123Vagas
Entrar / Criar conta Vagas 123Vagas Plus Gerador de Currículo Novo
Mais
CE

Security Software Engineer Pleno - Híbrido (CLT) - São Paulo/SP

Híbrido CLT Tecnologia 0 visualizações
Node.js TypeScript OAuth2 OIDC JWT

Sobre a Vaga

Estamos em busca de um(a) Security Software Engineer Pleno para construir soluções de segurança escaláveis e integradas ao ciclo de desenvolvimento. A ideia é transformar requisitos de segurança em componentes simples de adotar, indo além de correções pontuais e ajudando a construir segurança como produto.

Responsabilidades

  • Desenvolver e evoluir bibliotecas, SDKs, APIs, middlewares e serviços de segurança para padronizar autenticação, autorização e integrações seguras
  • Criar componentes reutilizáveis para reduzir retrabalho e inconsistências entre aplicações
  • Implementar e manter uma camada unificada de AuthN/AuthZ com suporte a OAuth2, OIDC, JWT, SSO, RBAC e ABAC
  • Apoiar a evolução de fluxos seguros de autenticação, autorização, gestão de sessão, validação de tokens e proteção de endpoints
  • Contribuir com soluções de mTLS, comunicação segura entre serviços e hardening de tráfego
  • Participar da construção do modelo de Zero Trust, convertendo princípios em práticas adotáveis
  • Criar e manter guardrails em pipelines de CI/CD, controles para IaC e validações automatizadas de segurança
  • Atuar em parceria com Engenharia, Produto, Arquitetura, Segurança Ofensiva, SOC e GRC para endereçar riscos recorrentes
  • Garantir qualidade, versionamento, documentação, observabilidade e compatibilidade dos componentes entregues
  • Planejar rollouts seguros, rollback, backward compatibility e adoção gradual de novos padrões
  • Melhorar a experiência dos desenvolvedores ao consumir controles de segurança

Requisitos

  • Experiência sólida com desenvolvimento backend, APIs, middlewares, serviços e integrações
  • Atuação prática com Node.js/TypeScript e/ou .NET/C#
  • Conhecimento de HTTP, REST, contratos de API, versionamento, validação de payloads, observabilidade, logs e troubleshooting
  • Boas práticas de autenticação e autorização, incluindo gestão de sessão, tokens, claims, escopos, papéis e proteção de endpoints
  • Familiaridade com OAuth2, OIDC, JWT e SSO
  • Conhecimentos sobre vulnerabilidades e mitigações, como OWASP Top 10, falhas de autenticação/autorização, injection, SSRF, XSS, CSRF e insecure deserialization
  • Noções de criptografia aplicada, proteção de dados sensíveis, gerenciamento de chaves e comunicação segura
  • Experiência com pipelines de CI/CD e ciclo de deploy, rollback e troubleshooting em produção
  • Capacidade de construir soluções reutilizáveis com foco em qualidade, documentação e manutenção
  • Boa comunicação, colaboração e facilidade para atuar com times multidisciplinares
  • Mentalidade de produto aplicada à segurança: reduzir fricção e aumentar a maturidade da empresa

Beneficios

  • VR/VA pago em Ifood
  • Vale-Transporte
  • Assistência médica Bradesco e assistência odontológica (sem coparticipação, com possibilidade de inclusão de dependentes)
  • Seguro de Vida
  • Wellhub
  • Starbem
  • Remuneração Variável Anual (associada a metas da empresa)
  • Auxílio creche (até 5 anos)
  • Day off de aniversário
  • Parcerias com escolas de idiomas e universidades, convênio farmácia e Vidalink
  • PetLove, parceria SESC e Onhappy para viagens
  • Licenças ampliadas (maternidade estendida e paternidade estendida)
Esta vaga foi curada e enriquecida pelo 123Vagas para facilitar sua busca. A candidatura é feita no site original: celcoin.inhire.app. Saiba como funciona.
Publicada em 31 de julho de 2026
Compartilhar:
Candidatar-se