GeekHunter Logo

Planos

Login

PT

PT

Suprema Group

Especialista em Cyber Security | Presencial

Presencial

Sorocaba, SP, Brasil

Faixa de Remuneração

BRL

R$ 22.000,00 - R$ 23.400,00 / mês

PJ (Pessoa Jurídica)

Nível de Experiência

Sênior

Requisitos

6+ anos de experiência na carreira
Go
AppSec/APIsec
Trivy
Nessus
JavaScript/TypeScript
Burp Suite
Amazon Web Services (AWS)
Nmap
Python
Java
Nuclei

Conhecimentos Desejáveis

Kubernetes
Cloudflare WAF
Bug bounty

Tarefas e Responsabilidades

Desenvolvemos produtos digitais de alta escala, alta disponibilidade e alta criticidade. Estamos contratando nosso primeiro profissional dedicado a Cyber Security, para garantir que segurança entre na arquitetura desde o início.

É uma posição técnica, mão na massa, junto aos times de Engenharia e Infraestrutura. Você terá autonomia para definir como Cyber Security será construída aqui.

Modelo 100% presencial em Sorocaba - SP

Contratação PJ + Benefícios

Benefícios

  • Plano de saúde;
  • Plano odontológico;
  • Vale-refeição de R$ 31,00 por dia;
  • Day off de aniversário + R$150 de bônus.

O que você vai fazer

  • Avaliar aplicações web, APIs e serviços, identificar vulnerabilidades e acompanhar a correção junto à Engenharia até a validação
  • Participar da arquitetura de novos produtos, com threat modeling e revisão de autenticação, autorização e integrações
  • Revisar a segurança da infraestrutura em AWS e Cloudflare (IAM, redes, secrets, WAF) e mapear a superfície de ataque externa
  • Integrar SAST, DAST, SCA e secret scanning ao ciclo de desenvolvimento
  • Gerir vulnerabilidades: rodar scanners, priorizar pelo impacto real no negócio e acompanhar CVEs que afetam nossa stack
  • Escrever scripts e automações, analisar logs e apoiar a resposta a incidentes

Você é a pessoa certa se

  • Tem experiência em AppSec, Product Security, Offensive Security ou Security Engineering
  • Identifica e explora vulnerabilidades em aplicações web e APIs (OWASP Top 10 e API Security, OAuth, JWT)
  • Lê código e programa em JavaScript/TypeScript, Python, Java, Go ou similar
  • Tem experiência com AWS (IAM, redes, containers, secrets)
  • Usa Burp Suite, Nmap e scanners como Nessus, Nuclei ou Trivy
  • Sabe distinguir uma vulnerabilidade teoricamente crítica de um risco realmente explorável, e conversa de igual para igual com desenvolvedores

Diferenciais

Bug bounty ou pesquisa independente, Kubernetes e segurança de containers, Cloudflare WAF, CI/CD seguro, ambientes financeiros ou regulados, resposta a incidentes, certificações (OSCP, OSWE, AWS Security Specialty, CISSP)

Compartilhar vaga:

Compartilhar vaga: