123Vagas
Entrar / Criar conta Vagas
Modalidade
Contratos
Senioridade
Para Empresas Skills Blog
Ferramentas
123Vagas Plus
Entrar como empresa Cadastrar empresa grátis
LA

Lead Security Engineer | Hibrido

LawnStarter Curitiba Ontem

Prepare esta candidatura

Veja se a vaga combina com você antes de ir pro site da empresa. Match e alerta grátis; currículo ATS no Plus.

Híbrido CLT Segurança 0 visualizações
Threat modeling AWS IAM PCI SOC 2 LGPD SAST Secret scanning Dependency scanning Incident runbook EKS Kubernetes hardening
Ver se você combina

Sobre a Vaga

LawnStarter em Curitiba (híbrido) busca um Lead Security Engineer para levar a segurança de uma prática distribuída e informal para um modelo deliberado e instrumentado, com roadmap de vários anos.

Responsabilidades

  • Liderar a segurança end-to-end: código PHP/Laravel e TypeScript/React, infraestrutura AWS, fluxos de pagamentos e dados de clientes e postura de compliance
  • Definir a direção de segurança para os próximos anos, construir controles e ser a referência para dúvidas de segurança na organização
  • Atuar inicialmente de forma hands-on (security-of-one) com caminho explícito para liderar um pequeno time em cerca de 12-18 meses
  • Conduzir threat modeling do caminho crítico, práticas de secure-SDLC, code/design review e loops de gestão de vulnerabilidades que fecham achados
  • Fortalecer segurança de cloud e infraestrutura: postura AWS (IAM, rede, criptografia), gerenciamento de segredos, hardening de EKS/Kubernetes e guardrails com Cloud & DevOps
  • Mapear escopo de PCI para pagamentos, conduzir prontidão para SOC 2 e LGPD, gerenciar vendor risk e responder questionários de segurança de clientes/auditores
  • Melhorar detecção e resposta: cobertura no caminho crítico (Datadog, Sentry, sinais AWS), incident runbook e liderança na resposta a incidentes
  • Definir scans, gates de revisão e convenções para permitir que código gerado por agentes de IA seja lançado com segurança e velocidade
  • Estabelecer padrões, playbooks e hiring bar para permitir que a segurança escale além de uma única pessoa

Requisitos

  • Experiência profunda e hands-on em pelo menos três áreas entre AppSec, cloud, compliance e resposta a incidentes
  • Experiência com threat modeling, secure-SDLC, code/design review e automação de segurança (SAST/secret scanning/dependency scanning em CI)
  • Capacidade de mapear e conduzir prontidão de compliance (PCI scope, SOC 2 e LGPD) e responder questionários de segurança
  • Uso diário de ferramentas de IA no trabalho de segurança (triagem, threat modeling, revisão de código de agentes e drafting de detecções/políticas)
  • Interesse em construir uma prática de segurança instrumentada e em mentorar/elevar o padrão dos engenheiros ao redor
Organizada e reescrita por nós. A candidatura é no site da empresa (apply.workable.com) — daqui você sai preparado. Saiba como funciona.
Publicada em 20 de agosto de 2026
Compartilhar:
Candidatar-se
Match · CV