Pular para o conteúdo

Edição de domingo, 4 de outubro de 2026

C

Staff Security Engineer

Creditas

Candidate-se arrow_forward

Canal oficial da empresa

Pj Segurança pin_drop São Paulo, SP schedule há 2 dias

Publicidade

O que a vaga pede

Nosso time de Security:

Responsável por garantir que a inovação na Creditas aconteça de forma resiliente. Não atuamos como um bloqueio, mas como parceiros estratégicos de Product e Engenharia para integrar a segurança de forma nativa e automatizada (Security by Design).

Nosso processo

Tudo começa por sua candidatura, e a partir disso construiremos uma jornada incrível. Responsável por garantir que a inovação na Creditas aconteça de forma resiliente. Não atuamos como um bloqueio, mas como parceiros estratégicos de Product e Engenharia para integrar a segurança de forma nativa e automatizada (Security by Design).

Saiba que para algumas vagas, temos uma avaliação técnica com nosso time de desenvolvedores e, por último, uma conversa com a pessoa que será sua liderança. O tempo do processo pode variar de acordo com a oportunidade, mas não se preocupe, pois garantimos nosso comprometimento em:

  • Analisar seu perfil com atenção e cuidado;
  • Oferecer feedback em todas as etapas;
  • Enviar e-mails com todas as informações necessárias.


Diversidade no DNA

Somente as diferenças podem nos levar além.

Não abrimos mão disso. É inegociável.

Hoje, as mulheres ocupam mais da metade dos nossos espaços de decisão. Nosso compromisso é ampliar a inclusão de mulheres, pessoas negras, pessoas com deficiência (PCDs) e pessoas LGBTQIAPN+.

Agimos com base em três pilares:

🌎

Diversidade:

Valorizamos a pluralidade e respeitamos todas as diferenças com empatia. Trabalhamos para que a Tripulação represente, de verdade, a sociedade onde vivemos.

⚖️

Equidade:

Acreditamos em caminhos justos para todas as pessoas. Garantir acesso, oportunidades e desenvolvimento é um dever, não uma exceção.

🤝

Inclusão:

Buscamos um ambiente seguro, de bem-estar e pertencimento. Aqui, todas as pessoas podem ser quem são, com liberdade, respeito e orgulho.

Se essa também é sua missão, a Creditas pode ser o seu próximo passo.

Responsabilidades e atribuições

  • Liderança técnica transversal: ser a referência de arquitetura e engenharia para as frentes de Cloud, Network, Endpoint, CSIRT, CTI e SOC, garantindo padrões consistentes de detecção, resposta e defesa em toda a companhia.
  • Arquitetura de detecção e resposta: projetar e evoluir a estratégia de detecção (detection engineering), definindo casos de uso, cobertura e a lógica que sustenta o SOC, priorizando fidelidade de sinal e redução de ruído sobre volume de alertas.
  • Engenharia de resposta a incidentes (CSIRT): estruturar e aprimorar playbooks, automação e capacidades técnicas de resposta, atuando como escalonamento técnico sênior em incidentes críticos e liderando postmortems orientados a causa-raiz.
  • Cloud, Network e Endpoint Security: definir a arquitetura de defesa para ambientes de nuvem (AWS/GCP/ Azure), rede e endpoints, incorporando os controles diretamente na infraestrutura via código (IaC) e políticas versionadas.
  • Cyber Threat Intelligence: orientar o programa de CTI, traduzindo inteligência de ameaças em detecções acionáveis, priorização de riscos e decisões de defesa baseadas no perfil de ameaça real do setor financeiro.
  • Automação e engenharia de defesa: eliminar trabalho manual repetitivo através de automação (SOAR, pipelines de detection-as-code, integrações e uso de IA aplicada à defesa), tratando a operação de defesa como um produto de engenharia.
  • Métricas e maturidade: definir e acompanhar os indicadores que importam (MTTD, MTTR, cobertura de detecção, dwell time), usando dados para direcionar o roadmap de evolução do time.
  • Mentoria e elevação técnica: desenvolver tecnicamente os engenheiros das seis frentes, difundir conhecimento entre sub-áreas e estabelecer a régua de excelência técnica do Defensive Security.
  • Parceria estratégica: atuar como interlocutor técnico com Engenharia de Plataforma, AppSec, IAM e GRC, traduzindo riscos e decisões de defesa para lideranças e stakeholders de negócio.


Requisitos e qualificações

  • Experiência sólida e sênior em Defensive Security / Blue Team, com atuação prática em mais de uma das frentes (SOC, resposta a incidentes, detection engineering, cloud, network ou endpoint security).
  • Forte alinhamento a uma cultura AI-First: uso natural de IA como alavanca de produtividade e de engenharia no dia a dia, com repertório concreto de como aplicou (ou construiu) IA para automatizar detecção, resposta, análise ou operação de segurança.
  • Profundidade técnica em detection engineering e operação de SOC: construção de detecções, tuning e definição de estratégia de cobertura (ex.: mapeamento MITRE ATT&CK).
  • Vivência real conduzindo resposta a incidentes de ponta a ponta, da contenção à análise de causa-raiz.
  • Domínio de segurança em nuvem (AWS, GCP ou Azure), incluindo arquitetura de controles, logging e detecção em ambientes cloud-native.
  • Conhecimento consistente de network e endpoint security em ambientes modernos (microsserviços, contêineres, EDR/XDR).
  • Forte capacidade de automação e engenharia: proficiência em ao menos uma linguagem (Python, Go ou similar) e experiência com IaC e pipelines de CI/CD aplicados à segurança.
  • Familiaridade com Cyber Threat Intelligence e sua aplicação prática na priorização de defesa.
  • Histórico de atuar como referência técnica e mentor, elevando o nível de times e influenciando sem depender de autoridade hierárquica
  • Disponibilidade para trabalho híbrido: énecessário comparecer ao nosso escritório na região do Morumbi, em São Paulo, uma vez por mês, durante 4 dias consecutivos, geralmente na última ou primeira semana do mês (Creditas in Person).


Informações adicionais

Conheça nossos benefícios

:

Saúde e bem-estar

  • Plano de Saúde (Alice)
  • Plano Odontológico (SulAmérica)
  • Wellz: sessões de terapia 100% gratuitas
  • Wellhub: acesso a academias e estúdios
  • Creditas Endurance: programa de incentivo a esportes de alto impacto
  • Convênio farmácia (Univers)
  • Seguro de Vida (Porto Seguro)
  • Dayoff de aniversário


Família e qualidade de vida

  • Licença parental estendida: 6 meses para gestantes e 35 dias para não-gestantes
  • Family Care: programa de acolhimento para maternidade e paternidade
  • Auxílio creche
  • Auxílio para dependentes com deficiência (PCDs)
  • SESC: acesso às unidades para você e dependentes


Saúde financeira

  • Vale-Refeição (VR): cartão de benefícios flexível (Creditas Card)
  • Crédito consignado (Creditas Benefícios)
  • Antecipação salarial (Creditas Benefícios)
  • Descontos em seguros (Minuto Seguros)
  • Acesso a conteúdos exclusivos de educação financeira no app Creditas


Reconhecimento e desenvolvimento

  • PPR: programa de participação nos resultados
  • Incentivos educacionais e de desenvolvimento


Flexibilidade e mobilidade

  • Modelo de trabalho flexível
  • Bicicletário gratuito no escritório
  • Estacionamento conveniado no escritório (de acordo com disponibilidade interna)

Publicidade

Dúvidas comuns

Como faço para me candidatar? expand_more
Candidatura por link externo oficial.
A vaga é remota? expand_more
A atuação é em São Paulo, SP. Confirme o formato no anúncio antes de aplicar.
Qual o tipo de contratação? expand_more
O modelo informado é PJ. Benefícios e jornada estão no anúncio.
O que a empresa espera desse perfil? expand_more
Perfil alinhado a Segurança. Stack, senioridade e responsabilidades estão no anúncio.
Até quando posso aplicar? expand_more
As candidaturas vão até 01/12/2026. Envie a sua pelo canal oficial.

Pronto para aplicar?

Candidatura por link externo oficial.

Continuar candidatura arrow_forward

Você será direcionado ao canal oficial da empresa.