Especialista em Cyber Security | Presencial

Suprema Group

📍 Sorocaba, SP/SP· Contrato

Descrição da vaga

Requisitos

  • 6+ años de experiencia en la carrera
  • Go
  • AppSec/APIsec
  • Trivy
  • Nessus
  • JavaScript/TypeScript
  • Burp Suite
  • Amazon Web Services (AWS)
  • Nmap
  • Python
  • Java
  • Nuclei

Habilidades deseadas

  • Kubernetes
  • Cloudflare WAF
  • Bug bounty

Tareas y Responsabilidades

Desarrollamos productos digitales de alta escala, alta disponibilidad y alta criticidad. Estamos contratando a nuestro primer profesional dedicado a Cyber Security, para garantizar que la seguridad se integre en la arquitectura desde el inicio.

Es una posición técnica, práctica, junto a los equipos de Ingeniería e Infraestructura. Tendrás la autonomía para definir cómo se construirá Cyber Security aquí.

Modelo 100% presencial en Sorocaba - SP

Contratación PJ + Beneficios

Beneficios

  • Plan de salud;
  • Plan dental;
  • Vale-refeição de R$ 31,00 por día;
  • Día libre por cumpleaños + R$150 de bono.

Lo que harás

  • Evaluar aplicaciones web, APIs y servicios, identificar vulnerabilidades y acompañar la corrección junto a Ingeniería hasta la validación
  • Participar en la arquitectura de nuevos productos, con threat modeling y revisión de autenticación, autorización e integraciones
  • Revisar la seguridad de la infraestructura en AWS y Cloudflare (IAM, redes, secrets, WAF) y mapear la superficie de ataque externa
  • Integrar SAST, DAST, SCA y secret scanning al ciclo de desarrollo
  • Gerenciar vulnerabilidades: ejecutar scanners, priorizar por el impacto real en el negocio y monitorear CVEs que afectan nuestra stack
  • Escribir scripts y automatizaciones, analizar logs y apoyar la respuesta a incidentes

Eres la persona indicada si

  • Tienes experiencia en AppSec, Product Security, Offensive Security o Security Engineering
  • Identificas y explotas vulnerabilidades en aplicaciones web y APIs (OWASP Top 10 y API Security, OAuth, JWT)
  • Lee código y programa en JavaScript/TypeScript, Python, Java, Go o similar
  • Tienes experiencia con AWS (IAM, redes, containers, secrets)
  • Usas Burp Suite, Nmap y scanners como Nessus, Nuclei o Trivy
  • Sabes distinguir una vulnerabilidad teóricamente crítica de un riesgo realmente explotable, y conversas de igual a igual con desarrolladores

Diferenciales

Bug bounty o investigación independiente, Kubernetes y seguridad de containers, Cloudflare WAF, CI/CD seguro, entornos financieros o regulados, respuesta a incidentes, certificaciones (OSCP, OSWE, AWS Security Specialty, CISSP)

Mais vagas em Sorocaba, SP

Todas as vagas em Sorocaba, SP/SP →Vagas em São Paulo →