
51 - 200 funcionários
Fundada em 2016
💼 Consultoria
⚖️ Jurídico
☁️ SaaS
Consulting • Legal • SaaS
A ROIT é uma empresa brasileira de tax-technology que oferece um ecossistema integrado de soluções SaaS e ferramentas com tecnologia de IA para ajudar empresas de médio e grande porte a se prepararem e gerenciarem a reforma tributária de 2026. Suas ofertas incluem um calculador oficial da reforma tributária que reprocessa arquivos SPED e notas fiscais, um conjunto de automação Invoice-to-Pay (com integrações ERP/SAP), Tax Discovery para recuperação de impostos, consultoria regulatória e programas educacionais, além de suporte contínuo para conformidade e planejamento de cenários.
🔥 4 minutos atrás
🇧🇷 Brasil – Remoto
⏰ Tempo Integral
🟡 Pleno
🟠 Sênior
👮♂️ Cibersegurança / Engenheiro de Segurança
👻 Score fantasma 25%
🗣️🇧🇷🇵🇹 Português obrigatório
Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

51 - 200 funcionários
Fundada em 2016
💼 Consultoria
⚖️ Jurídico
☁️ SaaS
Consulting • Legal • SaaS
A ROIT é uma empresa brasileira de tax-technology que oferece um ecossistema integrado de soluções SaaS e ferramentas com tecnologia de IA para ajudar empresas de médio e grande porte a se prepararem e gerenciarem a reforma tributária de 2026. Suas ofertas incluem um calculador oficial da reforma tributária que reprocessa arquivos SPED e notas fiscais, um conjunto de automação Invoice-to-Pay (com integrações ERP/SAP), Tax Discovery para recuperação de impostos, consultoria regulatória e programas educacionais, além de suporte contínuo para conformidade e planejamento de cenários.
• Estruturar e evoluir a estratégia de Application Security e DevSecOps da ROIT. • Implementar práticas de segurança contínua ao longo do ciclo de desenvolvimento de software (Secure SDLC). • Integrar ferramentas e controles de segurança nos pipelines de CI/CD. • Implementar e evoluir práticas de SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning. • Definir e disseminar padrões seguros para APIs, microserviços, Kubernetes e workloads em cloud. • Apoiar os times de engenharia na identificação, priorização e correção de vulnerabilidades. • Participar de threat modeling, revisões arquiteturais e definição de controles de segurança. • Apoiar iniciativas relacionadas à ISO 27001, compliance, gestão de riscos e auditorias. • Monitorar vulnerabilidades críticas, riscos e incidentes relacionados à segurança de aplicações. • Automatizar processos e controles de segurança sempre que possível. • Promover cultura de segurança junto aos times técnicos, atuando de forma consultiva e colaborativa. • Contribuir para a evolução da maturidade técnica da organização em práticas modernas de segurança.
• Ensino superior completo em Ciência da Computação, Engenharia de Software, Sistemas de Informação, Segurança da Informação ou áreas correlatas. • Experiência sólida com Application Security, DevSecOps ou Segurança em Engenharia de Software. • Vivência em ambientes cloud-native e arquiteturas distribuídas. • Experiência com pipelines CI/CD e automação de segurança. • Conhecimento em segurança de aplicações web. • Conhecimento em APIs REST e autenticação/autorização. • Conhecimento em Kubernetes e containers. • Conhecimento em segurança em ambientes AWS, Azure ou GCP. • Conhecimento em OWASP Top 10. • Conhecimento em Threat Modeling. • Conhecimento em gestão de vulnerabilidades. • Experiência com ferramentas de SAST, DAST, SCA, Container Security, Secret Detection e IaC Security. • Conhecimento em práticas modernas de engenharia e automação. • Familiaridade com compliance e frameworks de segurança, especialmente ISO 27001. • Diferenciais: experiência em ambientes SaaS B2B de alta escala; vivência em empresas de tecnologia ou fintechs; conhecimento em arquiteturas orientadas a eventos e microsserviços; experiência com automações utilizando IA aplicada à segurança; certificações relacionadas à segurança, cloud ou DevSecOps; vivência em ambientes regulados e com alta criticidade de dados.
Candidatar-se🔥 10 horas atrás
Engenheiro(a) Sênior de Segurança da Informação na DOMVS iT, liderando a ISO 27001, plataformas de segurança e testes de vulnerabilidade. Governança de riscos de IA, cloud security e compliance regulatório.
🗣️🇧🇷🇵🇹 Português obrigatório
🔥 10 horas atrás
Engenheiro(a) sênior de segurança da informação responsável por definir guardrails e práticas de secure-by-design. Proteção do desenvolvimento de software e dos produtos de IA da DOMVS iT contra vulnerabilidades e ameaças emergentes.
🗣️🇧🇷🇵🇹 Português obrigatório
🔥 18 horas atrás
Engenheiro(a) de Segurança em Cloud integrando segurança a pipelines de CI/CD e à infraestrutura GCP da Digibee. Protegendo imagens de containers e governando vulnerabilidades na plataforma iPaaS cloud-native low-code.
🇧🇷 Brasil – Remoto
💰 $60.492.408 Series B - Digibee em 2023-06
⏰ Tempo Integral
🟡 Pleno
🟠 Sênior
👮♂️ Cibersegurança / Engenheiro de Segurança
🗣️🇧🇷🇵🇹 Português obrigatório
🕒 3 dias atrás
Engenheiro(a) Full-Stack Sênior responsável por corrigir vulnerabilidades em aplicações React e Node.js na Deliver IT. Analisará código, executará scans e fortalecerá práticas de DevSecOps.
🗣️🇺🇸🇬🇧 Inglês obrigatório
🗣️🇧🇷🇵🇹 Português obrigatório
🕒 3 dias atrás
Analista sênior de riscos e controles de segurança da informação na Asaas, fintech que maximiza a produtividade empresarial por meio da tecnologia. Atuação com riscos, controles, TPRM e governança.
🗣️🇧🇷🇵🇹 Português obrigatório