Monster Jobs lê cada vaga aberta e diz, de 0 a 100, o match dela com o seu currículo — de graça. Você está vendo esta página sem a parte mais importante dela: a sua.

?

Pode ser 94. Pode ser 31.

O ponteiro só crava quando lemos o seu currículo. Leva 1 minuto, de graça.

DOSSIÊ MJ-0824 · ACESSO PARCIAL

Senior Full-Stack Security Engineer - Projeto Internacional

Deliver IT · Brasil

RemotoTempo integralSênior

Esta é 1 de 66.444 vagas encontradas nos últimos 30 dias. Nós comparamos todas com o seu currículo — hoje, esta página nem sabe quem você é.

Grátis, sem cartão. Só o seu currículo.

Encontrada há 2 horas

Se candidatar no escuro custa uma noite.
Saber custa um minuto.

A conta que ninguém faz

Você, sozinho, numa noite

~20

vagas abertas e lidas uma a uma — a maioria descartada no terceiro parágrafo, quando o requisito que você não tem finalmente aparece. Dias assim, toda semana.

O Monster Jobs, enquanto isso

66.444

vagas já lidas e entendidas, prontas para ganhar nota contra o seu currículo no momento em que ele chegar. Você não procura mais vaga — recebe as que merecem a sua atenção.

Recrutador faz triagem de candidato.
Aqui, o recrutador é você — de vagas.

Cada uma chega com nota e motivo. Seu único trabalho é dizer sim ou não.

RELATÓRIO DE COMPATIBILIDADE · GERADO POR VAGA, POR PESSOA

Por que essa nota

Para quem tem conta, este bloco explica a nota em português — escrito sobre o seu histórico, não um texto genérico:

O raciocínio da nota é gerado para cada currículo depois do cadastro gratuito.

Aderência técnicapeso 0.45
Senioridadepeso 0.25
Localização e modelo de trabalhopeso 0.2
Setor e contextopeso 0.1

A seu favor

O que do seu histórico pesa a favor aqui.

O que falta

O que a vaga pede e seu currículo ainda não mostra.

Liberar meu relatório grátis

1 minuto: você envia o currículo, nós escrevemos o resto.

Ninguém caça sozinho. Esta vaga foi encontrada por outra pessoa e entrou no acervo de todo mundo. A caça continua enquanto você lê isto — e a sua parte do acervo (66.444 vagas, comparadas com o seu currículo) só passa a existir quando você entra.

O que você decide sobre cada vaga

Cada vaga vira um caso com histórico: candidatei, entrevista, proposta. Estes botões são os reais — só falta a conta.

Descrição da vaga

Você gosta de tecnologia, curte desafios complexos e tem aquele olhar atento para encontrar e resolver vulnerabilidades? Então essa oportunidade pode ser o próximo grande desafio da sua carreira!

Estamos buscando um(a) Engenheiro(a) Sênior com forte experiência em React e Node.js e sólida atuação em segurança de aplicações, capaz de analisar código-fonte, identificar vulnerabilidades, compreender caminhos de ataque, desenvolver código, operar ferramentas de desenvolvimento e executar tarefas complexas de cibersegurança.

Essa pessoa será responsável por conduzir a correção de vulnerabilidades de segurança em aplicações web front-end, desde a identificação e validação do problema até o encerramento comprovado da vulnerabilidade no código-fonte armazenado no Bitbucket.

O profissional deverá analisar vulnerabilidades que afetam aplicações React e Node.js, determinar sua possibilidade de exploração e impacto para o negócio, implementar correções seguras, adicionar testes de regressão de segurança, validar as alterações por meio de scans no processo de CI/CD e fornecer evidências claras de que a vulnerabilidade foi corrigida e devidamente encerrada.

A vaga exige interação com equipes internacionais, sendo necessário inglês avançado para comunicação diária.




Na sua rotina de trabalho, você vai se deparar com as seguintes atividades:

  • Revisar e validar vulnerabilidades de segurança identificadas em códigos React, TypeScript, JavaScript e Node.js.
  • Rastrear vulnerabilidades desde o código-fonte no Bitbucket até chamadas de API, comportamento do navegador e configurações de deploy.
  • Implementar correções para vulnerabilidades em aplicações front-end e Node.js.
  • Utilizar IA para análise de grandes bases de código.
  • Trabalhar com controles de segurança para agentes de IA capazes de interagir com sistemas corporativos.
  • Criar testes unitários, de integração, ponta a ponta (E2E) e testes de regressão de segurança.
  • Executar novamente os scans de segurança e fornecer evidências para encerramento das vulnerabilidades em ferramentas como Jira, Security Workbench, Archer ou sistemas equivalentes.
  • Trabalhar em conjunto com desenvolvedores, times de Produto, AppSec, QA, DevOps e Segurança de Plataformas.
  • Identificar padrões recorrentes de vulnerabilidades e criar orientações reutilizáveis de desenvolvimento seguro ou correções automatizadas.
  • Aprimorar controles de segurança em pull requests, políticas de branches, pipelines de build e gates de release.
  • Investigar falsos positivos e documentar decisões baseadas em risco quando a correção não puder ser realizada imediatamente.
  • Apoiar revisões de segurança, testes de penetração, correções decorrentes de incidentes e acompanhamento de tendências de vulnerabilidades.


CONHECIMENTO E HABILIDADES OBRIGATÓRIAS:

  • Forte experiência em segurança de serviços Node.js, APIs e aplicações Backend-for-Frontend (BFF).
  • Conhecimento sobre componentes React, hooks, context, roteamento, gerenciamento de estado e, quando aplicável, renderização no lado do servidor (SSR).
  • Conhecimento sobre tratamento seguro de dados controlados pelo usuário em componentes, formulários, URLs, parâmetros de consulta e estados do lado do cliente.
  • Capacidade de analisar pull requests, branches, histórico de commits e configurações de repositórios.
  • Familiaridade com riscos comuns de segurança em aplicações React, incluindo:
  • Cross-Site Scripting (XSS) causado por renderização insegura.
  • Uso inseguro de dangerouslySetInnerHTML.
  • DOM-based XSS.
  • Redirecionamentos abertos no lado do cliente (client-side open redirects).
  • Uso inseguro de armazenamento no navegador (browser storage).
  • Exposição de informações sensíveis em source maps ou arquivos gerados/bundled.
  • Ausência de cabeçalhos de segurança ou configuração insegura de Content Security Policy (CSP).
  • Controles de autorização aplicados apenas na interface do usuário.
  • Vazamento de dados por meio de cache no cliente, exportações, logs ou mensagens de erro.
  • Vulnerabilidades relacionadas a dependências e à cadeia de suprimentos de pacotes (software supply chain).


TRATAMENTO SEGURO DE:
  • Consultas SQL e NoSQL.
  • Execução de comandos.
  • Uploads e downloads de arquivos.
  • Parâmetros de caminho e URL.
  • Cabeçalhos HTTP.
  • Serialização e desserialização.
  • Gerenciamento de sessões e tokens.
  • Requisições externas sensíveis a SSRF (Server-Side Request Forgery).


Ferramentas de segurança e scanners corporativos — SAST e qualidade de código
Experiência com ferramentas como:
  • Checkmarx
  • Veracode
  • Fortify
  • SonarQube
  • Snyk Code
  • Semgrep


Experiência obrigatória:

  • 5+ anos de experiência em engenharia de software front-end ou full-stack.
  • 3+ anos trabalhando diretamente com segurança de aplicações, desenvolvimento seguro (secure coding) ou remediação de vulnerabilidades em ambientes DevSecOps.
  • Forte experiência com React, TypeScript, JavaScript, Node.js, HTML, CSS e HTTP.
  • Experiência trabalhando com Git e Bitbucket em ambientes corporativos.
  • Experiência comprovada acompanhando vulnerabilidades desde sua identificação até a correção e validação do encerramento.
  • Experiência com aplicações web que trabalham com dados sensíveis.
  • Capacidade de atuar em conjunto com times de aplicação, segurança, QA, DevOps e infraestrutura.


DIFERENCIAIS:
  • Experiência com segurança de assistentes de IA ou agentes autônomos.
  • Experiência com agentes de IA para desenvolvimento de código.
  • Experiência com plataformas de desenvolvimento de software baseadas em agentes (agentic software-development platforms).
  • Experiência com segurança de LLMs (Large Language Models).
  • Experiência com GitHub, GitLab ou outras plataformas corporativas de desenvolvimento.
  • Experiência com pesquisa em segurança da informação.
  • Experiência na criação de automação de segurança.
  • Experiência utilizando IA para descoberta e correção de vulnerabilidades.


A Deliver IT vai deixar a digital nesse projeto e quer convidar você para fazer parte dessa construção! 🙆‍♀️

Temos uma cultura leve, descontraída, colaborativa e diversa, além de um ambiente enriquecedor, com muitos colegas feras em diversos segmentos e muitos desafios. Aqui você vai encontrar projetos inovadores, conexão e muita troca de conhecimento! 😊

Todas as nossas posições seguem o modelo de contrato CLT em 44h/semanais.


CONFIRA NOSSOS BENEFÍCIOS

  • Modalidade: 100% Remoto
  • VA e/ou VR
  • Programa Bem-Estar: apoio psicológico, apoio jurídico, apoio social, apoio financeiro.
  • Plano de Saúde e Plano Odontológico
  • Seguro de Vida
  • Wellhub
  • Parcerias que te dão desconto: Sucesu, Target Trust, Sesc e Seprorgs
  • Premiação por aniversário de empresa
  • Premiação por indicação contratada
  • Auxílio Creche
Vale a pena me candidatar? Ver minha nota

Leu tudo e ficou na dúvida? É exatamente isso que a nota resolve.

Por que criar conta agora

Leva 1 minuto

Envie o currículo e pronto. Sem formulário longo, sem questionário, sem teste.

Grátis de verdade

Sem cartão, sem período de teste que expira. Seu currículo só gera as suas notas.

Já tem vaga esperando

66.444 vagas encontradas nos últimos 30 dias — a sua nota nesta e em todas as outras sai assim que o currículo chega.

Criar conta grátis