Suprema Group
Especialista em Cyber Security | Presencial
Presencial
Sorocaba, SP, Brasil
Rango salarial
R$ 22.000,00 - R$ 23.400,00 / mes
Contratista
Nivel de experiencia
Senior
Requisitos
Habilidades deseadas
Tareas y Responsabilidades
Show originalDesarrollamos productos digitales de alta escala, alta disponibilidad y alta criticidad. Estamos contratando a nuestro primer profesional dedicado a Cyber Security, para garantizar que la seguridad se integre en la arquitectura desde el inicio.
Es una posición técnica, práctica, junto a los equipos de Ingeniería e Infraestructura. Tendrás la autonomía para definir cómo se construirá Cyber Security aquí.
Modelo 100% presencial en Sorocaba - SP
Contratación PJ + Beneficios
Beneficios
- Plan de salud;
- Plan dental;
- Vale-refeição de R$ 31,00 por día;
- Día libre por cumpleaños + R$150 de bono.
Lo que harás
- Evaluar aplicaciones web, APIs y servicios, identificar vulnerabilidades y acompañar la corrección junto a Ingeniería hasta la validación
- Participar en la arquitectura de nuevos productos, con threat modeling y revisión de autenticación, autorización e integraciones
- Revisar la seguridad de la infraestructura en AWS y Cloudflare (IAM, redes, secrets, WAF) y mapear la superficie de ataque externa
- Integrar SAST, DAST, SCA y secret scanning al ciclo de desarrollo
- Gerenciar vulnerabilidades: ejecutar scanners, priorizar por el impacto real en el negocio y monitorear CVEs que afectan nuestra stack
- Escribir scripts y automatizaciones, analizar logs y apoyar la respuesta a incidentes
Eres la persona indicada si
- Tienes experiencia en AppSec, Product Security, Offensive Security o Security Engineering
- Identificas y explotas vulnerabilidades en aplicaciones web y APIs (OWASP Top 10 y API Security, OAuth, JWT)
- Lee código y programa en JavaScript/TypeScript, Python, Java, Go o similar
- Tienes experiencia con AWS (IAM, redes, containers, secrets)
- Usas Burp Suite, Nmap y scanners como Nessus, Nuclei o Trivy
- Sabes distinguir una vulnerabilidad teóricamente crítica de un riesgo realmente explotable, y conversas de igual a igual con desarrolladores
Diferenciales
Bug bounty o investigación independiente, Kubernetes y seguridad de containers, Cloudflare WAF, CI/CD seguro, entornos financieros o regulados, respuesta a incidentes, certificaciones (OSCP, OSWE, AWS Security Specialty, CISSP)
Compartir vacante:
Compartir vacante: