Efetivo
Staff Security Engineer
Creditas Soluções Financeiras
A candidatura é feita no site responsável pelo anúncio.
Sobre a oportunidade
Nosso time de Security:
Responsável por garantir que a inovação na Creditas aconteça de forma resiliente. Não atuamos como um bloqueio, mas como parceiros estratégicos de Product e Engenharia para integrar a segurança de forma nativa e automatizada (Security by Design).
Nosso processoTudo começa por sua candidatura, e a partir disso construiremos uma jornada incrível.
Responsável por garantir que a inovação na Creditas aconteça de forma resiliente. Não atuamos como um bloqueio, mas como parceiros estratégicos de Product e Engenharia para integrar a segurança de forma nativa e automatizada (Security by Design).
Saiba que para algumas vagas, temos uma avaliação técnica com nosso time de desenvolvedores e, por último, uma conversa com a pessoa que será sua liderança. O tempo do processo pode variar de acordo com a oportunidade, mas não se preocupe, pois garantimos nosso comprometimento em:Analisar seu perfil com atenção e cuidado;Oferecer feedback em todas as etapas;Enviar e-mails com todas as informações necessárias.Diversidade no DNASomente as diferenças podem nos levar além.Não abrimos mão disso. É inegociável.Hoje, as mulheres ocupam mais da metade dos nossos espaços de decisão. Nosso compromisso é ampliar a inclusão de mulheres, pessoas negras, pessoas com deficiência (PCDs) e pessoas LGBTQIAPN+.Agimos com base em três pilares:🌎 Diversidade: Valorizamos a pluralidade e respeitamos todas as diferenças com empatia. Trabalhamos para que a Tripulação represente, de verdade, a sociedade onde vivemos.⚖️ Equidade: Acreditamos em caminhos justos para todas as pessoas. Garantir acesso, oportunidades e desenvolvimento é um dever, não uma exceção.🤝 Inclusão: Buscamos um ambiente seguro, de bem-estar e pertencimento. Aqui, todas as pessoas podem ser quem são, com liberdade, respeito e orgulho.Se essa também é sua missão, a Creditas pode ser o seu próximo passo.Responsabilidades e atribuições
Liderança técnica transversal: ser a referência de arquitetura e engenharia para as frentes de Cloud,
Network, Endpoint, CSIRT, CTI e SOC, garantindo padrões consistentes de detecção, resposta e defesa em
toda a companhia.Arquitetura de detecção e resposta: projetar e evoluir a estratégia de detecção (detection engineering),
definindo casos de uso, cobertura e a lógica que sustenta o SOC, priorizando fidelidade de sinal e redução de
ruído sobre volume de alertas. Engenharia de resposta a incidentes (CSIRT): estruturar e aprimorar playbooks, automação e capacidades
técnicas de resposta, atuando como escalonamento técnico sênior em incidentes críticos e liderando postmortems orientados a causa-raiz. Cloud, Network e Endpoint Security: definir a arquitetura de defesa para ambientes de nuvem (AWS/GCP/
Azure), rede e endpoints, incorporando os controles diretamente na infraestrutura via código (IaC) e políticas
versionadas. Cyber Threat Intelligence: orientar o programa de CTI, traduzindo inteligência de ameaças em detecções
acionáveis, priorização de riscos e decisões de defesa baseadas no perfil de ameaça real do setor financeiro. Automação e engenharia de defesa: eliminar trabalho manual repetitivo através de automação (SOAR,
pipelines de detection-as-code, integrações e uso de IA aplicada à defesa), tratando a operação de defesa
como um produto de engenharia. Métricas e maturidade: definir e acompanhar os indicadores que importam (MTTD, MTTR, cobertura de
detecção, dwell time), usando dados para direcionar o roadmap de evolução do time. Mentoria e elevação técnica: desenvolver tecnicamente os engenheiros das seis frentes, difundir
conhecimento entre sub-áreas e estabelecer a régua de excelência técnica do Defensive Security. Parceria estratégica: atuar como interlocutor técnico com Engenharia de Plataforma, AppSec, IAM e GRC,
traduzindo riscos e decisões de defesa para lideranças e stakeholders de negócio.Requisitos e qualificações
Experiência sólida e sênior em Defensive Security / Blue Team, com atuação prática em mais de uma das
frentes (SOC, resposta a incidentes, detection engineering, cloud, network ou endpoint security).
Forte alinhamento a uma cultura AI-First: uso natural de IA como alavanca de produtividade e de engenharia
no dia a dia, com repertório concreto de como aplicou (ou construiu) IA para automatizar detecção, resposta,
análise ou operação de segurança.
Profundidade técnica em detection engineering e operação de SOC: construção de detecções, tuning e
definição de estratégia de cobertura (ex.: mapeamento MITRE ATT&CK).
Vivência real conduzindo resposta a incidentes de ponta a ponta, da contenção à análise de causa-raiz.
Domínio de segurança em nuvem (AWS, GCP ou Azure), incluindo arquitetura de controles, logging e
detecção em ambientes cloud-native.
Conhecimento consistente de network e endpoint security em ambientes modernos (microsserviços,
contêineres, EDR/XDR).
Forte capacidade de automação e engenharia: proficiência em ao menos uma linguagem (Python, Go ou
similar) e experiência com IaC e pipelines de CI/CD aplicados à segurança.
Familiaridade com Cyber Threat Intelligence e sua aplicação prática na priorização de defesa.
Histórico de atuar como referência técnica e mentor, elevando o nível de times e influenciando sem depender
de autoridade hierárquica
Disponibilidade para trabalho híbrido: énecessário comparecer ao nosso escritório na região do Morumbi, em São Paulo, uma vez por mês, durante 4 dias consecutivos, geralmente na última ou primeira semana do mês (Creditas in Person).Informações adicionaisConheça nossos benefícios :Saúde e bem-estarPlano de Saúde (Alice)Plano Odontológico (SulAmérica)Wellz: sessões de terapia 100% gratuitas Wellhub: acesso a academias e estúdiosCreditas Endurance: programa de incentivo a esportes de alto impactoConvênio farmácia (Univers)Seguro de Vida (Porto Seguro)Dayoff de aniversárioFamília e qualidade de vidaLicença parental estendida: 6 meses para gestantes e 35 dias para não-gestantesFamily Care: programa de acolhimento para maternidade e paternidadeAuxílio creche Auxílio para dependentes com deficiência (PCDs)SESC: acesso às unidades para você e dependentesSaúde financeiraVale-Refeição (VR): cartão de benefícios flexível (Creditas Card)Crédito consignado (Creditas Benefícios)Antecipação salarial (Creditas Benefícios)Descontos em seguros (Minuto Seguros)Acesso a conteúdos exclusivos de educação financeira no app Creditas Reconhecimento e desenvolvimentoPPR: programa de participação nos resultadosIncentivos educacionais e de desenvolvimentoFlexibilidade e mobilidadeModelo de trabalho flexível Bicicletário gratuito no escritórioEstacionamento conveniado no escritório (de acordo com disponibilidade interna)
Antes de se candidatar
Confira requisitos, prazos e condições diretamente no endereço de candidatura. A Agência Sertão organiza e apresenta as informações do anúncio, mas o processo seletivo é conduzido pelo responsável indicado na página de origem.