123Vagas
Entrar / Criar conta Vagas
Modalidade
Contratos
Senioridade
Para Empresas Skills Blog
Ferramentas
123Vagas Plus
Entrar como empresa Cadastrar empresa grátis
LA

Lead Security Engineer | Híbrido

LawnStarter Recife Ontem

Prepare esta candidatura

Veja se a vaga combina com você antes de ir pro site da empresa. Match e alerta grátis; currículo ATS no Plus.

Híbrido CLT Segurança 0 visualizações
Threat modeling AppSec AWS IAM PCI SOC 2 LGPD SAST Secret scanning
Ver se você combina

Sobre a Vaga

LawnStarter em Recife busca Lead Security Engineer para liderar a segurança do marketplace de home services, com foco em AppSec, AWS e conformidade (PCI, SOC 2 e LGPD).

Responsabilidades

  • Liderar a segurança end-to-end: código PHP/Laravel e TypeScript/React, infraestrutura AWS, fluxos de pagamentos e dados de clientes e postura de compliance
  • Definir a direção de segurança para vários anos, criando controles, padrões, playbooks e o nível de contratação
  • Atuar inicialmente de forma hands-on (security-of-one) com caminho explícito para liderar um pequeno time em cerca de 12-18 meses
  • Conduzir threat modeling do caminho crítico, práticas de secure-SDLC, code/design review e revisão de segurança em CI
  • Implementar SAST, secret scanning e dependency scanning, além de um ciclo de gestão de vulnerabilidades que fecha achados
  • Fortalecer segurança de cloud e infraestrutura: AWS posture (IAM, rede, criptografia), secrets management e hardening de EKS/Kubernetes
  • Mapear escopo de PCI para pagamentos, impulsionar prontidão para SOC 2 e LGPD, gerenciar vendor risk e responder questionários de segurança
  • Melhorar detecção e resposta: cobertura em caminhos críticos (Datadog, Sentry, sinais da AWS), criar incident runbook e liderar resposta quando necessário
  • Definir o security bar para código gerado por AI agents, com gates, revisões e convenções para envio seguro em alta velocidade

Requisitos

  • Experiência profunda e hands-on em pelo menos três áreas entre appsec, cloud, compliance e response
  • Atuação com threat modeling, secure-SDLC, code/design review e gestão de vulnerabilidades com loop de correção
  • Conhecimento de AWS (IAM, rede, criptografia), secrets management e hardening de EKS/Kubernetes
  • Capacidade de mapear PCI scope e conduzir prontidão para SOC 2 e LGPD
  • Experiência com detecção e resposta, incluindo incident runbook e métricas como MTTD/MTTR
  • Uso diário de ferramentas de IA em tarefas de segurança (triagem, threat modeling, revisão de código e drafting de detecções/políticas)
Organizada e reescrita por nós. A candidatura é no site da empresa (apply.workable.com) — daqui você sai preparado. Saiba como funciona.
Publicada em 20 de agosto de 2026
Compartilhar:
Candidatar-se
Match · CV