Voltar para vagas
Novo

Security Engineer | IAM

Remoto

Você deveria fazer parte do Jusbrasil


Transformar o sistema de Justiça com tecnologia não é trivial. Estamos construindo uma inteligência artificial dentro de casa: o Jus IA tem 43% menos alucinações que IAs generalistas. Essa é a prova concreta de que aqui tecnologia não é discurso, e sustenta a nossa missão: elevar a justiça.

Lidamos com mais de 7 bilhões de documentos jurídicos e mais de 1.400 fontes de dados oficiais. É desafio de escala e precisão que poucas empresas no país enfrentam.

Somos 670 pessoas jusbrasileiras, quase metade em engenharia e produto, espalhadas por mais de 125 cidades no Brasil e fora. O modelo é remoto: você escolhe onde viver, a vaga não muda.

Aqui, quem chama pra si o problema sem dono e entrega algo acima do esperado cresce rápido. Quem prefere o caminho óbvio, não.

Conheça nosso impacto

  • site jurídico nº1 do mundo em número de acessos
  • mais de 20 milhões de usuários por mês
  • mais de 7 bilhões de documentos jurídicos de interesse público
  • mais de 80% dos advogados brasileiros cadastrados
  • 670 pessoas jusbrasileiras, quase metade em tecnologia e produto
  • presença em mais de 125 cidades no Brasil e fora
  • modelo remoto: liberdade de escolher onde viver, sem perder a vaga certa

Sobre a área

  • O time de Segurança do Jusbrasil, composto pelos squads de Red Team, Blue Team, AppSec e TSA, tem como principal objetivo assegurar a proteção dos dados e segredos de negócio, mantendo um compromisso com a transparência e responsabilidade perante colaboradores, clientes e parceiros. 
  • O squad de AppSec é dedicado à segurança de aplicativos e código, sendo vital para a defesa cibernética ao proteger as plataformas de ameaças e vulnerabilidades e garantir um desenvolvimento seguro. (2 HC)
  • O squad de Blue Team foca na segurança operacional para preservar a integridade, confidencialidade e disponibilidade das informações, promovendo uma abordagem multidisciplinar que abrange desde o planejamento até a execução, com ênfase na redução de riscos e no gerenciamento eficaz de incidentes de segurança, além do desenvolvimento de monitoramentos exclusivos e específicos para cenários possíveis (Security Operations Center), gerando demanda de proteção para os 3 pilares da segurança da informação citados. É um time que trabalha diretamente com o Red Team para trazer maturidade de segurança para a empresa. (2 HC)
  • Technical Security Architect (TSA): Hoje faz o papel de GRC juntamente com demandas de business, faz a análise com as soluções b2b ou que tragam benefícios financeiros para a empresa e gera demanda para que possamos atender requisitos de clientes e alavancar vendas e destaque no mercado através da segurança. (1 HC)
  • Red Team: responsável por fazer o papel de um atacante aqui dentro da empresa, explorando nossas soluções e descobrindo vulnerabilidades para que possamos ter insumos e trabalhar na evolução de nossos produtos e maturidade. Suas principais habilidades devem ser as técnicas aliadas com a vontade de explorar e descobrir falhas. Seus principais processos são gestão de vulnerabilidades, penetration tests e rotinas cross com Blue Team. 
  • GRC (Governança Risco e Compliance):responsável por gerir, organizar e controlar todos os processos de segurança da empresa, fazendo com que eles sejam eficazes para atingirmos uma maturidade segura, além disso, controla e levanta riscos para que possamos trabalhar em uma evolução focada, em compliance com leis e frameworks de mercado.
  • IAM (Identity Access Management): responsável por administrar todo tipo de acesso e permissões, onboarding e offboarding de colaboradores e usuários em nossos sistemas, trazendo controles de acessos para todos os níveis, tanto Cloud quanto SaaS. Além de realizar revisões periódicas de acesso.

Sobre a função

  • O Analista de Segurança IAM (Identity Access Management) no Jusbrasil será crucial para administrar todo tipo de acesso e permissões, onboarding e offboarding de colaboradores e usuários em nossos sistemas, trazendo controles de acessos para todos os niveis, tanto Cloud quanto Saas.

O que buscamos 

  • Experiência em Cloud nos ambientes AWS, Azure, GCP, ou outros provedores, principalmente em Roles e permissões.
  • Conhecimento profundo gestão de acessos (RBAC e Mínimo privilégio, Single Sign On, SAML, Integrações, Oauth e etc).
  • Compreensão das regulamentações de proteção de dados e privacidade, como GDPR, LGPD, e padrões da indústria como ISO 27001, NIST frameworks, e PCI DSS.
  • Data Driven: Ser uma pessoa que gosta de trabalhar com dados, levantar informações principalmente de custos vs acessos vs softwares.

Extra se

  • Experiência segurança em nuvem (CloudSec) e gestão de ambientes multi-cloud;
  • Experiência com desenvolvimento/programação;
  • Vivência prévia com produtos de plataforma, de natureza técnica - Busca e Recomendação, Ciência de dados, etc;

Crie um alerta de vaga

Tem interesse em construir sua carreira na Jusbrasil? Receba oportunidades futuras enviadas diretamente para seu e-mail.

Candidatar a esta vaga

*

indica um campo obrigatório

Telefone
Currículo/CV*

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf

Carta de apresentação

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf


Como ficou sabendo de nossas oportunidades? *

Informe a outras pessoas como elas devem se referir a você (ele/dele, ela/dela, elu/delu)

Selecionar...
Selecionar...
Selecionar...
Selecionar...