123Vagas
Entrar / Criar conta Vagas
Modalidade
Contratos
Senioridade
Para Empresas Skills Blog
Ferramentas
123Vagas Plus
Entrar como empresa Cadastrar empresa grátis
LA

Lead Security Engineer | Híbrido

LawnStarter São Paulo Ontem

Prepare esta candidatura

Veja se a vaga combina com você antes de ir pro site da empresa. Match e alerta grátis; currículo ATS no Plus.

Híbrido CLT Segurança 0 visualizações
AppSec AWS IAM PCI SOC 2 LGPD SAST Secret scanning Dependency scanning Incident response EKS Kubernetes hardening
Ver se você combina

Sobre a Vaga

Lead Security Engineer na LawnStarter em São Paulo (híbrido) para levar a segurança de uma prática distribuída e informal para um modelo deliberado e instrumentado, com direção de segurança para os próximos anos.

Responsabilidades

  • Liderar a segurança end-to-end do código PHP/Laravel e TypeScript/React, da infraestrutura AWS, dos fluxos de pagamentos e dados de clientes e do posicionamento de compliance.
  • Definir a direção de segurança em múltiplos anos, construir controles e ser a referência para dúvidas de segurança na organização.
  • Iniciar como hands-on (security-of-one) e seguir um caminho explícito para liderar um pequeno time em cerca de 12-18 meses.
  • Conduzir threat modeling do caminho crítico, revisar código e design, e estabelecer práticas de secure-SDLC.
  • Implementar SAST, secret scanning e dependency scanning em CI, além de um ciclo de gestão de vulnerabilidades que fecha os achados.
  • Fortalecer segurança de cloud e infraestrutura: postura AWS (IAM, rede, criptografia), secrets management e hardening de EKS/Kubernetes, em parceria com Cloud & DevOps.
  • Mapear escopo de PCI para pagamentos, conduzir prontidão para SOC 2 e LGPD, gerenciar vendor risk e responder questionários de segurança de clientes e auditores.
  • Melhorar detecção e resposta no caminho crítico (Datadog, Sentry, sinais da AWS), criar e manter incident runbook e liderar a resposta quando algo disparar.
  • Definir scans, gates de revisão e convenções para permitir que código gerado por agentes de IA seja entregue com segurança e velocidade.
  • Estabelecer padrões, playbooks e critérios de contratação para permitir que a segurança escale além de uma única pessoa.

Requisitos

  • Experiência profunda e hands-on em pelo menos três áreas entre appsec, cloud, compliance e response.
  • Capacidade de construir controles e programas de segurança com profundidade real, não apenas familiaridade.
  • Uso diário de ferramentas de IA no trabalho de segurança (triagem de achados, threat modeling, revisão de código e rascunho de detecções/políticas).
  • Preferência por automatizar e priorizar riscos que realmente reduzem o risco no longo prazo.

Beneficios

  • Autonomia de founding hire com apoio de uma organização de engenharia focada em fazer bem feito.
Organizada e reescrita por nós. A candidatura é no site da empresa (apply.workable.com) — daqui você sai preparado. Saiba como funciona.
Publicada em 20 de agosto de 2026
Compartilhar:
Candidatar-se
Match · CV