Voltar para vagas
Novo

Pessoa Engenheira de Segurança Cibernética Pleno| RD Station (Remoto)

Remoto, Brasil

Quer fazer parte de um time que cria oportunidades e potencializa a evolução?

 

Como alcançamos tudo isso?

Através de um ecossistema de mais de 12 mil pessoas inconformadas que, juntas, oferecem soluções, produtos e educam o mercado. Atuamos como uma Única TOTVS, integrando diferentes soluções e expertises para educar o mercado e simplificar o mundo dos negócios. Para nós, a evolução é constante e acontece de gente para gente: usamos nossa inquietude para antecipar tendências e transformar o crescimento real da tecnologia.


Nosso jeito de ser:

🤖IH + IA (Inteligência Humana + Inteligência Artificial): Acreditamos que a tecnologia potencializa, mas as pessoas direcionam. Aqui, a IA nos dá escala e eficiência, enquanto a nossa Inteligência Humana traz a estratégia, o contexto e o cuidado. É essa combinação que nos permite criar soluções inovadoras com um propósito real.

🚀Protagonismo e Evolução: Somos movidos pelo aprendizado contínuo e pela coragem de assumir o comando da própria carreira. Aqui, incentivamos a inquietude e oferecemos o ambiente fértil para quem quer crescer, criar e se transformar.

:dardo_no_alvo: Resultado Responsável: Valorizamos a liberdade para agir e a responsabilidade com o todo. Aqui, você tem voz para desafiar o status quo e autonomia para buscar resultados que gerem valor real para nossos clientes e para a sociedade.

🧘🏼‍♀️Bem-Estar Integral: Cuidamos de quem faz a evolução acontecer. Buscamos o bem-estar integral de cada pessoa colaboradora, por meio de ações e benefícios que viabilizam recursos de autocuidado através de 5 pilares: Emocional, Financeiro, Físico, Ocupacional e Social.

🫂Pluralidade e Pertencimento: A diversidade é o que nos torna potentes. Promovemos a inclusão e o pertencimento de forma ativa, garantindo que a TOTVS seja um lugar onde você pode ser quem você é. Nossa expertise é humana e viva: acolhemos as diferenças para empoderar negócios dentro e fora da empresa.

Seu desafio no time:

Você atuará na evolução da segurança dos produtos TOTVS, contribuindo com a validação técnica de vulnerabilidades, pesquisas de segurança e análise de exposições. Seu trabalho será essencial para identificar, priorizar e mitigar riscos, além de fortalecer continuamente as capacidades de proteção e inteligência aplicadas ao ecossistema dos produtos.

Suas principais entregas:

  • Realizar triagem, acompanhamento e validação técnica de relatos de vulnerabilidades de Bug Bounty, Vulnerability Disclosure Program (VDP) e outras fontes;
  • Apoiar na reprodução, análise técnica, priorização e definição preliminar de impacto de vulnerabilidades em aplicações Web, APIs e componentes dos produtos;
  • Conduzir pesquisas de segurança para identificar exposições públicas, vulnerabilidades conhecidas, CVEs e riscos relacionados ao ecossistema dos produtos;
  • Apoiar o monitoramento e desenvolvimento de capacidades de inteligência aplicada à segurança de produtos, identificando tendências e riscos emergentes;
  • Participar do relacionamento técnico com equipes internas e fóruns de segurança, apoiando a documentação e acompanhamento de planos de correção.

Perfil que buscamos:

  • Ensino superior completo ou em andamento em Tecnologia da Informação, Segurança da Informação, Engenharia de Software, Ciência da Computação ou áreas correlatas;
  • Conhecimento em validação e análise técnica de vulnerabilidades em aplicações Web, APIs e componentes relacionados a produtos;
  • Experiência prática em testes de segurança ofensiva, reprodução de vulnerabilidades e avaliação de segurança em aplicações;
  • Conhecimento em OWASP Top 10 para Aplicações Web e APIs;
  • Familiaridade com ferramentas de testes e validação de segurança, como Burp Suite, DAST, SAST, SCA e outras para análise de vulnerabilidades.

Será considerado um diferencial:

  • Conhecimento em processos de Bug Bounty, Vulnerability Disclosure Program (VDP) e tratamento de relatos externos;
  • Experiência introdutória em pesquisas de segurança, monitoramento externo, análise de CVEs, exposições públicas, OSINT e Threat Intelligence;
  • Conhecimento em metodologias de desenvolvimento seguro, SDLC e Security by Design;
  • Entendimento em arquitetura, modelagem de ameaças e avaliação de riscos;
  • Certificações como CEH, CompTIA PenTest+, eWPT ou Burp Suite Certified Practitioner.

 

 

🔒 Nos comprometemos com a segurança dos seus dados! Em nosso Aviso de Privacidade, descrevemos quais dados coletamos, como são consumidos e armazenados, em conformidade com a LGPD.

Se você é uma pessoa movida por desafios, criatividade e impacto genuíno, avance conosco nessa jornada de evolução!

Faça parte do nosso time!

 

Crie um alerta de vaga

Tem interesse em construir sua carreira na RD Station? Receba oportunidades futuras enviadas diretamente para seu e-mail.

Candidatar a esta vaga

*

indica um campo obrigatório

Telefone
Currículo/CV

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf

Carta de apresentação

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf


Selecionar...
Selecionar...
Você possui disponibilidade para trabalhar em quais dos nossos offices? *
Selecionar...

Na RD temos o compromisso de promover um ambiente diverso, inclusivo e seguro para todas as pessoas em todos os momentos, inclusive no processo seletivo.

Para que possamos potencializar nossos esforços nesse sentido, pedimos que você compartilhe algumas informações sobre marcadores de diversidade. Esses dados serão tratados com confidencialidade e usados apenas para métricas e melhorias internas de processo.


Todas as pessoas candidatas que preencherem aos requisitos da posição serão consideradas no processo seletivo. Se você não se sentir confortável em compartilhar alguma das informações abaixo isso não afetará em nada a sua candidatura.

Selecionar...
Selecionar...

Lésbica, gay, bissexual, transsexual, queer, intersexo, assexual, panssexual, outra.

Selecionar...

Conte pra gente mais detalhes da sua deficiência, para fazermos um processo mais inclusivo para você!

Qual o seu nível de experiência prática com análise técnica e validação de vulnerabilidades em aplicações Web e APIs (OWASP Top 10)?
Você possui vivência no uso de ferramentas de testes e validação de segurança (como Burp Suite, DAST, SAST) e compreensão de lógicas de requisições HTTP?
A rotina desta posição envolve reproduzir vulnerabilidades reportadas, validar sua exploração e analisar seu impacto técnico em aplicações Web e APIs. Qual o seu nível de experiência prática nessa atividade?
A validação de vulnerabilidades exige conhecimento sobre desenvolvimento de software, APIs e protocolos HTTP. Qual o seu nível de domínio nesses fundamentos?
Selecionar...
Selecionar...