Skills
Sobre a Vaga
Estamos em busca de um(a) Security Software Engineer Pleno para construir soluções de segurança escaláveis e integradas ao ciclo de desenvolvimento. A ideia é transformar requisitos de segurança em componentes simples de adotar, indo além de correções pontuais e ajudando a construir segurança como produto.
Responsabilidades
- Desenvolver e evoluir bibliotecas, SDKs, APIs, middlewares e serviços de segurança para padronizar autenticação, autorização e integrações seguras
- Criar componentes reutilizáveis para reduzir retrabalho e inconsistências entre aplicações
- Implementar e manter uma camada unificada de AuthN/AuthZ com suporte a OAuth2, OIDC, JWT, SSO, RBAC e ABAC
- Apoiar a evolução de fluxos seguros de autenticação, autorização, gestão de sessão, validação de tokens e proteção de endpoints
- Contribuir com soluções de mTLS, comunicação segura entre serviços e hardening de tráfego
- Participar da construção do modelo de Zero Trust, convertendo princípios em práticas adotáveis
- Criar e manter guardrails em pipelines de CI/CD, controles para IaC e validações automatizadas de segurança
- Atuar em parceria com Engenharia, Produto, Arquitetura, Segurança Ofensiva, SOC e GRC para endereçar riscos recorrentes
- Garantir qualidade, versionamento, documentação, observabilidade e compatibilidade dos componentes entregues
- Planejar rollouts seguros, rollback, backward compatibility e adoção gradual de novos padrões
- Melhorar a experiência dos desenvolvedores ao consumir controles de segurança
Requisitos
- Experiência sólida com desenvolvimento backend, APIs, middlewares, serviços e integrações
- Atuação prática com Node.js/TypeScript e/ou .NET/C#
- Conhecimento de HTTP, REST, contratos de API, versionamento, validação de payloads, observabilidade, logs e troubleshooting
- Boas práticas de autenticação e autorização, incluindo gestão de sessão, tokens, claims, escopos, papéis e proteção de endpoints
- Familiaridade com OAuth2, OIDC, JWT e SSO
- Conhecimentos sobre vulnerabilidades e mitigações, como OWASP Top 10, falhas de autenticação/autorização, injection, SSRF, XSS, CSRF e insecure deserialization
- Noções de criptografia aplicada, proteção de dados sensíveis, gerenciamento de chaves e comunicação segura
- Experiência com pipelines de CI/CD e ciclo de deploy, rollback e troubleshooting em produção
- Capacidade de construir soluções reutilizáveis com foco em qualidade, documentação e manutenção
- Boa comunicação, colaboração e facilidade para atuar com times multidisciplinares
- Mentalidade de produto aplicada à segurança: reduzir fricção e aumentar a maturidade da empresa
Beneficios
- VR/VA pago em Ifood
- Vale-Transporte
- Assistência médica Bradesco e assistência odontológica (sem coparticipação, com possibilidade de inclusão de dependentes)
- Seguro de Vida
- Wellhub
- Starbem
- Remuneração Variável Anual (associada a metas da empresa)
- Auxílio creche (até 5 anos)
- Day off de aniversário
- Parcerias com escolas de idiomas e universidades, convênio farmácia e Vidalink
- PetLove, parceria SESC e Onhappy para viagens
- Licenças ampliadas (maternidade estendida e paternidade estendida)