Senior Platform Security Engineer (Ruby / API Security / Authentication)

🕒 Março 11

🏢🏡 São Paulo – Híbrido

⏰ Tempo Integral

🟠 Sênior

🔙 Engenheiro Backend

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of ORAEX CLOUD CONSULTING

ORAEX CLOUD CONSULTING

SiteLinkedIn

51 - 200 funcionários

Fundada em 2012

🏢 Corporativo

🤖 Inteligência Artificial

Consulting • Enterprise • Artificial Intelligence

ORAEX CLOUD CONSULTING é uma empresa de serviços de consultoria em Tecnologia da Informação, fundada em 2012. Especializa-se em fornecer soluções tecnológicas para otimizar os resultados de negócios de seus clientes. A ORAEX foca na inovação e utiliza conhecimento de alta tecnologia para propor soluções sob medida que atendam às necessidades dos clientes. A empresa visa desenvolver soluções tecnológicas inovadoras enquanto mantém um compromisso com a qualidade, eficiência e satisfação do cliente. Com uma estrutura simples e taxas competitivas, a ORAEX promove relacionamentos duradouros baseados na confiança e excelência na prestação de serviços.

Descrição

• Atuar como referência técnica em segurança de plataformas, com foco em APIs internas e soluções de authentication. • Desenvolver, manter e evoluir ferramentas, libraries e APIs em Ruby para integrar controles de segurança diretamente aos serviços da plataforma. • Projetar e implementar mecanismos robustos de segurança para APIs, garantindo a correta aplicação de OAuth 2.0, OpenID Connect (OIDC), JWT e práticas de least privilege. • Definir e implementar controles de segurança para APIs, incluindo autenticação, autorização, rate limiting, validação de inputs e proteção de dados em trânsito e em repouso. • Integrar práticas e ferramentas de SAST, DAST e SCA à esteira de CI/CD, garantindo que código e artefatos atendam aos padrões de segurança. • Conduzir security code reviews, especialmente em serviços Ruby, e participar ativamente da definição de arquiteturas seguras. • Apoiar o time de resposta a incidentes na investigação e remediação de vulnerabilidades de aplicação e plataforma. • Atuar como parceiro(a) técnico(a) dos times de Plataforma e Produto, oferecendo consultoria em boas práticas de segurança e capacitando desenvolvedores. • Criar e manter documentações técnicas, playbooks e padrões de engenharia de segurança para consumo interno e externo.

🎯 Requisitos

• Experiência sólida e prática como engenheiro(a) de software, preferencialmente com foco em APIs ou serviços de plataforma. • Fluência em Ruby e em seu ecossistema, com experiência no desenvolvimento de aplicações escaláveis. • Conhecimento profundo em segurança de APIs, incluindo autenticação, autorização, rate limiting, validação de inputs e proteção de dados. • Experiência prática com OAuth 2.0, OpenID Connect (OIDC) e JWT. • Vivência com infraestrutura como código (IaC), arquiteturas de microsserviços e segurança em ambientes de contêineres (Docker/Kubernetes). • Conhecimento em segurança e serviços de pelo menos um grande provedor de nuvem (AWS, GCP ou Azure). • Experiência com ferramentas de SAST, DAST e SCA e integração dessas ferramentas ao ciclo de desenvolvimento. • Capacidade de atuar de forma hands-on e também direcionar tecnicamente colegas menos experientes. • Experiência com práticas de security by design e revisão segura de arquitetura e código.

Candidatar-se

Vagas Similares

🕒 Março 3

UOL EdTech

501 - 1000

📚 Educação

🏢 Corporativo

🤖 Inteligência Artificial

SiteLinkedIn

Engenheiro de Software Sênior focado no desenvolvimento de aplicações escaláveis em uma empresa de edtech, utilizando Node.js e React. Promove crescimento técnico em um time ágil.

🏢🏡 São Paulo – Híbrido

⏰ Tempo Integral

🟠 Sênior

🔙 Engenheiro Backend

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Março 3

Eyecare Health

11 - 50

☁️ SaaS

🤝 B2B

SiteLinkedIn

Desenvolvedor Full Stack Sênior focado em Laravel & Vue.js na Eyecare Health. Liderando projetos técnicos e contribuindo para decisões estratégicas de arquitetura em uma startup healthtech.

🏢🏡 São Paulo – Híbrido

💵 R$10.000 - R$12.000 / mês

⏰ Tempo Integral

🟠 Sênior

🔙 Engenheiro Backend

🗣️🇧🇷🇵🇹 Português obrigatório

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Fevereiro 28

Nava | Tech for Business

1001 - 5000

🤖 Inteligência Artificial

🔒 Cibersegurança

SiteLinkedIn

Arquiteto/Engenheiro Java desenvolvendo e implementando microserviços e medidas de segurança. Oferece flexibilidade de horário e oportunidades de desenvolvimento profissional.

🏢🏡 São Paulo – Híbrido

💰 Private equity em 2024-10

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

🔙 Engenheiro Backend

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Fevereiro 27

BonifiQ

11 - 50

☁️ SaaS

🛍️ Comércio Eletrônico

🤝 B2B

SiteLinkedIn

Desenvolvedor Backend Sênior na BonifiQ trabalhando em APIs e microsserviços para soluções de varejo. Foco em C#, ASP.NET Core, MySQL e colaboração com os times de produto e frontend.

🏢🏡 São Paulo – Híbrido

⏰ Tempo Integral

🟠 Sênior

🔙 Engenheiro Backend

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Fevereiro 27

Nava | Tech for Business

1001 - 5000

🤖 Inteligência Artificial

🔒 Cibersegurança

SiteLinkedIn

Líder Técnico para equipe de desenvolvimento Java em modelo híbrido. Lidera projetos com metodologias ágeis, supervisionando desenvolvimento e implantação.

🏢🏡 São Paulo – Híbrido

💰 Private equity em 2024-10

⏰ Tempo Integral

🟠 Sênior

🔙 Engenheiro Backend

🗣️🇧🇷🇵🇹 Português obrigatório