Back to search
Deliver IT Gupy · Posted today

Senior Full-Stack Security Engineer - Projeto Internacional

Brasil Full-time Remote

remote Brasil Gupy
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Você gosta de tecnologia, curte desafios complexos e tem aquele olhar atento para encontrar e resolver vulnerabilidades? Então essa oportunidade pode ser o próximo grande desafio da sua carreira! Estamos buscando um(a) Engenheiro(a) Sênior com forte experiência em React e Node.js e sólida atuação em segurança de aplicações, capaz de analisar código-fonte, identificar vulnerabilidades, compreender caminhos de ataque, desenvolver código, operar ferramentas de desenvolvimento e executar tarefas complexas de cibersegurança. Essa pessoa será responsável por conduzir a correção de vulnerabilidades de segurança em aplicações web front-end, desde a identificação e validação do problema até o encerramento comprovado da vulnerabilidade no código-fonte armazenado no Bitbucket. O profissional deverá analisar vulnerabilidades que afetam aplicações React e Node.js, determinar sua possibilidade de exploração e impacto para o negócio, implementar correções seguras, adicionar testes de regressão de segurança, validar as alterações por meio de scans no processo de CI/CD e fornecer evidências claras de que a vulnerabilidade foi corrigida e devidamente encerrada. A vaga exige interação com equipes internacionais, sendo necessário inglês avançado para comunicação diária.

Responsabilidades e atribuições

Na sua rotina de trabalho, você vai se deparar com as seguintes atividades: Revisar e validar vulnerabilidades de segurança identificadas em códigos React, TypeScript, JavaScript e Node.js. Rastrear vulnerabilidades desde o código-fonte no Bitbucket até chamadas de API, comportamento do navegador e configurações de deploy. Implementar correções para vulnerabilidades em aplicações front-end e Node.js. Utilizar IA para análise de grandes bases de código. Trabalhar com controles de segurança para agentes de IA capazes de interagir com sistemas corporativos. Criar testes unitários, de integração, ponta a ponta (E2E) e testes de regressão de segurança. Executar novamente os scans de segurança e fornecer evidências para encerramento das vulnerabilidades em ferramentas como Jira, Security Workbench, Archer ou sistemas equivalentes. Trabalhar em conjunto com desenvolvedores, times de Produto, AppSec, QA, DevOps e Segurança de Plataformas. Identificar padrões recorrentes de vulnerabilidades e criar orientações reutilizáveis de desenvolvimento seguro ou correções automatizadas. Aprimorar controles de segurança em pull requests, políticas de branches, pipelines de build e gates de release. Investigar falsos positivos e documentar decisões baseadas em risco quando a correção não puder ser realizada imediatamente. Apoiar revisões de segurança, testes de penetração, correções decorrentes de incidentes e acompanhamento de tendências de vulnerabilidades.

Requisitos e qualificações

CONHECIMENTO E HABILIDADES OBRIGATÓRIAS:Forte experiência em segurança de serviços Node.js, APIs e aplicações Backend-for-Frontend (BFF). Conhecimento sobre componentes React, hooks, context, roteamento, gerenciamento de estado e, quando aplicável, renderização no lado do servidor (SSR). Conhecimento sobre tratamento seguro de dados controlados pelo usuário em componentes, formulários, URLs, parâmetros de consulta e estados do lado do cliente. Capacidade de analisar pull requests, branches, histórico de commits e configurações de repositórios. Familiaridade com riscos comuns de segurança em aplicações React, incluindo: Cross-Site Scripting (XSS) causado por renderização insegura. Uso inseguro de dangerouslySetInnerHTML. DOM-based XSS. Redirecionamentos abertos no lado do cliente (client-side open redirects). Uso inseguro de armazenamento no navegador (browser storage). Exposição de informações sensíveis em source maps ou arquivos gerados/bundled. Ausência de cabeçalhos de segurança ou configuração insegura de Content Security Policy (CSP). Controles de autorização aplicados apenas na interface do usuário. Vazamento de dados por meio de cache no cliente, exportações, logs ou mensagens de erro. Vulnerabilidades relacionadas a dependências e à cadeia de suprimentos de pacotes (software supply chain).

TRATAMENTO SEGURO DE: Consultas SQL e NoSQL. Execução de comandos. Uploads e downloads de arquivos. Parâmetros de caminho e URL. Cabeçalhos HTTP. Serialização e desserialização. Gerenciamento de sessões e tokens. Requisições externas sensíveis a SSRF (Server-Side Request Forgery). Ferramentas de segurança e scanners corporativos — SAST e qualidade de códigoExperiência com ferramentas como: Checkmarx Veracode Fortify SonarQube Snyk Code Semgrep Experiência obrigatória:5+ anos de experiência em engenharia de software front-end ou full-stack. 3+ anos trabalhando diretamente com segurança de aplicações, desenvolvimento seguro (secure coding) ou remediação de vulnerabilidades em ambientes DevSecOps. Forte experiência com React, TypeScript, JavaScript, Node.js, HTML, CSS e HTTP. Experiência trabalhando com Git e Bitbucket em ambientes corporativos. Experiência comprovada acompanhando vulnerabilidades desde sua identificação até a correção e validação do encerramento. Experiência com aplicações web que trabalham com dados sensíveis. Capacidade de atuar em conjunto com times de aplicação, segurança, QA, DevOps e infraestrutura. DIFERENCIAIS: Experiência com segurança de assistentes de IA ou agentes autônomos. Experiência com agentes de IA para desenvolvimento de código. Experiência com plataformas de desenvolvimento de software baseadas em agentes (agentic software-development platforms). Experiência com segurança de LLMs (Large Language Models). Experiência com GitHub, GitLab ou outras plataformas corporativas de desenvolvimento. Experiência com pesquisa em segurança da informação. Experiência na criação de automação de segurança. Experiência utilizando IA para descoberta e correção de vulnerabilidades.

Informações adicionais

A Deliver IT vai deixar a digital nesse projeto e quer convidar você para fazer parte dessa construção! 🙆‍♀️Temos uma cultura leve, descontraída, colaborativa e diversa, além de um ambiente enriquecedor, com muitos colegas feras em diversos segmentos e muitos desafios. Aqui você vai encontrar projetos inovadores, conexão e muita troca de conhecimento! 😊Todas as nossas posições seguem o modelo de contrato CLT em 44h/semanais.

CONFIRA NOSSOS

BENEFÍCIOS

Modalidade: 100% RemotoVA e/ou VRPrograma Bem-Estar: apoio psicológico, apoio jurídico, apoio social, apoio financeiro.

Plano de Saúde e Plano OdontológicoSeguro de VidaWellhubParcerias que te dão desconto: Sucesu, Target Trust, Sesc e SeprorgsPremiação por aniversário de empresaPremiação por indicação contratadaAuxílio Creche

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search