123Vagas
Entrar / Criar conta Vagas
Modalidade
Contratos
Senioridade
Para Empresas Skills Blog
Ferramentas
123Vagas Plus
Entrar como empresa Cadastrar empresa grátis
LA

Lead Security Engineer | Belo Horizonte | Híbrido

Prepare esta candidatura

Veja se a vaga combina com você antes de ir pro site da empresa. Match e alerta grátis; currículo ATS no Plus.

Presencial CLT Segurança 0 visualizações
AppSec AWS IAM PCI SOC 2 LGPD
Ver se você combina

Sobre a Vaga

Lead Security Engineer na LawnStarter em Belo Horizonte: você lidera segurança end-to-end na base PHP/Laravel e TypeScript/React, na infraestrutura AWS e na postura de conformidade.

Responsabilidades

  • Liderar a segurança de ponta a ponta: aplicação (PHP/Laravel e TypeScript/React), infraestrutura AWS, fluxos de pagamentos e dados de clientes e conformidade
  • Definir a direção de segurança para vários anos, construir controles e ser a referência para dúvidas de segurança na organização
  • Atuar inicialmente de forma hands-on (security-of-one) e ter um caminho explícito para liderar um pequeno time em cerca de 12-18 meses
  • Conduzir threat modeling do caminho crítico, práticas de secure-SDLC, code/design review e ciclos de gestão de vulnerabilidades que fechem achados
  • Fortalecer segurança de cloud e infraestrutura: postura AWS (IAM, rede, criptografia), secrets management e hardening de EKS/Kubernetes, em parceria com Cloud & DevOps
  • Trabalhar com compliance e proteção de dados: mapeamento de escopo PCI, plano para SOC 2 e prontidão para LGPD, vendor risk e resposta a questionários de clientes/auditores
  • Melhorar detecção e resposta: cobertura em caminhos críticos (Datadog, Sentry, sinais da AWS), criação de incident runbook e liderança em incidentes
  • Estabelecer o security bar para código de AI-agent: scans, gates de revisão e convenções para permitir entrega rápida e segura
  • Definir padrões, playbooks e hiring bar para a equipe que você vai construir

Requisitos

  • Experiência profunda e hands-on em pelo menos três áreas entre appsec, cloud, compliance e response
  • Capacidade de liderar a evolução de uma prática de segurança informal para uma abordagem deliberada e instrumentada
  • Uso frequente de ferramentas de IA no trabalho de segurança (triagem, threat modeling, revisão de código de agent, detecções e políticas)
  • Conhecimento para automatizar segurança (ex.: SAST, secret scanning e dependency scanning em CI) e reduzir risco com priorização
Organizada e reescrita por nós. A candidatura é no site da empresa (br.linkedin.com) — daqui você sai preparado. Saiba como funciona.
Publicada em 21 de agosto de 2026
Compartilhar:
Candidatar-se
Match · CV