Sobre esta vaga de Security Engineer | IAM na Jusbrasil
Você deveria fazer parte do Jusbrasil
Transformar o sistema de Justiça com tecnologia não é trivial. Estamos construindo uma inteligência artificial dentro de casa: o Jus IA tem 43% menos alucinações que IAs generalistas. Essa é a prova concreta de que aqui tecnologia não é discurso, e sustenta a nossa missão: elevar a justiça.
Lidamos com mais de 7 bilhões de documentos jurídicos e mais de 1.400 fontes de dados oficiais. É desafio de escala e precisão que poucas empresas no país enfrentam.
Somos 670 pessoas jusbrasileiras, quase metade em engenharia e produto, espalhadas por mais de 125 cidades no Brasil e fora. O modelo é remoto: você escolhe onde viver, a vaga não muda.
Aqui, quem chama pra si o problema sem dono e entrega algo acima do esperado cresce rápido. Quem prefere o caminho óbvio, não.
Conheça nosso impacto
- site jurídico nº1 do mundo em número de acessos
- mais de 20 milhões de usuários por mês
- mais de 7 bilhões de documentos jurídicos de interesse público
- mais de 80% dos advogados brasileiros cadastrados
- 670 pessoas jusbrasileiras, quase metade em tecnologia e produto
- presença em mais de 125 cidades no Brasil e fora
- modelo remoto: liberdade de escolher onde viver, sem perder a vaga certa
Sobre a área
- O time de Segurança do Jusbrasil, composto pelos squads de Red Team, Blue Team, AppSec e TSA, tem como principal objetivo assegurar a proteção dos dados e segredos de negócio, mantendo um compromisso com a transparência e responsabilidade perante colaboradores, clientes e parceiros.
- O squad de AppSec é dedicado à segurança de aplicativos e código, sendo vital para a defesa cibernética ao proteger as plataformas de ameaças e vulnerabilidades e garantir um desenvolvimento seguro. (2 HC)
- O squad de Blue Team foca na segurança operacional para preservar a integridade, confidencialidade e disponibilidade das informações, promovendo uma abordagem multidisciplinar que abrange desde o planejamento até a execução, com ênfase na redução de riscos e no gerenciamento eficaz de incidentes de segurança, além do desenvolvimento de monitoramentos exclusivos e específicos para cenários possíveis (Security Operations Center), gerando demanda de proteção para os 3 pilares da segurança da informação citados. É um time que trabalha diretamente com o Red Team para trazer maturidade de segurança para a empresa. (2 HC)
- Technical Security Architect (TSA): Hoje faz o papel de GRC juntamente com demandas de business, faz a análise com as soluções b2b ou que tragam benefícios financeiros para a empresa e gera demanda para que possamos atender requisitos de clientes e alavancar vendas e destaque no mercado através da segurança. (1 HC)
- Red Team: responsável por fazer o papel de um atacante aqui dentro da empresa, explorando nossas soluções e descobrindo vulnerabilidades para que possamos ter insumos e trabalhar na evolução de nossos produtos e maturidade. Suas principais habilidades devem ser as técnicas aliadas com a vontade de explorar e descobrir falhas. Seus principais processos são gestão de vulnerabilidades, penetration tests e rotinas cross com Blue Team.
- GRC (Governança Risco e Compliance):responsável por gerir, organizar e controlar todos os processos de segurança da empresa, fazendo com que eles sejam eficazes para atingirmos uma maturidade segura, além disso, controla e levanta riscos para que possamos trabalhar em uma evolução focada, em compliance com leis e frameworks de mercado.
- IAM (Identity Access Management): responsável por administrar todo tipo de acesso e permissões, onboarding e offboarding de colaboradores e usuários em nossos sistemas, trazendo controles de acessos para todos os níveis, tanto Cloud quanto SaaS. Além de realizar revisões periódicas de acesso.
Sobre a função
- O Analista de Segurança IAM (Identity Access Management) no Jusbrasil será crucial para administrar todo tipo de acesso e permissões, onboarding e offboarding de colaboradores e usuários em nossos sistemas, trazendo controles de acessos para todos os niveis, tanto Cloud quanto Saas.
O que buscamos
- Experiência em Cloud nos ambientes AWS, Azure, GCP, ou outros provedores, principalmente em Roles e permissões.
- Conhecimento profundo gestão de acessos (RBAC e Mínimo privilégio, Single Sign On, SAML, Integrações, Oauth e etc).
- Compreensão das regulamentações de proteção de dados e privacidade, como GDPR, LGPD, e padrões da indústria como ISO 27001, NIST frameworks, e PCI DSS.
- Data Driven: Ser uma pessoa que gosta de trabalhar com dados, levantar informações principalmente de custos vs acessos vs softwares.
Extra se
- Experiência segurança em nuvem (CloudSec) e gestão de ambientes multi-cloud;
- Experiência com desenvolvimento/programação;
- Vivência prévia com produtos de plataforma, de natureza técnica - Busca e Recomendação, Ciência de dados, etc;
