About The Position

Estamos transformando o crédito no Brasil para melhorar a vida das pessoas de forma justa e segura com dinheiro mais barato quando elas precisarem. Somos uma fintech de soluções em crédito que, desde 2018, atua sem intermediários e sem a burocracia dos grandes bancos. Entregamos aqui uma experiência personalizada, com dinamismo e transparência que leva em consideração o melhor que temos: as pessoas. E, se é importante para elas, é importante para nós. São mais de 16 milhões de clientes que nos escolheram para fazer parte dessa mudança, mostrando que a evolução do mercado e a liberdade financeira delas já é uma realidade. Venha com a gente e faça parte dessa transformação 🖤 Temos vagas no nosso time de Cyber! Busca-se uma pessoa Especialista em Segurança da Informação para atuar na evolução da nossa arquitetura de segurança, trabalhando de forma transversal entre Infraestrutura, Cloud, Engenharia de Software e Cyber Security. Essa posição terá como principal missão garantir que segurança esteja presente desde as decisões arquiteturais até o desenvolvimento e operação dos nossos produtos, ajudando a identificar não apenas vulnerabilidades individuais, mas principalmente riscos e vulnerabilidades sistêmicas que possam afetar diferentes aplicações, serviços ou componentes da nossa plataforma. Espera-se alguém com profundidade técnica, visão arquitetural e capacidade de influenciar decisões, propondo soluções que sejam seguras, escaláveis e compatíveis com a velocidade do negócio. O que esperamos dessa posição: Essa não é uma posição focada apenas em encontrar vulnerabilidades. Esperamos alguém capaz de olhar para nossa arquitetura e entender onde estão os riscos estruturais, por que eles existem e como podemos eliminá-los de maneira escalável. Quando uma vulnerabilidade aparecer em diferentes aplicações, queremos alguém que questione: “Qual decisão arquitetural ou padrão está permitindo que isso aconteça?” E, principalmente: “Como resolvemos isso uma única vez para que dezenas de times não precisem resolver o mesmo problema individualmente?” Essa pessoa terá espaço para influenciar padrões de arquitetura, desenvolvimento e infraestrutura, trabalhando junto aos principais times técnicos da companhia. O sucesso dessa posição estará menos relacionado à quantidade de vulnerabilidades tratadas individualmente e mais à nossa capacidade de reduzir classes inteiras de vulnerabilidades, criar arquiteturas mais resilientes e tornar o caminho seguro o caminho mais fácil para Engenharia. Buscamos alguém que combine profundidade técnica, visão sistêmica e pragmatismo, entendendo que segurança precisa proteger o negócio sem impedir sua evolução. A principal missão será ajudar a construir uma plataforma onde segurança não seja uma etapa de validação no final, mas uma característica da arquitetura desde o início.

Requirements

  • Experiência sólida em Segurança da Informação, com profundidade técnica em arquitetura de segurança
  • Experiência com arquitetura de aplicações, infraestrutura e ambientes distribuídos
  • Experiência com segurança em ambientes AWS e/ou Google Cloud Platform
  • Forte conhecimento em Application Security e desenvolvimento seguro
  • Conhecimento de práticas de Secure SDLC e DevSecOps
  • Experiência com Threat Modeling
  • Conhecimento profundo das principais classes de vulnerabilidades em aplicações, APIs, infraestrutura e cloud
  • Capacidade de realizar análise de causa raiz de vulnerabilidades e propor soluções estruturais
  • Conhecimento de autenticação, autorização, gestão de identidades e controles de acesso
  • Conhecimento de OAuth 2.0, OpenID Connect, SSO, MFA e tecnologias relacionadas
  • Conhecimento de criptografia, certificados digitais, PKI e gestão de secrets
  • Conhecimento de segurança de APIs, microsserviços e arquiteturas distribuídas
  • Familiaridade com containers, Kubernetes e seus principais conceitos de segurança
  • Conhecimento de CI/CD e integração de controles de segurança em pipelines
  • Familiaridade com ferramentas e abordagens como SAST, DAST, SCA e análise de IaC
  • Conhecimento de frameworks e referências como OWASP, NIST e CIS Benchmarks
  • Capacidade de automação utilizando Python, Go, PowerShell ou outras linguagens
  • Capacidade de traduzir riscos técnicos complexos em decisões claras para diferentes públicos
  • Forte capacidade de influência técnica e atuação transversal entre diferentes equipes
  • Experiência com estruturação de bancos digitais e/ou financeiras

Responsibilities

  • Evoluir nossa Arquitetura de Segurança
  • Construir segurança desde o início
  • Elevar nossa maturidade em Desenvolvimento Seguro
  • Identificar vulnerabilidades sistêmicas
  • Transformar vulnerabilidades em melhorias arquiteturais
  • Fortalecer a segurança da nossa infraestrutura e cloud
  • Antecipar ameaças através de Threat Modeling
  • Criar padrões reutilizáveis de segurança
  • Automatizar controles de segurança
  • Ser uma referência técnica em Segurança

Benefits

  • Vale-refeição/alimentação no cartão iFood
  • Vale-transporte por dia no cartão iFood
  • Assistência médica (empresa cobre 100% da mensalidade com coparticipação)
  • TotalPass
  • Star Bem e Avus (plataformas de saúde e descontos)
  • Auxílio-creche
  • Day off no mês de aniversário
  • Voucher de aniversário
  • Programa anual de PPR
  • No dress-code
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service