Especialista em Segurança da Informação — Arquitetura & Segurança de Aplicações
Meutudo · Fortaleza, CE, BR
Estamos transformando o crédito no Brasil para melhorar a vida das pessoas de forma justa e segura com dinheiro mais barato quando elas precisarem. Somos uma fintech de soluções em crédito que, desde 2018, atua sem intermediários e sem a burocracia dos grandes bancos. Entregamos aqui uma experiência personalizada, com dinamismo e transparência que leva em consideração o melhor que temos: as pessoas. E, se é importante para elas, é importante para nós. São mais de 16 milhões de clientes que nos escolheram para fazer parte dessa mudança, mostrando que a evolução do mercado e a liberdade financeira delas já é uma realidade. **Venha com a gente e faça parte dessa transformação** Temos vagas no nosso time de **Cyber!** Requisitos: Buscamos uma pessoa Especialista em Segurança da Informação para atuar na evolução da nossa arquitetura de segurança, trabalhando de forma transversal entre Infraestrutura, Cloud, Engenharia de Software e Cyber Security. Essa posição terá como principal missão garantir que segurança esteja presente desde as decisões arquiteturais até o desenvolvimento e operação dos nossos produtos, ajudando a identificar não apenas vulnerabilidades individuais, mas principalmente riscos e vulnerabilidades sistêmicas que possam afetar diferentes aplicações, serviços ou componentes da nossa plataforma. Esperamos alguém com profundidade técnica, visão arquitetural e capacidade de influenciar decisões, propondo soluções que sejam seguras, escaláveis e compatíveis com a velocidade do negócio. **Vamos adorar se você tiver:** * Experiência sólida em Segurança da Informação, com profundidade técnica em arquitetura de segurança; * Experiência com **arquitetura de aplicações,** infraestrutura e ambientes distribuídos; * Experiência com segurança em ambientes AWS e/ou Google Cloud Platform; * Forte conhecimento em Application Security e desenvolvimento seguro; * Conhecimento de práticas de Secure SDLC e DevSecOps; * Experiência com Threat Modeling; * Conhecimento profundo das principais classes de vulnerabilidades em aplicações, APIs, infraestrutura e cloud; * Capacidade de realizar análise de causa raiz de vulnerabilidades e propor soluções estruturais; * Conhecimento de autenticação, autorização, gestão de identidades e controles de acesso; * Conhecimento de OAuth 2\.0, OpenID Connect, SSO, MFA e tecnologias relacionadas; * Conhecimento de criptografia, certificados digitais, PKI e gestão de secrets; * Conhecimento de segurança de APIs, microsserviços e arquiteturas distribuídas; * Familiaridade com containers, Kubernetes e seus principais conceitos de segurança; * Conhecimento de CI/CD e integração de controles de segurança em pipelines; * Familiaridade com ferramentas e abordagens como SAST, DAST, SCA e análise de IaC; * Conhecimento de frameworks e referências como OWASP, NIST e CIS Benchmarks; * Capacidade de automação utilizando Python, Go, PowerShell ou outras linguagens; * Capacidade de traduzir riscos técnicos complexos em decisões claras para diferentes públicos; * Forte capacidade de influência técnica e atuação transversal entre diferentes equipes; * **Experiência com estruturação de bancos digitais e/ou financeiras**. **O que esperamos dessa posição:** Essa não é uma posição focada apenas em encontrar vulnerabilidades. Esperamos alguém capaz de olhar para nossa arquitetura e entender onde estão os riscos estruturais, por que eles existem e como podemos eliminá\-los de maneira escalável. Quando uma vulnerabilidade aparecer em diferentes aplicações, queremos alguém que questione: “Qual decisão arquitetural ou padrão está permitindo que isso aconteça?” E, principalmente: “Como resolvemos isso uma única vez para que dezenas de times não precisem resolver o mesmo problema individualmente?” Essa pessoa terá espaço para influenciar padrões de arquitetura, desenvolvimento e infraestrutura, trabalhando junto aos principais times técnicos da companhia. O sucesso dessa posição estará menos relacionado à quantidade de vulnerabilidades tratadas individualmente e mais à nossa capacidade de reduzir classes inteiras de vulnerabilidades, criar arquiteturas mais resilientes e tornar o caminho seguro o caminho mais fácil para Engenharia. Buscamos alguém que combine profundidade técnica, visão sistêmica e pragmatismo, entendendo que segurança precisa proteger o negócio sem impedir sua evolução. A principal missão será ajudar a construir uma plataforma onde segurança não seja uma etapa de validação no final, mas uma característica da arquitetura desde o início. **Suas principais missões serão:** ️ Evoluir nossa Arquitetura de Segurança Construir segurança desde o início Elevar nossa maturidade em Desenvolvimento Seguro Identificar vulnerabilidades sistêmicas Transformar vulnerabilidades em melhorias arquiteturais * ️ Fortalecer a segurança da nossa infraestrutura e cloud * ️ Antecipar ameaças através de Threat Modeling ️ Criar padrões reutilizáveis de segurança Automatizar controles de segurança Ser uma referência té