Descrição da vaga

Sobre a vaga

A Questrade Financial Group busca uma pessoa Engenheira de Segurança Sênior para desenvolver software de segurança usado em detecção de fraudes, automação e análise de ameaças.

A função é principalmente de engenharia de software dentro da área de segurança, com desenvolvimento de código em produção usando Rust, JavaScript e Python.

Responsabilidades

  • Projetar, desenvolver e manter ferramentas e serviços de segurança em Rust, JavaScript e Python.
  • Construir sistemas de detecção antifraude e proteção de marca, combinando desenvolvimento próprio e extensão de projetos open source.
  • Desenvolver componentes de código para automações SOAR, workflows e playbooks.
  • Criar e manter integrações de API entre plataformas de segurança, serviços internos e ferramentas de terceiros.
  • Aplicar técnicas de engenharia reversa para analisar infraestrutura de ameaças, ferramentas maliciosas e campanhas de fraude.
  • Colaborar com analistas de SOC e equipes de resposta a incidentes para transformar necessidades operacionais em novas capacidades.
  • Avaliar tecnologias de segurança e projetos open source para adoção ou integração.
  • Manter documentação de ferramentas, integrações e fluxos de desenvolvimento.
  • Coordenar requisitos de implantação e integração com equipes de IT, infraestrutura e aplicações.
  • Acompanhar métricas de ferramentas de segurança, como confiabilidade, saúde das integrações e cobertura de automação.
  • Mentorar pessoas da equipe em desenvolvimento de ferramentas de segurança e boas práticas de automação.

Requisitos

  • 5+ anos de experiência em engenharia de software de segurança, desenvolvimento de ferramentas de segurança ou engenharia de software com foco forte em segurança.
  • Experiência sólida com Rust, JavaScript e Python, incluindo entrega de código com qualidade de produção.
  • Experiência projetando e construindo ferramentas de segurança ou antifraude.
  • Experiência prática com automação para operações de segurança, como plataformas SOAR, motores de workflow ou similares.
  • Experiência criando e mantendo integrações de API entre ferramentas e plataformas de segurança.
  • Familiaridade com conceitos e ferramentas de engenharia reversa para analisar infraestrutura ou ferramentas maliciosas quando necessário.
  • Base sólida em versionamento, testes, revisão de código, CI/CD e documentação.
  • Boa capacidade de scripting, como Bash e JavaScript, para automações e ferramentas ad hoc.

Diferenciais

  • Experiência com programação de sistemas de baixo nível, análise de protocolos de rede ou análise binária.
  • Contribuições para projetos open source de ferramentas de segurança.
  • Certificações relevantes como CCFA, GSEC, Security+, HTB CPTS, HTB CWES ou similares.

Benefícios

  • Recursos e programas de saúde e bem-estar.
  • Férias remuneradas, dias pessoais e licença médica.
  • Pacote competitivo de remuneração e benefícios.
  • Oportunidades de crescimento e desenvolvimento de carreira.
  • Oportunidades de contribuir com causas comunitárias.
  • Ambiente híbrido, colaborativo e inclusivo.