Operations Security Engineer
- Publicação
- 28 de jul. de 2026
- Última verificação
- 14 de set. de 2026
- Fonte responsável
- Michael Page
Sobre a vaga
Necessário Inglês Avançado/Fluente para interações com times globais; Experiência com Bug Bounty e triagem de vulnerabilidades (HackerOne/Bugcrowd). Sobre nosso cliente: Empresa do setor de Lazer, Viagens e Turismo localizada em São Paulo. Descrição: Realizar a triagem de relatórios de vulnerabilidades recebidos, reproduzir evidências, avaliar impacto e severidade, e fornecer orientações de correção para equipes de desenvolvimento.
Interagir diretamente com pesquisadores externos para confirmar, esclarecer e encerrar relatórios, garantindo o cumprimento dos SLAs do programa. Identificar problemas sistêmicos, conduzir análises de causa raiz e escalar questões para as equipes internas de segurança da informação. Gerenciar todo o ciclo de vida de vulnerabilidades, incluindo identificação, análise, priorização, remediação e validação. Operar ferramentas de varredura de vulnerabilidades, como Wiz e Semgrep.
Analisar resultados de scans e reduzir falsos positivos. Definir e acompanhar SLAs de remediação junto às equipes internas. Realizar avaliações de risco com base em severidade, CVSS e contexto de negócio. Executar testes de validação após a implementação das correções. Investigar e responder a incidentes de segurança. Desenvolver e aprimorar playbooks e automações de resposta a incidentes. Colaborar com equipes de infraestrutura, nuvem e engenharia em iniciativas de hardening de sistemas.
Perfil desejável: Experiência prática com programas de Bug Bounty ou triagem de vulnerabilidades (HackerOne, Bugcrowd ou similares). Sólido conhecimento dos fundamentos de segurança para aplicações web e mobile, incluindo OWASP Top 10, vetores de ataque comuns e práticas de Secure SDLC. Conhecimento de frameworks modernos como ReactJS, Dropwizard e GraphQL, com capacidade para avaliar seus impactos e riscos de segurança. Mais de 2 anos de experiência em Segurança de Aplicações ou área correlata.
Experiência prática com ferramentas de varredura de vulnerabilidades. Entendimento de CVEs, CVSS e classificação de riscos. Conhecimento de sistemas Linux e Windows. Familiaridade com ambientes de nuvem, como AWS, Azure ou Google Cloud Platform (GCP). Conhecimento de gestão de patches e hardening de sistemas. Experiência com scripts utilizando Python, Bash ou PowerShell. Inglês avançado. O que está sendo ofertado: Salário competitivo; Benefícios de mercado; Contrato CLT através da Michael Page; Atuação home office.
Se esta posição faz sentido para o seu perfil, candidate-se.
Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.Verificar minha aderência
Revise os requisitos obrigatórios antes de decidir.
Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.Fonte: Michael Page