← Voltar para vagas
Engenheiro(a) de Segurança Sênior
Tecnologias
Descrição da vaga
Sobre a vaga
A Questrade Financial Group busca uma pessoa Engenheira de Segurança Sênior para desenvolver software de segurança usado em detecção de fraudes, automação e análise de ameaças.
A função é principalmente de engenharia de software dentro da área de segurança, com desenvolvimento de código em produção usando Rust, JavaScript e Python.
Responsabilidades
- Projetar, desenvolver e manter ferramentas e serviços de segurança em Rust, JavaScript e Python.
- Construir sistemas de detecção antifraude e proteção de marca, combinando desenvolvimento próprio e extensão de projetos open source.
- Desenvolver componentes de código para automações SOAR, workflows e playbooks.
- Criar e manter integrações de API entre plataformas de segurança, serviços internos e ferramentas de terceiros.
- Aplicar técnicas de engenharia reversa para analisar infraestrutura de ameaças, ferramentas maliciosas e campanhas de fraude.
- Colaborar com analistas de SOC e equipes de resposta a incidentes para transformar necessidades operacionais em novas capacidades.
- Avaliar tecnologias de segurança e projetos open source para adoção ou integração.
- Manter documentação de ferramentas, integrações e fluxos de desenvolvimento.
- Coordenar requisitos de implantação e integração com equipes de IT, infraestrutura e aplicações.
- Acompanhar métricas de ferramentas de segurança, como confiabilidade, saúde das integrações e cobertura de automação.
- Mentorar pessoas da equipe em desenvolvimento de ferramentas de segurança e boas práticas de automação.
Requisitos
- 5+ anos de experiência em engenharia de software de segurança, desenvolvimento de ferramentas de segurança ou engenharia de software com foco forte em segurança.
- Experiência sólida com Rust, JavaScript e Python, incluindo entrega de código com qualidade de produção.
- Experiência projetando e construindo ferramentas de segurança ou antifraude.
- Experiência prática com automação para operações de segurança, como plataformas SOAR, motores de workflow ou similares.
- Experiência criando e mantendo integrações de API entre ferramentas e plataformas de segurança.
- Familiaridade com conceitos e ferramentas de engenharia reversa para analisar infraestrutura ou ferramentas maliciosas quando necessário.
- Base sólida em versionamento, testes, revisão de código, CI/CD e documentação.
- Boa capacidade de scripting, como Bash e JavaScript, para automações e ferramentas ad hoc.
Diferenciais
- Experiência com programação de sistemas de baixo nível, análise de protocolos de rede ou análise binária.
- Contribuições para projetos open source de ferramentas de segurança.
- Certificações relevantes como CCFA, GSEC, Security+, HTB CPTS, HTB CWES ou similares.
Benefícios
- Recursos e programas de saúde e bem-estar.
- Férias remuneradas, dias pessoais e licença médica.
- Pacote competitivo de remuneração e benefícios.
- Oportunidades de crescimento e desenvolvimento de carreira.
- Oportunidades de contribuir com causas comunitárias.
- Ambiente híbrido, colaborativo e inclusivo.