Security Engineer

Vaga não está no LinkedIn

🔥 19 horas atrás

🇧🇷 Brasil – Remoto

💵 $4.000 / mês

⏳ Contrato/Temporário

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 1%

infoinfo

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Fertil Comunicacao e Marketing Ltda.

Fertil Comunicacao e Marketing Ltda.

11 - 50 funcionários

Fundada em 2008

📣 Marketing

📱 Mídia

🤝 B2B

Marketing • Media • B2B

A Fertil Comunicação e Marketing Ltda. é uma agência brasileira de comunicação e marketing que parece fornecer serviços de marketing digital, comunicações e presença na web. O texto de exemplo sugere que eles gerenciam sites hospedados e implementam verificações de segurança/antiabuso (verificação de estilo CAPTCHA) para acesso ao site, indicando que também podem lidar com administração de sites ou configurações relacionadas a hospedagem para clientes. Seu foco principal é em marketing e comunicações entregues a clientes empresariais.

Descrição

• Executar o escopo técnico de segurança definido pelo Engineer Lead, submetendo as entregas à revisão • Atuar na segurança de cloud produtiva (AWS e OVH): IAM, VPC, Security Groups, KMS, segredos, hardening e exposição pública • Conduzir a gestão de vulnerabilidades ponta a ponta: triagem, classificação (CVSS), atribuição de dono e prazo, evidência e reteste • Operar SAST, DAST e SCA, separando achado real de falso positivo antes de gerar demanda para os times de produto • Revisar código com foco em segurança, aplicando OWASP Top 10 e API Security Top 10 • Inserir e manter gates de segurança em pipelines de CI/CD e em infraestrutura como código • Trabalhar segurança de containers: build de imagens, registry e hardening de runtime • Escrever consultas e regras de detecção em SIEM ou stack de logs e produzir os runbooks correspondentes • Conduzir revisões periódicas de acesso, aplicando MFA, menor privilégio e cofre de segredos • Automatizar coleta de evidência e validação de controles com Python ou Bash • Registrar o que foi testado, como foi testado e o que foi provado, mantendo a evidência como entregável • Reportar riscos e escalar ao Lead tudo o que foge do escopo delegado

🎯 Requisitos

• Segurança em cloud produtiva (AWS), hands-on: IAM e políticas, VPC e segmentação, Security Groups, KMS/secrets, hardening e revisão de exposição pública • Linux e redes em nível de troubleshooting: TCP/IP, DNS, TLS, VPN, firewall, análise de tráfego • AppSec: OWASP Top 10 e API Security Top 10 na prática; revisão de código com foco em segurança; operação de SAST, DAST e SCA, com capacidade de separar achado real de falso positivo • Infraestrutura como código e CI/CD: Terraform e pipelines (GitHub Actions, GitLab CI ou equivalente), com inserção de gates de segurança • Containers: Docker, build de imagens, registry, hardening básico de runtime • Gestão de vulnerabilidades ponta a ponta: triagem, classificação (CVSS), atribuição de dono e prazo, evidência e reteste • Logs e detecção: escrita de consultas e regras em SIEM ou stack de logs (CloudWatch, OpenSearch, Wazuh, Splunk, Sentinel ou similar) e produção de runbooks • Identidade e acesso: MFA, menor privilégio, cofre de segredos e condução de revisões periódicas de acesso • Scripting em Python ou Bash para automação, coleta de evidência e validação de controles • Disciplina de documentação: a evidência é entregável da posição, não subproduto • Inglês para leitura técnica (documentação, advisories, ferramentas e consoles) • Maturidade para operar sob direcionamento: executar o padrão definido pelo Lead, submeter entregas à revisão e escalar o que foge do escopo delegado

🏖️ Benefícios

• Horário flexível • Plano de carreira

Candidatar-se

Vagas Similares

🕒 3 dias atrás

Tessera Labs

11 - 50

🤖 Inteligência Artificial

🏢 Corporativo

☁️ SaaS

Engenheiro(a) Sênior de Segurança de Produto responsável por proteger a plataforma da Tessera Labs em todo o seu ciclo de vida. Realização de threat modeling, testes de penetração, revisões de código e uso de ferramentas de segurança.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Agosto 20

LawnStarter

51 - 200

👥 B2C

🏪 Marketplace

🏠 Imobiliário

Liderar a segurança do marketplace de serviços residenciais com IA da LawnStarter nas áreas de aplicações, nuvem, pagamentos e conformidade. Construir a função de segurança e liderar a primeira equipe.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Agosto 11

IPV7

201 - 500

🔒 Cibersegurança

💼 Consultoria

Pentester pleno realizando testes de intrusão em aplicações, redes, APIs e ambientes de nuvem para a IPV7 Tecnologia. Identificação de vulnerabilidades, elaboração de relatórios técnicos e validação de correções.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Agosto 6

It4us Cyber Security

51 - 200

🔒 Cibersegurança

📋 Conformidade

💳 Fintech

Especialista em Shuffle SOAR desenvolvendo automações, playbooks e integrações para SOC da IT4US, empresa brasileira de cibersegurança. Otimizando investigação e resposta automatizada a incidentes com SIEM, EDR/XDR e Threat Intelligence.

🗣️🇧🇷🇵🇹 Português obrigatório

Firewalls

Python

Splunk

🕒 Agosto 6

It4us Cyber Security

51 - 200

🔒 Cibersegurança

📋 Conformidade

💳 Fintech

Especialista em Wazuh implementando e administrando segurança para clientes da IT4US, empresa de cibersegurança. Evoluindo detecção, monitoramento e operações SOC em ambientes Windows e Linux.

🗣️🇧🇷🇵🇹 Português obrigatório