Principal Engineer focused on elevating technical discussions in security at Creditas. Guiding Application Security strategies and connecting security with business objectives.
Responsibilities
Atuar como a principal referência técnica para as pessoas do time, elevando a barra técnica das discussões e promovendo a melhoria contínua na execução das iniciativas de segurança; Guiar a evolução contínua da estratégia de Application Security, direcionando o time sobre melhores formas de fortalecer a segurança no ciclo de vida de desenvolvimento, de forma harmônica com práticas de desenvolvimento ágil e continuous delivery;
Direcionar a estratégia de Segurança Defensiva, revisando continuamente a seleção de ferramentas e práticas da Creditas, para que proporcionem capacidades de resposta e detecção de incidentes adequadas ao momento da empresa;
Elevar a maturidade dos processos de tomada de decisão em segurança, garantindo que as orientações para o negócio sejam consistentes, bem fundamentadas e alinhadas aos riscos;
Ser a voz de segurança em discussões de arquitetura, colaborando com lideranças de engenharia, infraestrutura e outros especialistas de segurança para garantir que a arquitetura alto nível da empresa seja pensada com segurança desde sua concepção;
Conectar a estratégia de segurança com os objetivos de negócio, traduzindo o cenário de ameaças e as tendências de mercado em recomendações práticas e estratégicas para a liderança da Creditas.
Requirements
Profunda experiência de mercado atuando em Segurança da Informação, com histórico de passagem por posições de liderança técnica (Staff, Principal, Arquiteto Sênior);
Familiaridade com arquiteturas cloud-native (AWS) e baseadas em containers (Kubernetes);
Capacidade de navegar entre o alto nível estratégico e o baixo nível técnico, conectando decisões de arquitetura ao dia-a-dia do time de segurança;
Experiência em ambientes de alta criticidade e complexidade, preferencialmente em empresas de tecnologia, fintechs ou mercado financeiro;
**Application Security**: Vivência na criação e escala de programas de segurança no ciclo de vida de desenvolvimento de software (SDLC), incluindo DevSecOps, SAST/DAST/SCA, Threat Modeling e gestão de vulnerabilidades;
**Segurança Defensiva**: Experiência sólida em arquitetura de SOC, resposta a incidentes, threat intelligence, e definição de estratégias de detecção com base em frameworks como MITRE ATT&CK.
**Liderança por influência**: Capacidade de guiar, mentorar e inspirar outros membros do time;
**Pensamento sistêmico**: Habilidade de conectar os pontos entre diferentes domínios da segurança e do negócio para criar uma estratégia coesa;
**Pragmatismo e foco em resultado**: Equilíbrio entre a busca pela excelência técnica e a necessidade de entregar valor e reduzir riscos de forma incremental;
**Comunicação excepcional**: Clareza, assertividade e capacidade de adaptar a mensagem para diferentes públicos;
**Autonomia e protagonismo**: Conforto para trabalhar em um ambiente de alta autonomia, definindo suas próprias prioridades e buscando os problemas mais relevantes a serem resolvidos.
Benefits
Plano de Saúde (Alice)
Plano Odontológico (SulAmérica)
Wellz: sessões de terapia 100% gratuitas
Wellhub: acesso a academias e estúdios
Creditas Endurance: programa de incentivo a esportes de alto impacto
Convênio farmácia (Univers)
Seguro de Vida (Porto Seguro)
Dayoff de aniversário
Licença parental estendida: 6 meses para gestantes e 35 dias para não-gestantes
Family Care: programa de acolhimento para maternidade e paternidade
Auxílio creche
Auxílio para dependentes com deficiência (PCDs)
SESC: acesso às unidades para você e dependentes
Vale-Refeição (VR): cartão de benefícios flexível (Creditas Card)
Crédito consignado (Creditas Benefícios)
Antecipação salarial (Creditas Benefícios)
Descontos em seguros (Minuto Seguros)
Acesso a conteúdos exclusivos de educação financeira no app Creditas
PPR: programa de participação nos resultados
Incentivos educacionais e de desenvolvimento
Modelo de trabalho flexível
Bicicletário gratuito no escritório
Estacionamento conveniado no escritório (de acordo com disponibilidade interna)
Senior Software Engineer at Capital One collaborating across Agile teams to drive technological transformations. Focusing on full - stack development and delivering cloud - based solutions for financial empowerment.
Full Stack Software Engineer at Capital One solving complex business problems. Collaborating with Agile teams to develop cloud - based solutions empowering millions of Americans in financial needs.
Software Engineer specializing in payload command and control, tasking workflows, and mission scheduling for satellite systems. Developing software that manages payload operations for advanced satellite systems.
Software Developer designing and maintaining scheduling software for advanced ground operations. Collaborating with teams to ensure safe, efficient satellite operations and resource management.
Senior Engineer at Qnity leading Copper Hybrid Bonding development for high - performance packaging. Collaborating on next - generation interconnect technologies with a focus on innovation and problem - solving.
Senior Full Stack Developer at Nexapp developing scalable software products with AI integration. Collaborating with talented teams to enhance software quality and productivity.
Full - Stack Developer supporting federal clients in designing and implementing software solutions. Collaborating within product teams, focusing on legacy and modern systems development.
Full - Stack Developer supporting federal clients with web and mobile application development. Requires onsite presence in Ashburn, VA for a hybrid work schedule.
Junior Software Engineer at Causeway Technologies, ensuring the quality of software development and deployment with a focus on technical delivery and innovation.