123Vagas
Entrar / Criar conta Vagas
Modalidade
Contratos
Senioridade
Para Empresas Skills Blog
Ferramentas
123Vagas Plus
Entrar como empresa Cadastrar empresa grátis
LA

Lead Security Engineer | Híbrido

LawnStarter Florianópolis Ontem

Prepare esta candidatura

Veja se a vaga combina com você antes de ir pro site da empresa. Match e alerta grátis; currículo ATS no Plus.

Híbrido CLT Segurança 0 visualizações
Threat modeling AppSec AWS IAM PCI DSS SOC 2 LGPD SAST Secret scanning
Ver se você combina

Sobre a Vaga

LawnStarter em Florianópolis (híbrido) busca um Lead Security Engineer para liderar a segurança end-to-end, saindo de uma prática distribuída e informal para um modelo deliberado e instrumentado.

Responsabilidades

  • Liderar a segurança do código e do produto: threat modeling do caminho crítico, secure-SDLC, code/design review e revisão de gates em CI
  • Implementar e manter SAST, secret scanning e dependency scanning, com um ciclo de correção de vulnerabilidades que fecha os achados
  • Garantir segurança de cloud e infraestrutura na AWS: postura de IAM, rede e criptografia, secrets management e hardening de EKS/Kubernetes
  • Conduzir mapeamento e postura de compliance e proteção de dados: PCI scope para pagamentos, SOC 2 e prontidão para LGPD, vendor risk e resposta a questionários de segurança
  • Fortalecer detecção e resposta: cobertura de detecção no caminho crítico (Datadog, Sentry e sinais da AWS), criar e manter incident runbook e liderar resposta quando necessário
  • Definir padrões e controles para código gerado por AI agents, incluindo scans, review gates e convenções para liberar com segurança
  • Estabelecer a base para a equipe futura: standards, playbooks e hiring bar para escalar além de uma pessoa

Requisitos

  • Experiência hands-on e liderança por execução (não é um papel de gestão sem atuação)
  • Profundidade real em pelo menos 3 áreas: AppSec, cloud, compliance e/ou response
  • Experiência com threat modeling, secure-SDLC e revisão de código/design
  • Conhecimento em AWS (IAM, rede, criptografia) e hardening de EKS/Kubernetes
  • Capacidade de mapear PCI scope e apoiar SOC 2 e LGPD
  • Uso de ferramentas de IA no trabalho de segurança (triagem, threat modeling, revisão e rascunhos de detecções/políticas)
Organizada e reescrita por nós. A candidatura é no site da empresa (apply.workable.com) — daqui você sai preparado. Saiba como funciona.
Publicada em 20 de agosto de 2026
Compartilhar:
Candidatar-se
Match · CV