arrow_back Retour à la recherche
C

Staff Security Engineer

Creditas Soluções Financeiras

Partager:
placeSão Paulo, São Paulo home_workHybride workTemps plein publicOffre agrégée · BR

eventPubliée le 22 sept. 2026 · verifiedNous l'avons confirmé au moment où cette offre a été agrégée

Cette entreprise est la vôtre ?

À propos de l'offre

Nosso time de Security:

Responsável por garantir que a inovação na Creditas aconteça de forma resiliente. Não atuamos como um bloqueio, mas como parceiros estratégicos de Product e Engenharia para integrar a segurança de forma nativa e automatizada (Security by Design).

Nosso processo

Tudo começa por sua candidatura, e a partir disso construiremos uma jornada incrível.

Responsável por garantir que a inovação na Creditas aconteça de forma resiliente. Não atuamos como um bloqueio, mas como parceiros estratégicos de Product e Engenharia para integrar a segurança de forma nativa e automatizada (Security by Design).

Saiba que para algumas vagas, temos uma avaliação técnica com nosso time de desenvolvedores e, por último, uma conversa com a pessoa que será sua liderança. O tempo do processo pode variar de acordo com a oportunidade, mas não se preocupe, pois garantimos nosso comprometimento em:Analisar seu perfil com atenção e cuidado;Oferecer feedback em todas as etapas;Enviar e-mails com todas as informações necessárias.Diversidade no DNASomente as diferenças podem nos levar além.Não abrimos mão disso. É inegociável.Hoje, as mulheres ocupam mais da metade dos nossos espaços de decisão. Nosso compromisso é ampliar a inclusão de mulheres, pessoas negras, pessoas com deficiência (PCDs) e pessoas LGBTQIAPN+.Agimos com base em três pilares:🌎 Diversidade: Valorizamos a pluralidade e respeitamos todas as diferenças com empatia. Trabalhamos para que a Tripulação represente, de verdade, a sociedade onde vivemos.⚖️ Equidade: Acreditamos em caminhos justos para todas as pessoas. Garantir acesso, oportunidades e desenvolvimento é um dever, não uma exceção.🤝 Inclusão: Buscamos um ambiente seguro, de bem-estar e pertencimento. Aqui, todas as pessoas podem ser quem são, com liberdade, respeito e orgulho.Se essa também é sua missão, a Creditas pode ser o seu próximo passo.

Responsabilidades e atribuições

Liderança técnica transversal: ser a referência de arquitetura e engenharia para as frentes de Cloud,

Network, Endpoint, CSIRT, CTI e SOC, garantindo padrões consistentes de detecção, resposta e defesa em

toda a companhia.Arquitetura de detecção e resposta: projetar e evoluir a estratégia de detecção (detection engineering),

definindo casos de uso, cobertura e a lógica que sustenta o SOC, priorizando fidelidade de sinal e redução de

ruído sobre volume de alertas.

Engenharia de resposta a incidentes (CSIRT): estruturar e aprimorar playbooks, automação e capacidades

técnicas de resposta, atuando como escalonamento técnico sênior em incidentes críticos e liderando postmortems orientados a causa-raiz.

Cloud, Network e Endpoint Security: definir a arquitetura de defesa para ambientes de nuvem (AWS/GCP/

Azure), rede e endpoints, incorporando os controles diretamente na infraestrutura via código (IaC) e políticas

versionadas.

Cyber Threat Intelligence: orientar o programa de CTI, traduzindo inteligência de ameaças em detecções

acionáveis, priorização de riscos e decisões de defesa baseadas no perfil de ameaça real do setor financeiro.

Automação e engenharia de defesa: eliminar trabalho manual repetitivo através de automação (SOAR,

pipelines de detection-as-code, integrações e uso de IA aplicada à defesa), tratando a operação de defesa

como um produto de engenharia.

Métricas e maturidade: definir e acompanhar os indicadores que importam (MTTD, MTTR, cobertura de

detecção, dwell time), usando dados para direcionar o roadmap de evolução do time.

Mentoria e elevação técnica: desenvolver tecnicamente os engenheiros das seis frentes, difundir

conhecimento entre sub-áreas e estabelecer a régua de excelência técnica do Defensive Security.

Parceria estratégica: atuar como interlocutor técnico com Engenharia de Plataforma, App

Sec, IAM e GRC,

traduzindo riscos e decisões de defesa para lideranças e stakeholders de negócio.

Requisitos e qualificações

Experiência sólida e sênior em Defensive Security / Blue Team, com atuação prática em mais de uma das

frentes (SOC, resposta a incidentes, detection engineering, cloud, network ou endpoint security).

Forte alinhamento a uma cultura AI-First: uso natural de IA como alavanca de produtividade e de engenharia

no dia a dia, com repertório concreto de como aplicou (ou construiu) IA para automatizar detecção, resposta,

análise ou operação de segurança.

Profundidade técnica em detection engineering e operação de SOC: construção de detecções, tuning e

definição de estratégia de cobertura (ex.: mapeamento MITRE ATT&CK).

Vivência real conduzindo resposta a incidentes de ponta a ponta, da contenção à análise de causa-raiz.

Domínio de segurança em nuvem (AWS, GCP ou Azure), incluindo arquitetura de controles, logging e

detecção em ambientes cloud-native.

Conhecimento consistente de network e endpoint security em ambientes modernos (microsserviços,

contêineres, EDR/XDR).

Forte capacidade de automação e engenharia: proficiência em ao menos uma linguagem (Python, Go ou

similar) e experiência com IaC e pipelines de CI/CD aplicados à segurança.

Familiaridade com Cyber Threat Intelligence e sua aplicação prática na priorização de defesa.

Histórico de atuar como referência técnica e mentor, elevando o nível de times e influenciando sem depender

de autoridade hierárquica

Disponibilidade para trabalho híbrido: énecessário comparecer ao nosso escritório na região do Morumbi, em São Paulo, uma vez por mês, durante 4 dias consecutivos, geralmente na última ou primeira semana do mês (Creditas in Person).

Informações adicionais

Conheça nossos benefícios :Saúde e bem-estar

Plano de Saúde (Alice)Plano Odontológico (Sul

América)Wellz: sessões de terapia 100% gratuitas

Wellhub: acesso a academias e estúdios

Creditas Endurance: programa de incentivo a esportes de alto impacto

Convênio farmácia (Univers)Seguro de Vida (Porto Seguro)Dayoff de aniversário

Família e qualidade de vida

Licença parental estendida: 6 meses para gestantes e 35 dias para não-gestantes

Family Care: programa de acolhimento para maternidade e paternidade

Auxílio creche

Auxílio para dependentes com deficiência (PCDs)SESC: acesso às unidades para você e dependentes

Saúde financeira

Vale-Refeição (VR): cartão de benefícios flexível (Creditas Card)Crédito consignado (Creditas Benefícios)Antecipação salarial (Creditas Benefícios)Descontos em seguros (Minuto Seguros)Acesso a conteúdos exclusivos de educação financeira no app Creditas

Reconhecimento e desenvolvimentoPPR: programa de participação nos resultados

Incentivos educacionais e de desenvolvimento

Flexibilidade e mobilidade

Modelo de trabalho flexível

Bicicletário gratuito no escritório

Estacionamento conveniado no escritório (de acordo com disponibilidade interna)

Continuez à lire gratuitement

Créez un compte gratuit pour voir l'offre complète et postuler.

  • badgePortfolio visible par les entreprises
  • notificationsAlerte de nouvelle offre par e-mail
  • favoriteToujours gratuit, sans piège