Operations Security Engineer

Brazil Permanente home office Descrição da vaga
Como Operations Security Engineer, você será responsável por construir e conduzir as operações diárias relacionadas à segurança da informação. Sua atuação envolverá orientar clientes internos em processos e controles críticos de segurança, fornecendo recomendações precisas e eficazes para apoiar as melhores práticas de proteção da informação.

Atualizada 28/07/2026

  • Necessário Inglês Avançado/Fluente para interações com times globais;
  • Experiência com Bug Bounty e triagem de vulnerabilidades (HackerOne/Bugcrowd).

Sobre nosso cliente

Empresa do setor de Lazer, Viagens e Turismo localizada em São Paulo.

Descrição

  • Realizar a triagem de relatórios de vulnerabilidades recebidos, reproduzir evidências, avaliar impacto e severidade, e fornecer orientações de correção para equipes de desenvolvimento.
  • Interagir diretamente com pesquisadores externos para confirmar, esclarecer e encerrar relatórios, garantindo o cumprimento dos SLAs do programa.
  • Identificar problemas sistêmicos, conduzir análises de causa raiz e escalar questões para as equipes internas de segurança da informação.
  • Gerenciar todo o ciclo de vida de vulnerabilidades, incluindo identificação, análise, priorização, remediação e validação.
  • Operar ferramentas de varredura de vulnerabilidades, como Wiz e Semgrep.
  • Analisar resultados de scans e reduzir falsos positivos.
  • Definir e acompanhar SLAs de remediação junto às equipes internas.
  • Realizar avaliações de risco com base em severidade, CVSS e contexto de negócio.
  • Executar testes de validação após a implementação das correções.
  • Investigar e responder a incidentes de segurança.
  • Desenvolver e aprimorar playbooks e automações de resposta a incidentes.
  • Colaborar com equipes de infraestrutura, nuvem e engenharia em iniciativas de hardening de sistemas.

Perfil desejável

  • Experiência prática com programas de Bug Bounty ou triagem de vulnerabilidades (HackerOne, Bugcrowd ou similares).
  • Sólido conhecimento dos fundamentos de segurança para aplicações web e mobile, incluindo OWASP Top 10, vetores de ataque comuns e práticas de Secure SDLC.
  • Conhecimento de frameworks modernos como ReactJS, Dropwizard e GraphQL, com capacidade para avaliar seus impactos e riscos de segurança.
  • Mais de 2 anos de experiência em Segurança de Aplicações ou área correlata.
  • Experiência prática com ferramentas de varredura de vulnerabilidades.
  • Entendimento de CVEs, CVSS e classificação de riscos.
  • Conhecimento de sistemas Linux e Windows.
  • Familiaridade com ambientes de nuvem, como AWS, Azure ou Google Cloud Platform (GCP).
  • Conhecimento de gestão de patches e hardening de sistemas.
  • Experiência com scripts utilizando Python, Bash ou PowerShell.
  • Inglês avançado.

O que está sendo ofertado

  • Salário competitivo;
  • Benefícios de mercado;
  • Contrato CLT através da Michael Page;
  • Atuação home office.



Se esta posição faz sentido para o seu perfil, candidate-se.

Contato
Camilo Santana
Referência da Vaga
JN-052026-7014672

Resumo da vaga

Setor
Information Technology
Subsetor
IT Architecture
Indústria
Leisure, Travel & Tourism
Local
Brazil
Tipo de contratação
Permanente
Nome do consultor
Camilo Santana
Referência da vaga
JN-052026-7014672
Modelo de trabalho
home office