arrow_back Zurück zur Suche
C

Staff Security Engineer

Creditas Soluções Financeiras

Teilen:
placeSão Paulo, São Paulo home_workHybrid workVollzeit publicAggregierter Job · BR

eventVeröffentlicht am 22. Sept. 2026 · verifiedWir haben dies zum Zeitpunkt der Aggregation bestätigt

Gehört dieses Unternehmen Ihnen?

Über den Job

Nosso time de Security:

Responsável por garantir que a inovação na Creditas aconteça de forma resiliente. Não atuamos como um bloqueio, mas como parceiros estratégicos de Product e Engenharia para integrar a segurança de forma nativa e automatizada (Security by Design).

Nosso processo

Tudo começa por sua candidatura, e a partir disso construiremos uma jornada incrível.

Responsável por garantir que a inovação na Creditas aconteça de forma resiliente. Não atuamos como um bloqueio, mas como parceiros estratégicos de Product e Engenharia para integrar a segurança de forma nativa e automatizada (Security by Design).

Saiba que para algumas vagas, temos uma avaliação técnica com nosso time de desenvolvedores e, por último, uma conversa com a pessoa que será sua liderança. O tempo do processo pode variar de acordo com a oportunidade, mas não se preocupe, pois garantimos nosso comprometimento em:Analisar seu perfil com atenção e cuidado;Oferecer feedback em todas as etapas;Enviar e-mails com todas as informações necessárias.Diversidade no DNASomente as diferenças podem nos levar além.Não abrimos mão disso. É inegociável.Hoje, as mulheres ocupam mais da metade dos nossos espaços de decisão. Nosso compromisso é ampliar a inclusão de mulheres, pessoas negras, pessoas com deficiência (PCDs) e pessoas LGBTQIAPN+.Agimos com base em três pilares:🌎 Diversidade: Valorizamos a pluralidade e respeitamos todas as diferenças com empatia. Trabalhamos para que a Tripulação represente, de verdade, a sociedade onde vivemos.⚖️ Equidade: Acreditamos em caminhos justos para todas as pessoas. Garantir acesso, oportunidades e desenvolvimento é um dever, não uma exceção.🤝 Inclusão: Buscamos um ambiente seguro, de bem-estar e pertencimento. Aqui, todas as pessoas podem ser quem são, com liberdade, respeito e orgulho.Se essa também é sua missão, a Creditas pode ser o seu próximo passo.

Responsabilidades e atribuições

Liderança técnica transversal: ser a referência de arquitetura e engenharia para as frentes de Cloud,

Network, Endpoint, CSIRT, CTI e SOC, garantindo padrões consistentes de detecção, resposta e defesa em

toda a companhia.Arquitetura de detecção e resposta: projetar e evoluir a estratégia de detecção (detection engineering),

definindo casos de uso, cobertura e a lógica que sustenta o SOC, priorizando fidelidade de sinal e redução de

ruído sobre volume de alertas.

Engenharia de resposta a incidentes (CSIRT): estruturar e aprimorar playbooks, automação e capacidades

técnicas de resposta, atuando como escalonamento técnico sênior em incidentes críticos e liderando postmortems orientados a causa-raiz.

Cloud, Network e Endpoint Security: definir a arquitetura de defesa para ambientes de nuvem (AWS/GCP/

Azure), rede e endpoints, incorporando os controles diretamente na infraestrutura via código (IaC) e políticas

versionadas.

Cyber Threat Intelligence: orientar o programa de CTI, traduzindo inteligência de ameaças em detecções

acionáveis, priorização de riscos e decisões de defesa baseadas no perfil de ameaça real do setor financeiro.

Automação e engenharia de defesa: eliminar trabalho manual repetitivo através de automação (SOAR,

pipelines de detection-as-code, integrações e uso de IA aplicada à defesa), tratando a operação de defesa

como um produto de engenharia.

Métricas e maturidade: definir e acompanhar os indicadores que importam (MTTD, MTTR, cobertura de

detecção, dwell time), usando dados para direcionar o roadmap de evolução do time.

Mentoria e elevação técnica: desenvolver tecnicamente os engenheiros das seis frentes, difundir

conhecimento entre sub-áreas e estabelecer a régua de excelência técnica do Defensive Security.

Parceria estratégica: atuar como interlocutor técnico com Engenharia de Plataforma, App

Sec, IAM e GRC,

traduzindo riscos e decisões de defesa para lideranças e stakeholders de negócio.

Requisitos e qualificações

Experiência sólida e sênior em Defensive Security / Blue Team, com atuação prática em mais de uma das

frentes (SOC, resposta a incidentes, detection engineering, cloud, network ou endpoint security).

Forte alinhamento a uma cultura AI-First: uso natural de IA como alavanca de produtividade e de engenharia

no dia a dia, com repertório concreto de como aplicou (ou construiu) IA para automatizar detecção, resposta,

análise ou operação de segurança.

Profundidade técnica em detection engineering e operação de SOC: construção de detecções, tuning e

definição de estratégia de cobertura (ex.: mapeamento MITRE ATT&CK).

Vivência real conduzindo resposta a incidentes de ponta a ponta, da contenção à análise de causa-raiz.

Domínio de segurança em nuvem (AWS, GCP ou Azure), incluindo arquitetura de controles, logging e

detecção em ambientes cloud-native.

Conhecimento consistente de network e endpoint security em ambientes modernos (microsserviços,

contêineres, EDR/XDR).

Forte capacidade de automação e engenharia: proficiência em ao menos uma linguagem (Python, Go ou

similar) e experiência com IaC e pipelines de CI/CD aplicados à segurança.

Familiaridade com Cyber Threat Intelligence e sua aplicação prática na priorização de defesa.

Histórico de atuar como referência técnica e mentor, elevando o nível de times e influenciando sem depender

de autoridade hierárquica

Disponibilidade para trabalho híbrido: énecessário comparecer ao nosso escritório na região do Morumbi, em São Paulo, uma vez por mês, durante 4 dias consecutivos, geralmente na última ou primeira semana do mês (Creditas in Person).

Informações adicionais

Conheça nossos benefícios :Saúde e bem-estar

Plano de Saúde (Alice)Plano Odontológico (Sul

América)Wellz: sessões de terapia 100% gratuitas

Wellhub: acesso a academias e estúdios

Creditas Endurance: programa de incentivo a esportes de alto impacto

Convênio farmácia (Univers)Seguro de Vida (Porto Seguro)Dayoff de aniversário

Família e qualidade de vida

Licença parental estendida: 6 meses para gestantes e 35 dias para não-gestantes

Family Care: programa de acolhimento para maternidade e paternidade

Auxílio creche

Auxílio para dependentes com deficiência (PCDs)SESC: acesso às unidades para você e dependentes

Saúde financeira

Vale-Refeição (VR): cartão de benefícios flexível (Creditas Card)Crédito consignado (Creditas Benefícios)Antecipação salarial (Creditas Benefícios)Descontos em seguros (Minuto Seguros)Acesso a conteúdos exclusivos de educação financeira no app Creditas

Reconhecimento e desenvolvimentoPPR: programa de participação nos resultados

Incentivos educacionais e de desenvolvimento

Flexibilidade e mobilidade

Modelo de trabalho flexível

Bicicletário gratuito no escritório

Estacionamento conveniado no escritório (de acordo com disponibilidade interna)

Kostenlos weiterlesen

Erstellen Sie ein kostenloses Konto, um die vollständige Stelle zu sehen und sich zu bewerben.

  • badgePortfolio für Unternehmen sichtbar
  • notificationsAlert bei neuen Jobs per E-Mail
  • favoriteKostenloses Abo, jederzeit kündbar