Pular para o conteúdo principal

Senior Full-Stack Security Engineer - Projeto Internacional

Descrição da vaga

Você gosta de tecnologia, curte desafios complexos e tem aquele olhar atento para encontrar e resolver vulnerabilidades? Então essa oportunidade pode ser o próximo grande desafio da sua carreira!

Estamos buscando um(a) Engenheiro(a) Sênior com forte experiência em React e Node.js e sólida atuação em segurança de aplicações, capaz de analisar código-fonte, identificar vulnerabilidades, compreender caminhos de ataque, desenvolver código, operar ferramentas de desenvolvimento e executar tarefas complexas de cibersegurança.

Essa pessoa será responsável por conduzir a correção de vulnerabilidades de segurança em aplicações web front-end, desde a identificação e validação do problema até o encerramento comprovado da vulnerabilidade no código-fonte armazenado no Bitbucket.

O profissional deverá analisar vulnerabilidades que afetam aplicações React e Node.js, determinar sua possibilidade de exploração e impacto para o negócio, implementar correções seguras, adicionar testes de regressão de segurança, validar as alterações por meio de scans no processo de CI/CD e fornecer evidências claras de que a vulnerabilidade foi corrigida e devidamente encerrada.

A vaga exige interação com equipes internacionais, sendo necessário inglês avançado para comunicação diária.


Responsabilidades e atribuições

Na sua rotina de trabalho, você vai se deparar com as seguintes atividades:

  • Revisar e validar vulnerabilidades de segurança identificadas em códigos React, TypeScript, JavaScript e Node.js.
  • Rastrear vulnerabilidades desde o código-fonte no Bitbucket até chamadas de API, comportamento do navegador e configurações de deploy.
  • Implementar correções para vulnerabilidades em aplicações front-end e Node.js.
  • Utilizar IA para análise de grandes bases de código.
  • Trabalhar com controles de segurança para agentes de IA capazes de interagir com sistemas corporativos.
  • Criar testes unitários, de integração, ponta a ponta (E2E) e testes de regressão de segurança.
  • Executar novamente os scans de segurança e fornecer evidências para encerramento das vulnerabilidades em ferramentas como Jira, Security Workbench, Archer ou sistemas equivalentes.
  • Trabalhar em conjunto com desenvolvedores, times de Produto, AppSec, QA, DevOps e Segurança de Plataformas.
  • Identificar padrões recorrentes de vulnerabilidades e criar orientações reutilizáveis de desenvolvimento seguro ou correções automatizadas.
  • Aprimorar controles de segurança em pull requests, políticas de branches, pipelines de build e gates de release.
  • Investigar falsos positivos e documentar decisões baseadas em risco quando a correção não puder ser realizada imediatamente.
  • Apoiar revisões de segurança, testes de penetração, correções decorrentes de incidentes e acompanhamento de tendências de vulnerabilidades.

Requisitos e qualificações

CONHECIMENTO E HABILIDADES OBRIGATÓRIAS:

  • Forte experiência em segurança de serviços Node.js, APIs e aplicações Backend-for-Frontend (BFF).
  • Conhecimento sobre componentes React, hooks, context, roteamento, gerenciamento de estado e, quando aplicável, renderização no lado do servidor (SSR).
  • Conhecimento sobre tratamento seguro de dados controlados pelo usuário em componentes, formulários, URLs, parâmetros de consulta e estados do lado do cliente.
  • Capacidade de analisar pull requests, branches, histórico de commits e configurações de repositórios.
  • Familiaridade com riscos comuns de segurança em aplicações React, incluindo:
  • Cross-Site Scripting (XSS) causado por renderização insegura.
  • Uso inseguro de dangerouslySetInnerHTML.
  • DOM-based XSS.
  • Redirecionamentos abertos no lado do cliente (client-side open redirects).
  • Uso inseguro de armazenamento no navegador (browser storage).
  • Exposição de informações sensíveis em source maps ou arquivos gerados/bundled.
  • Ausência de cabeçalhos de segurança ou configuração insegura de Content Security Policy (CSP).
  • Controles de autorização aplicados apenas na interface do usuário.
  • Vazamento de dados por meio de cache no cliente, exportações, logs ou mensagens de erro.
  • Vulnerabilidades relacionadas a dependências e à cadeia de suprimentos de pacotes (software supply chain).

TRATAMENTO SEGURO DE:
  • Consultas SQL e NoSQL.
  • Execução de comandos.
  • Uploads e downloads de arquivos.
  • Parâmetros de caminho e URL.
  • Cabeçalhos HTTP.
  • Serialização e desserialização.
  • Gerenciamento de sessões e tokens.
  • Requisições externas sensíveis a SSRF (Server-Side Request Forgery).

Ferramentas de segurança e scanners corporativos — SAST e qualidade de código
Experiência com ferramentas como:
  • Checkmarx
  • Veracode
  • Fortify
  • SonarQube
  • Snyk Code
  • Semgrep

Experiência obrigatória:

  • 5+ anos de experiência em engenharia de software front-end ou full-stack.
  • 3+ anos trabalhando diretamente com segurança de aplicações, desenvolvimento seguro (secure coding) ou remediação de vulnerabilidades em ambientes DevSecOps.
  • Forte experiência com React, TypeScript, JavaScript, Node.js, HTML, CSS e HTTP.
  • Experiência trabalhando com Git e Bitbucket em ambientes corporativos.
  • Experiência comprovada acompanhando vulnerabilidades desde sua identificação até a correção e validação do encerramento.
  • Experiência com aplicações web que trabalham com dados sensíveis.
  • Capacidade de atuar em conjunto com times de aplicação, segurança, QA, DevOps e infraestrutura.

DIFERENCIAIS:
  • Experiência com segurança de assistentes de IA ou agentes autônomos.
  • Experiência com agentes de IA para desenvolvimento de código.
  • Experiência com plataformas de desenvolvimento de software baseadas em agentes (agentic software-development platforms).
  • Experiência com segurança de LLMs (Large Language Models).
  • Experiência com GitHub, GitLab ou outras plataformas corporativas de desenvolvimento.
  • Experiência com pesquisa em segurança da informação.
  • Experiência na criação de automação de segurança.
  • Experiência utilizando IA para descoberta e correção de vulnerabilidades.

Informações adicionais

A Deliver IT vai deixar a digital nesse projeto e quer convidar você para fazer parte dessa construção! 🙆‍♀️

Temos uma cultura leve, descontraída, colaborativa e diversa, além de um ambiente enriquecedor, com muitos colegas feras em diversos segmentos e muitos desafios. Aqui você vai encontrar projetos inovadores, conexão e muita troca de conhecimento! 😊

Todas as nossas posições seguem o modelo de contrato CLT em 44h/semanais.


CONFIRA NOSSOS BENEFÍCIOS

  • Modalidade: 100% Remoto
  • VA e/ou VR
  • Programa Bem-Estar: apoio psicológico, apoio jurídico, apoio social, apoio financeiro.
  • Plano de Saúde e Plano Odontológico
  • Seguro de Vida
  • Wellhub
  • Parcerias que te dão desconto: Sucesu, Target Trust, Sesc e Seprorgs
  • Premiação por aniversário de empresa
  • Premiação por indicação contratada
  • Auxílio Creche

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Screening/Conversa com RH
  3. Etapa 3: Entrevista Técnica
  4. Etapa 4: Entrevista com o Cliente
  5. Etapa 5: Carta Oferta
  6. Etapa 6: Contratação

JUNTE-SE A NÓS

O universo da tecnologia é gigante, assim como as nossas oportunidades de carreira e os motivos que você tem para ser Deliver IT. Descubra e trilhe seu futuro com a gente.


VALORES QUE ENTREGAMOS PARA VOCÊ

 

IT IS TECH

Aqui utilizamos a tecnologia para fortalecer as relações entre pessoas e negócios.


IT IS COLLABORATION

O nosso espírito de colaboração promove um ambiente produtivo, leve, transparente e humano.


IT IS RESPONSIBILITY

Sabemos que para ter liberdade e autonomia para criar soluções inovadoras tem que ter responsabilidade.


IT IS OPPORTUNITIES

Somos valorizados por nossas capacidades e temos o estímulo necessário para desenvolver nossos talentos.