← Back to Jobs

Security Software Engineer - Pleno

CelcoinSão Paulo, Estado de São Paulo
Full-time
👁️ 0 views📝 0 applicationsPosted 8/5/2026Expires 9/4/2026

Get alerts for roles like this

More Security Software Engineer - Pleno roles in São Paulo, Estado de São Paulo — straight to your inbox. No account needed.

Applying to this role? Tailor your résumé to this job description in one click, then download it clean — no watermark, no subscription.

Job Description

Sobre a oportunidade Estamos buscando uma pessoa para atuar na construção de soluções de segurança escaláveis, reutilizáveis e integradas ao ciclo de desenvolvimento da Celcoin. Essa posição é ideal para quem gosta de desenvolver software, construir plataformas internas, criar componentes reutilizáveis e transformar requisitos de segurança em soluções simples de adotar pelos times de engenharia. Mais do que atuar corrigindo vulnerabilidades pontuais, você ajudará a construir segurança como produto: bibliotecas, SDKs, APIs, middlewares, guardrails e serviços que aceleram a adoção de controles de segurança em escala. Responsabilidades e atribuições * Desenvolver e evoluir bibliotecas, SDKs, APIs, middlewares e serviços de segurança para padronizar autenticação, autorização e integrações seguras entre sistemas. * Criar componentes reutilizáveis que facilitem a adoção de controles de segurança pelos times de engenharia, reduzindo retrabalho e inconsistências entre aplicações. * Implementar e manter uma camada unificada de AuthN/AuthZ, utilizando padrões como OAuth2, OIDC, JWT, SSO, RBAC e ABAC. * Apoiar a evolução de fluxos seguros de autenticação, autorização, gestão de sessão, validação de tokens e proteção de endpoints. * Implementar e evoluir plataformas e componentes relacionados a mTLS, comunicação segura entre serviços e hardening de tráfego. * Apoiar a construção e evolução do modelo de Zero Trust da Celcoin, transformando princípios de segurança em soluções práticas e adotáveis. * Criar, manter e evoluir guardrails em pipelines de CI/CD, controles para IaC e validações automatizadas de segurança. * Trabalhar em parceria com times de Engenharia, Produto, Arquitetura, Segurança Ofensiva, SOC e GRC para transformar riscos recorrentes em soluções estruturais. * Garantir qualidade, versionamento, documentação, observabilidade e compatibilidade dos componentes desenvolvidos. * Apoiar estratégias de rollout seguro, rollback, backward compatibility e adoção gradual de novos padrões de segurança. * Contribuir para a melhoria contínua da experiência dos desenvolvedores no consumo de controles de segurança. Requisitos e qualificações * Vivência sólida no desenvolvimento de aplicações backend, APIs, middlewares, serviços e integrações. * Experiência prática com **Node.js/TypeScript** e/ou .NET/C#. * Conhecimento em HTTP, REST, contratos de API, versionamento, validação de payloads, observabilidade, logs e troubleshooting. * Conhecimento de boas práticas de autenticação e autorização, incluindo gestão de sessão, tokens, claims, escopos, papéis e proteção de endpoints. * Familiaridade com padrões como OAuth2, OIDC, JWT e SSO. * Conhecimento de vulnerabilidades comuns e suas mitigações, como OWASP Top 10, falhas de autenticação/autorização, injection, SSRF, XSS, CSRF e insecure deserialization. * Noções de criptografia aplicada, proteção de dados sensíveis, gerenciamento de chaves e comunicação segura. * Conforto em atuar com pipelines de CI/CD e entendimento do ciclo de deploy, rollback e troubleshooting em produção. * Capacidade de construir soluções reutilizáveis com foco em qualidade, documentação, manutenção e adoção por outros times. * Capacidade de aprender rápido, lidar com contexto dinâmico e resolver problemas com pragmatismo. * Boa comunicação, colaboração e capacidade de atuar com times multidisciplinares. * Mentalidade de produto aplicada à segurança: construir soluções que resolvem problemas reais, reduzem fricção e aumentam a maturidade da companhia. Diferenciais * Experiência prévia em times de Security Engineering, AppSec, Platform Engineering, Identity Engineering ou DevSecOps. * Experiência com mTLS, service-to-service authentication, service mesh, API Gateway ou hardening de comunicação entre microsserviços. * Vivência com ambientes cloud, especialmente AWS, GCP ou Azure. * Conhecimento em IaC, containers, Kubernetes e segurança em ambientes cloud-native. * Experiência com guardrails em pipelines, policy as code, secret scanning, SAST, SCA, DAST ou validações automatizadas. * Experiência em empresas financeiras, fintechs, meios de pagamento, BaaS, Open Finance, Pix ou ambientes regulados. * Conhecimento em Keycloak, Entra ID, Auth0, Cognito ou outras plataformas de identidade. * Familiaridade com requisitos de segurança, privacidade e conformidade, como LGPD, ISO 27001, PCI-DSS ou normas aplicáveis ao setor financeiro. Perfil que buscamos Buscamos uma pessoa com sólida base em engenharia de software e interesse genuíno em segurança. Alguém que goste de construir, simplificar e escalar soluções. Que tenha pragmatismo para equilibrar segurança, experiência do desenvolvedor, prazo e impacto no negócio. Valorizamos pessoas que: * tenham ownership de ponta a ponta; * pensem em reuso, escala e manutenção; * escrevam código com qualidade; * documentem bem suas soluções; * saibam colaborar com diferentes squads; * consigam influenciar sem autoridade formal; * aprendam rápido; * tenham curiosidade técnica; * busquem reduzir fricção sem enfraquecer controles; * queiram construir segurança como parte natural da engenharia. Informações adicionais Contratação: CLT Jornada: Segunda a sexta, das 09h às 18h Modelo: Híbrido em Pinheiros, São Paulo/SP — 1x por semana presencial Por que essa vaga é importante Na Celcoin, segurança precisa acompanhar a velocidade do negócio. Por isso, queremos construir controles que sejam fáceis de usar, escaláveis e integrados ao dia a dia dos times de engenharia. Essa pessoa terá impacto direto na evolução da nossa arquitetura de segurança, na padronização de autenticação e autorização, na adoção de mTLS, na evolução do Zero Trust e na criação de guardrails que tornam nossos produtos mais seguros desde a origem. Se você gosta de desenvolver software, resolver problemas complexos e construir segurança em escala, essa oportunidade pode ser para você. Cuidados da Celcoin com você: • VR/VA pago em Ifood Benefícios; • Vale-Transporte ; • Assistência Médica Bradesco e Odontológica , ambas sem coparticipação para colaboradores e com possibilidade de inclusão de dependentes (dependentes possuem coparticipação); • Seguro de Vida ; • Wellhub ; • Starbem ; • Remuneração Variável Anual (associado a metas da empresa); • Auxílio creche que contempla baby de até 5 anos; • Day off de aniversário ; • Parceria com escolas de idiomas e universidades; • Convênio Farmácia e Vidalink ; • PetLove (Desconto em planos de saúde para cães e gatos); • Parceria SESC ; • Parceria Onhappy para viagens; • Somos uma Empresa Cidadã e temos licença maternidade estendida para 180 dias e paternidade para 20 dias.