Senior Full-Stack Security Engineer - Projeto Internacional

Vaga não está no LinkedIn

🔥 22 horas atrás

🇧🇷 Brasil – Remoto

⏰ Tempo Integral

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 13%

infoinfo

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Deliverit

Deliverit

1 - 10 funcionários

Fundada em 2021

🛍️ Comércio Eletrônico

📦 Logística

eCommerce • Logistics

A Deliverit faz compras no mercado da sua escolha para você e entrega até a sua porta. • No mesmo dia • Sem valor mínimo de pedido • Sem aumento de preço • Contato sem contato 1. Visite nosso site em deliverit-fast.com 2. Cadastre-se 3. Desfrute do seu pedido FRESCO. RÁPIDO. FLEXÍVEL.

Descrição

• Revisar e validar vulnerabilidades de segurança identificadas em códigos React, TypeScript, JavaScript e Node.js • Rastrear vulnerabilidades desde o código-fonte no Bitbucket até chamadas de API, comportamento do navegador e configurações de deploy • Implementar correções para vulnerabilidades em aplicações front-end e Node.js • Utilizar IA para análise de grandes bases de código • Trabalhar com controles de segurança para agentes de IA capazes de interagir com sistemas corporativos • Criar testes unitários, de integração, ponta a ponta (E2E) e testes de regressão de segurança • Executar novamente scans de segurança e fornecer evidências para encerramento das vulnerabilidades em Jira, Security Workbench, Archer ou sistemas equivalentes • Trabalhar com desenvolvedores e times de Produto, AppSec, QA, DevOps e Segurança de Plataformas • Identificar padrões recorrentes de vulnerabilidades e criar orientações reutilizáveis de desenvolvimento seguro ou correções automatizadas • Aprimorar controles de segurança em pull requests, políticas de branches, pipelines de build e gates de release • Investigar falsos positivos e documentar decisões baseadas em risco quando a correção não puder ser realizada imediatamente • Apoiar revisões de segurança, testes de penetração, correções decorrentes de incidentes e acompanhamento de tendências de vulnerabilidades

🎯 Requisitos

• Forte experiência em segurança de serviços Node.js, APIs e aplicações Backend-for-Frontend (BFF) • Conhecimento sobre componentes React, hooks, context, roteamento, gerenciamento de estado e SSR quando aplicável • Conhecimento sobre tratamento seguro de dados controlados pelo usuário em componentes, formulários, URLs, parâmetros de consulta e estados do lado do cliente • Capacidade de analisar pull requests, branches, histórico de commits e configurações de repositórios • Familiaridade com XSS, dangerouslySetInnerHTML, DOM-based XSS, client-side open redirects, browser storage, source maps, CSP, controles de autorização, vazamento de dados e vulnerabilidades de dependências/software supply chain • Conhecimento seguro de consultas SQL e NoSQL, execução de comandos, uploads/downloads, parâmetros de caminho e URL, cabeçalhos HTTP, serialização/desserialização, sessões/tokens e SSRF • Experiência com Checkmarx, Veracode, Fortify, SonarQube, Snyk Code ou Semgrep • 5+ anos de experiência em engenharia de software front-end ou full-stack • 3+ anos trabalhando diretamente com segurança de aplicações, secure coding ou remediação de vulnerabilidades em ambientes DevSecOps • Forte experiência com React, TypeScript, JavaScript, Node.js, HTML, CSS e HTTP • Experiência com Git e Bitbucket em ambientes corporativos • Experiência comprovada acompanhando vulnerabilidades desde sua identificação até a correção e validação do encerramento • Experiência com aplicações web que trabalham com dados sensíveis • Capacidade de atuar com times de aplicação, segurança, QA, DevOps e infraestrutura • Inglês avançado para comunicação diária • Diferenciais: experiência com segurança de assistentes/agentes de IA, agentes de IA para desenvolvimento, plataformas agentic, segurança de LLMs, GitHub/GitLab, pesquisa em segurança da informação, automação de segurança e uso de IA para descoberta/correção de vulnerabilidades

🏖️ Benefícios

• Modalidade: 100% Remoto • VA e/ou VR • Programa Bem-Estar: apoio psicológico, apoio jurídico, apoio social, apoio financeiro. • Plano de Saúde e Plano Odontológico • Seguro de Vida • Wellhub • Parcerias que te dão desconto: Sucesu, Target Trust, Sesc e Seprorgs • Premiação por aniversário de empresa • Premiação por indicação contratada • Auxílio Creche • Contrato CLT em 44h/semanais

Candidatar-se

Vagas Similares

🔥 22 horas atrás

ASAAS

501 - 1000

💼 Consultoria

🏥 Saúde

🏨 Hospitalidade

Analista sênior de riscos e controles de segurança da informação na Asaas, fintech que maximiza a produtividade empresarial por meio da tecnologia. Atuação com riscos, controles, TPRM e governança.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Ontem

GFT Technologies

10.000+ funcionários

💼 Consultoria

🛡️ Seguros

🔒 Cibersegurança

Engenheiro(a) de Segurança de Cloud Sênior responsável por proteger infraestruturas AWS complexas para clientes regulados do setor de serviços financeiros da GFT Technologies. Automatizando controles, gerenciando vulnerabilidades e apoiando auditorias de conformidade.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 2 dias atrás

Neon

1001 - 5000

💼 Consultoria

🛡️ Seguros

💳 Fintech

Engenheiro especialista em segurança cloud liderando redes AWS, firewalls Palo Alto e soluções Zscaler na Neon. Automação com Terraform e estratégia SASE/Zero Trust para proteger serviços financeiros.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 2 dias atrás

ROIT

51 - 200

💼 Consultoria

⚖️ Jurídico

☁️ SaaS

Analista de Segurança Ofensiva e Detecção na ROIT, empresa que fortalece sua estrutura de Cybersecurity. Simular adversários e converter resultados em capacidades de detecção e resposta.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 2 dias atrás

Montreal Oficial

1001 - 5000

🔒 Cibersegurança

☁️ SaaS

Arquiteto(a) de Segurança em TI na Montreal, empresa brasileira de tecnologia. Atuará na definição de arquiteturas, mecanismos de criptografia e estratégias de DevSecOps para aplicações móveis.

🗣️🇧🇷🇵🇹 Português obrigatório