123Vagas
Entrar / Criar conta Vagas
Modalidade
Contratos
Senioridade
Para Empresas Skills Blog
Ferramentas
123Vagas Plus
Entrar como empresa Cadastrar empresa grátis
LA

Lead Security Engineer | Presencial

LawnStarter Belo Horizonte Ontem

Prepare esta candidatura

Veja se a vaga combina com você antes de ir pro site da empresa. Match e alerta grátis; currículo ATS no Plus.

Presencial CLT Segurança 0 visualizações
Threat modeling SAST AWS IAM
Ver se você combina

Sobre a Vaga

LawnStarter em Belo Horizonte busca Lead Security Engineer para liderar a segurança do time, saindo de uma prática distribuída e informal para uma abordagem deliberada e instrumentada.

Responsabilidades

  • Liderar a segurança end-to-end: código (PHP/Laravel e TypeScript/React), infraestrutura AWS, fluxos de pagamentos e dados de clientes e postura de conformidade.
  • Definir a direção de segurança para os próximos anos, construir controles e ser a referência para perguntas de segurança da organização.
  • Atuar inicialmente de forma hands-on (security-of-one) e seguir um caminho explícito para liderar um pequeno time em cerca de 12-18 meses.
  • Conduzir threat modeling do caminho crítico, práticas de secure-SDLC, code/design review e loops de gerenciamento de vulnerabilidades que fecham achados.
  • Fortalecer segurança de cloud e infraestrutura: postura AWS (IAM, rede, criptografia), gestão de segredos, hardening de EKS/Kubernetes e apoio aos guardrails com o Cloud & DevOps.
  • Mapear escopo de PCI para pagamentos, impulsionar prontidão SOC 2 e LGPD, tratar vendor risk e responder questionários de segurança de clientes/auditores.
  • Melhorar detecção e resposta: cobertura em caminhos críticos (Datadog, Sentry, sinais AWS), criar runbook de incidentes e liderar a resposta quando algo disparar.
  • Definir scans, gates de revisão e convenções para código gerado por agentes de IA, garantindo envio rápido e seguro.

Requisitos

  • Experiência profunda e hands-on em pelo menos três áreas entre AppSec, cloud, compliance e response.
  • Experiência com threat modeling, secure-SDLC, revisão de código/design e automação de segurança (SAST/secret scanning/dependency scanning em CI).
  • Conhecimento de segurança em AWS (IAM, rede e criptografia), gestão de segredos e hardening de EKS/Kubernetes.
  • Capacidade de conduzir mapeamento de PCI e apoiar prontidão SOC 2 e LGPD, incluindo vendor risk e respostas a questionários.
  • Uso frequente de ferramentas de IA no trabalho de segurança (triagem, threat modeling, revisão de código e rascunhos de detecções/políticas).
Organizada e reescrita por nós. A candidatura é no site da empresa (apply.workable.com) — daqui você sai preparado. Saiba como funciona.
Publicada em 20 de agosto de 2026
Compartilhar:
Candidatar-se
Match · CV