos de segurança da regulação de iGaming — proteção de dados, auditoria e LGPD.
- Implementar e monitorar controles antifraude técnicos — detecção de multi-accounting, bot detection, comportamento anômalo.
- Utilizar IA e threat intelligence para identificar ameaças emergentes e antecipar vetores de ataque.
- Conduzir treinamentos de segurança e conscientização para o time técnico e demais colaboradores.
- Apoiar due diligence de segurança de fornecedores — provedores de jogos, processadores de pagamento.
- Produzir relatórios de postura de segurança para o Head de Tech com riscos, remediações e métricas.
Requisitos:
O que você trará:
- OWASP Top 10 e análise de vulnerabilidades (Nessus, Qualys)
- Pentest básico/intermediário (Burp Suite, Metasploit) e SIEM (Splunk, ELK)
- WAF, autenticação (OAuth, SAML, MFA) e cloud security (AWS/GCP)
- LGPD e ISO 27001 básico
- Mínimo 3 anos em segurança da informação, com experiência em pentest e resposta a incidentes
- Inglês fluente (documentação técnica de segurança e CVEs)
Diferenciais que irão destacar você:
- CEH ou CompTIA Security+
- CISSP, OSCP ou AWS Security Specialty
- Experiência em fintechs ou plataformas digitais
Benefícios
Disponível para você:
Salário competitivo e plano de bônus
Plano de Saúde e Odontológico: para você e seus dependentes
Auxilio Mobilidade
Auxilio Alimentação através do iFood Benefícios
WellHub: para você e +3 dependentes
Starbem + Avus
Day off Aniversário
Estamos montando a operação de entretenimento digital que vai redefinir o mercado brasileiro.
Se faz sentido para você, faça sua candidatura!
