VVagando
← Voltar para as vagas
M

Michael Page

Operations Security Engineer

RemotaTempo integralBrazil
Publicação
28 de jul. de 2026
Última verificação
14 de set. de 2026
Fonte responsável
Michael Page

Sobre a vaga

Necessário Inglês Avançado/Fluente para interações com times globais; Experiência com Bug Bounty e triagem de vulnerabilidades (HackerOne/Bugcrowd). Sobre nosso cliente: Empresa do setor de Lazer, Viagens e Turismo localizada em São Paulo. Descrição: Realizar a triagem de relatórios de vulnerabilidades recebidos, reproduzir evidências, avaliar impacto e severidade, e fornecer orientações de correção para equipes de desenvolvimento.

Interagir diretamente com pesquisadores externos para confirmar, esclarecer e encerrar relatórios, garantindo o cumprimento dos SLAs do programa. Identificar problemas sistêmicos, conduzir análises de causa raiz e escalar questões para as equipes internas de segurança da informação. Gerenciar todo o ciclo de vida de vulnerabilidades, incluindo identificação, análise, priorização, remediação e validação. Operar ferramentas de varredura de vulnerabilidades, como Wiz e Semgrep.

Analisar resultados de scans e reduzir falsos positivos. Definir e acompanhar SLAs de remediação junto às equipes internas. Realizar avaliações de risco com base em severidade, CVSS e contexto de negócio. Executar testes de validação após a implementação das correções. Investigar e responder a incidentes de segurança. Desenvolver e aprimorar playbooks e automações de resposta a incidentes. Colaborar com equipes de infraestrutura, nuvem e engenharia em iniciativas de hardening de sistemas.

Perfil desejável: Experiência prática com programas de Bug Bounty ou triagem de vulnerabilidades (HackerOne, Bugcrowd ou similares). Sólido conhecimento dos fundamentos de segurança para aplicações web e mobile, incluindo OWASP Top 10, vetores de ataque comuns e práticas de Secure SDLC. Conhecimento de frameworks modernos como ReactJS, Dropwizard e GraphQL, com capacidade para avaliar seus impactos e riscos de segurança. Mais de 2 anos de experiência em Segurança de Aplicações ou área correlata.

Experiência prática com ferramentas de varredura de vulnerabilidades. Entendimento de CVEs, CVSS e classificação de riscos. Conhecimento de sistemas Linux e Windows. Familiaridade com ambientes de nuvem, como AWS, Azure ou Google Cloud Platform (GCP). Conhecimento de gestão de patches e hardening de sistemas. Experiência com scripts utilizando Python, Bash ou PowerShell. Inglês avançado. O que está sendo ofertado: Salário competitivo; Benefícios de mercado; Contrato CLT através da Michael Page; Atuação home office.

Se esta posição faz sentido para o seu perfil, candidate-se.

Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.
Minha autoavaliação
0 de 6 pontos revisados

Revise os requisitos obrigatórios antes de decidir.

Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.

Fonte: Michael Page

Vaga de Operations Security Engineer em remota | Michael Page