* Salário: R$ 6.000 a R$ 11.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Pleno
Sobre a oportunidade
Estamos buscando uma pessoa para atuar na construção de soluções de segurança escaláveis, reutilizáveis e integradas ao ciclo de desenvolvimento da Confidencial (Apenas para Cadastrados).
Essa posição é ideal para quem gosta de desenvolver software, construir plataformas internas, criar componentes reutilizáveis e transformar requisitos de segurança em soluções simples de adotar pelos times de engenharia.
Mais do que atuar corrigindo vulnerabilidades pontuais, você ajudará a construir segurança como produto: bibliotecas, SDKs, APIs, middlewares, guardrails e serviços que aceleram a adoção de controles de segurança em escala.
Responsabilidades e atribuições
* Desenvolver e evoluir bibliotecas, SDKs, APIs, middlewares e serviços de segurança para padronizar autenticação, autorização e integrações seguras entre sistemas.
* Criar componentes reutilizáveis que facilitem a adoção de controles de segurança pelos times de engenharia, reduzindo retrabalho e inconsistências entre aplicações.
* Implementar e manter uma camada unificada de AuthN/AuthZ, utilizando padrões como OAuth2, OIDC, JWT, SSO, RBAC e ABAC.
* Apoiar a evolução de fluxos seguros de autenticação, autorização, gestão de sessão, validação de tokens e proteção de endpoints.
* Implementar e evoluir plataformas e componentes relacionados a mTLS, comunicação segura entre serviços e hardening de tráfego.
* Apoiar a construção e evolução do modelo de Zero Trust da Confidencial (Apenas para Cadastrados), transformando princípios de segurança em soluções práticas e adotáveis.
* Criar, manter e evoluir guardrails em pipelines de CI/CD, controles para IaC e validações automatizadas de segurança.
* Trabalhar em parceria com times de Engenharia, Produto, Arquitetura, Segurança Ofensiva, SOC e GRC para transformar riscos recorrentes em soluções estruturais.
* Garantir qualidade, versionamento, documentação, observabilidade e compatibilidade dos componentes desenvolvidos.
* Apoiar estratégias de rollout seguro, rollback, backward compatibility e adoção gradual de novos padrões de segurança.
* Contribuir para a melhoria contínua da experiência dos desenvolvedores no consumo de controles de segurança.
Requisitos e qualificações
* Vivência sólida no desenvolvimento de aplicações backend, APIs, middlewares, serviços e integrações.
* Experiência prática com **Node.js/TypeScript** e/ou .NET/C#.
* Conhecimento em HTTP, REST, contratos de API, versionamento, validação de payloads, observabilidade, logs e troubleshooting.
* Conhecimento de boas práticas de autenticação e autorização, incluindo gestão de sessão, tokens, claims, escopos, papéis e proteção de endpoints.
* Familiaridade com padrões como OAuth2, OIDC, JWT e SSO.
* Conhecimento de vulnerabilidades comuns e suas mitigações, como OWASP Top 10, falhas de autenticação/autorização, injection, SSRF, XSS, CSRF e insecure deserialization.
* Noções de criptografia aplicada, proteção de dados sensíveis, gerenciamento de chaves e comunicação segura.
* Conforto em atuar com pipelines de CI/CD e entendimento do ciclo de deploy, rollback e troubleshooting em produção.
* Capacidade de construir soluções reutilizáveis com foco em qualidade, documentação, manutenção e adoção por outros times.
* Capacidade de aprender rápido, lidar com contexto dinâmico e resolver problemas com pragmatismo.
* Boa comunicação, colaboração e capacidade de atuar com times multidisciplinares.
* Mentalidade de produto aplicada à segurança: construir soluções que resolvem problemas reais, reduzem fricção e aumentam a maturidade da companhia.
Diferenciais
* Experiência prévia em times de Security Engineering, AppSec, Platform Engineering, Identity Engineering ou DevSecOps.
* Experiência com mTLS, service-to-service authentication, service mesh, API Gateway ou hardening de comunicação entre microsserviços.
* Vivência com ambientes cloud, especialmente AWS, GCP ou Azure.
* Conhecimento em IaC, containers, Kubernetes e segurança em ambientes cloud-native.
* Experiência com guardrails em pipelines, policy as code, secret scanning, SAST, SCA, DAST ou validações automatizadas.
* Experiência em empresas financeiras, fintechs, meios de pagamento, BaaS, Open Finance, Pix ou ambientes regulados.
* Conhecimento em Keycloak, Entra ID, Auth0, Cognito ou outras plataformas de identidade.
* Familiaridade com requisitos de segurança, privacidade e conformidade, como LGPD, ISO 27001, PCI-DSS ou normas aplicáveis ao setor financeiro.
Perfil que buscamos
Buscamos uma pessoa com sólida base em engenharia de software e interesse genuíno em segurança.
Alguém que goste de construir, simplificar e escalar soluções. Que tenha pragmatismo para equilibrar segurança, experiência do desenvolvedor, prazo e impacto no negócio.
Valorizamos pessoas que:
* tenham ownership de ponta a ponta;
* pensem em reuso, escala e manutenção;
* escrevam código com qualidade;
* documentem bem suas soluções;
* saibam colaborar com diferentes squads;
* consigam influenciar sem autoridade formal;
* aprendam rápido;
* tenham curiosidade técnica;
* busquem reduzir fricção sem enfraquecer controles;
* queiram construir segurança como parte natural da engenharia.
Informações adicionais
Contratação: CLT
Jornada: Segunda a sexta, das 09h às 18h
Modelo: Híbrido em Pinheiros, São Paulo/SP — 1x por semana presencial
Por que essa vaga é importante
Na Confidencial (Apenas para Cadastrados), segurança precisa acompanhar a velocidade do negócio. Por isso, queremos construir controles que sejam fáceis de usar, escaláveis e integrados ao dia a dia dos times de engenharia.
Essa pessoa terá impacto direto na evolução da nossa arquitetura de segurança, na padronização de autenticação e autorização, na adoção de mTLS, na evolução do Zero Trust e na criação de guardrails que tornam nossos produtos mais seguros desde a origem.
Se você gosta de desenvolver software, resolver problemas complexos e construir segurança em escala, essa oportunidade pode ser para você.
Cuidados da Confidencial (Apenas para Cadastrados) com você:
VR/VA pago em Ifood Benefícios;
Vale-Transporte;
Assistência Médica Bradesco e Odontológica, ambas sem coparticipação para colaboradores e com possibilidade de inclusão de dependentes (dependentes possuem coparticipação);
Seguro de Vida;
Wellhub;
Starbem;
Remuneração Variável Anual (associado a metas da empresa);
Auxílio creche que contempla baby de até 5 anos;
Day off de aniversário;
Parceria com escolas de idiomas e universidades;
Convênio Farmácia e Vidalink;
PetLove (Desconto em planos de saúde para cães e gatos);
Parceria SESC;
- Parceria Onhappy para viagens;
Somos uma Empresa Cidadã e temos licença maternidade estendida para 180 dias e paternidade para 20 dias.
