Skills
Sobre a Vaga
Na SumUp, você vai atuar como Senior Security Engineer para fortalecer práticas de segurança em todo o ciclo de desenvolvimento de produto. A missão é garantir que segurança e conformidade façam parte da arquitetura, dos processos de engenharia e das esteiras de entrega, ajudando a construir produtos financeiros seguros e escaláveis.
Responsabilidades
- Inserir práticas de segurança em todo o ciclo de desenvolvimento, apoiando decisões e rotinas de engenharia
- Definir, documentar e promover padrões arquiteturais e melhores práticas com base em referências como OWASP, NIST e CIS
- Apoiar times na implementação e configuração de ferramentas de segurança (SAST, SCA e scanning de containers) em pipelines de CI/CD
- Conduzir a adoção e otimização de SAST, incluindo ajuste de regras, treinamento para desenvolvedores e análise de resultados
- Contribuir para o programa de Software Supply Chain Security, avaliando riscos em dependências de terceiros e defendendo práticas seguras (como SCA, commit signing e SLSA)
- Realizar análises de segurança e threat modeling para produtos novos e existentes, orientando escolhas de design
- Colaborar na criação de soluções de autenticação e autorização (IAM, OAuth 2.0, OIDC e SAML)
- Garantir aderência a requisitos de segurança, incluindo PCI-DSS
- Promover treinamentos e iniciativas de conscientização em segurança, com workshops e orientações de secure coding
- Atuar com ambientes cloud-native, com foco em AWS e Kubernetes, incluindo hardening de infraestrutura, gestão de segredos e proteção em runtime
- Melhorar continuamente práticas de segurança com automação, expansão de cobertura de ferramentas e modelos escaláveis de engajamento com a engenharia
Requisitos
- Experiência sólida em application security e práticas de DevSecOps
- Experiência prática com ferramentas de segurança (SAST, SCA e/ou container scanning) e integração em CI/CD
- Conhecimento consistente de frameworks e padrões de segurança (como OWASP Top 10 e OWASP ASVS)
- Experiência com threat modeling e identificação de riscos em sistemas complexos
- Familiaridade com ambientes cloud-native e práticas de segurança em AWS e/ou Kubernetes
- Entendimento de conceitos de autenticação e autorização (IAM, OAuth 2.0, OIDC)
- Capacidade de influenciar equipes de engenharia de forma colaborativa, com comunicação em inglês
- Postura de ownership e pragmatismo para equilibrar riscos e necessidades do negócio
Beneficios
- Planos de saúde
- Vale-alimentação (VR) e outros benefícios
- Plano de desenvolvimento e orçamento anual de R$ 10.000 para educação, certificações e conferências
- Programa Break4Me com 30 dias adicionais de folga após 3 anos
- Seguro de vida e benefícios como Zenklub, Wellhub e auxílio-creche
- Participação em programa virtual de ações (stock program)