Caro usuário, habilite o javascript para que esse site funcione corretamente.

Security Software Engineer - Pleno

CLT (Efetivo)Presencial (Local)VIPSão Paulo-SPEmpresa Confidencial (Cadastre-se)

* Salário: R$ 6.000 a R$ 11.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Pleno

Sobre a oportunidade

Estamos buscando uma pessoa para atuar na construção de soluções de segurança escaláveis, reutilizáveis e integradas ao ciclo de desenvolvimento da Confidencial (Apenas para Cadastrados).

Essa posição é ideal para quem gosta de desenvolver software, construir plataformas internas, criar componentes reutilizáveis e transformar requisitos de segurança em soluções simples de adotar pelos times de engenharia.

Mais do que atuar corrigindo vulnerabilidades pontuais, você ajudará a construir segurança como produto: bibliotecas, SDKs, APIs, middlewares, guardrails e serviços que aceleram a adoção de controles de segurança em escala.

Responsabilidades e atribuições

* Desenvolver e evoluir bibliotecas, SDKs, APIs, middlewares e serviços de segurança para padronizar autenticação, autorização e integrações seguras entre sistemas.
* Criar componentes reutilizáveis que facilitem a adoção de controles de segurança pelos times de engenharia, reduzindo retrabalho e inconsistências entre aplicações.
* Implementar e manter uma camada unificada de AuthN/AuthZ, utilizando padrões como OAuth2, OIDC, JWT, SSO, RBAC e ABAC.
* Apoiar a evolução de fluxos seguros de autenticação, autorização, gestão de sessão, validação de tokens e proteção de endpoints.
* Implementar e evoluir plataformas e componentes relacionados a mTLS, comunicação segura entre serviços e hardening de tráfego.
* Apoiar a construção e evolução do modelo de Zero Trust da Confidencial (Apenas para Cadastrados), transformando princípios de segurança em soluções práticas e adotáveis.
* Criar, manter e evoluir guardrails em pipelines de CI/CD, controles para IaC e validações automatizadas de segurança.
* Trabalhar em parceria com times de Engenharia, Produto, Arquitetura, Segurança Ofensiva, SOC e GRC para transformar riscos recorrentes em soluções estruturais.
* Garantir qualidade, versionamento, documentação, observabilidade e compatibilidade dos componentes desenvolvidos.
* Apoiar estratégias de rollout seguro, rollback, backward compatibility e adoção gradual de novos padrões de segurança.
* Contribuir para a melhoria contínua da experiência dos desenvolvedores no consumo de controles de segurança.

Requisitos e qualificações

* Vivência sólida no desenvolvimento de aplicações backend, APIs, middlewares, serviços e integrações.
* Experiência prática com **Node.js/TypeScript** e/ou .NET/C#.
* Conhecimento em HTTP, REST, contratos de API, versionamento, validação de payloads, observabilidade, logs e troubleshooting.
* Conhecimento de boas práticas de autenticação e autorização, incluindo gestão de sessão, tokens, claims, escopos, papéis e proteção de endpoints.
* Familiaridade com padrões como OAuth2, OIDC, JWT e SSO.
* Conhecimento de vulnerabilidades comuns e suas mitigações, como OWASP Top 10, falhas de autenticação/autorização, injection, SSRF, XSS, CSRF e insecure deserialization.
* Noções de criptografia aplicada, proteção de dados sensíveis, gerenciamento de chaves e comunicação segura.
* Conforto em atuar com pipelines de CI/CD e entendimento do ciclo de deploy, rollback e troubleshooting em produção.
* Capacidade de construir soluções reutilizáveis com foco em qualidade, documentação, manutenção e adoção por outros times.
* Capacidade de aprender rápido, lidar com contexto dinâmico e resolver problemas com pragmatismo.
* Boa comunicação, colaboração e capacidade de atuar com times multidisciplinares.
* Mentalidade de produto aplicada à segurança: construir soluções que resolvem problemas reais, reduzem fricção e aumentam a maturidade da companhia.

Diferenciais

* Experiência prévia em times de Security Engineering, AppSec, Platform Engineering, Identity Engineering ou DevSecOps.
* Experiência com mTLS, service-to-service authentication, service mesh, API Gateway ou hardening de comunicação entre microsserviços.
* Vivência com ambientes cloud, especialmente AWS, GCP ou Azure.
* Conhecimento em IaC, containers, Kubernetes e segurança em ambientes cloud-native.
* Experiência com guardrails em pipelines, policy as code, secret scanning, SAST, SCA, DAST ou validações automatizadas.
* Experiência em empresas financeiras, fintechs, meios de pagamento, BaaS, Open Finance, Pix ou ambientes regulados.
* Conhecimento em Keycloak, Entra ID, Auth0, Cognito ou outras plataformas de identidade.
* Familiaridade com requisitos de segurança, privacidade e conformidade, como LGPD, ISO 27001, PCI-DSS ou normas aplicáveis ao setor financeiro.

Perfil que buscamos

Buscamos uma pessoa com sólida base em engenharia de software e interesse genuíno em segurança.

Alguém que goste de construir, simplificar e escalar soluções. Que tenha pragmatismo para equilibrar segurança, experiência do desenvolvedor, prazo e impacto no negócio.

Valorizamos pessoas que:

* tenham ownership de ponta a ponta;
* pensem em reuso, escala e manutenção;
* escrevam código com qualidade;
* documentem bem suas soluções;
* saibam colaborar com diferentes squads;
* consigam influenciar sem autoridade formal;
* aprendam rápido;
* tenham curiosidade técnica;
* busquem reduzir fricção sem enfraquecer controles;
* queiram construir segurança como parte natural da engenharia.

Informações adicionais

Contratação: CLT
Jornada: Segunda a sexta, das 09h às 18h
Modelo: Híbrido em Pinheiros, São Paulo/SP — 1x por semana presencial

Por que essa vaga é importante

Na Confidencial (Apenas para Cadastrados), segurança precisa acompanhar a velocidade do negócio. Por isso, queremos construir controles que sejam fáceis de usar, escaláveis e integrados ao dia a dia dos times de engenharia.

Essa pessoa terá impacto direto na evolução da nossa arquitetura de segurança, na padronização de autenticação e autorização, na adoção de mTLS, na evolução do Zero Trust e na criação de guardrails que tornam nossos produtos mais seguros desde a origem.

Se você gosta de desenvolver software, resolver problemas complexos e construir segurança em escala, essa oportunidade pode ser para você.

Cuidados da Confidencial (Apenas para Cadastrados) com você:

  • VR/VA pago em Ifood Benefícios;

  • Vale-Transporte;

  • Assistência Médica Bradesco e Odontológica, ambas sem coparticipação para colaboradores e com possibilidade de inclusão de dependentes (dependentes possuem coparticipação);

  • Seguro de Vida;

  • Wellhub;

  • Starbem;

  • Remuneração Variável Anual (associado a metas da empresa);

  • Auxílio creche que contempla baby de até 5 anos;

  • Day off de aniversário;

  • Parceria com escolas de idiomas e universidades;

  • Convênio Farmácia e Vidalink;

  • PetLove (Desconto em planos de saúde para cães e gatos);

  • Parceria SESC;

  • Parceria Onhappy para viagens;
  • Somos uma Empresa Cidadã e temos licença maternidade estendida para 180 dias e paternidade para 20 dias.