Principal Engineer focused on elevating technical discussions in security at Creditas. Guiding Application Security strategies and connecting security with business objectives.
Responsibilities
Atuar como a principal referência técnica para as pessoas do time, elevando a barra técnica das discussões e promovendo a melhoria contínua na execução das iniciativas de segurança; Guiar a evolução contínua da estratégia de Application Security, direcionando o time sobre melhores formas de fortalecer a segurança no ciclo de vida de desenvolvimento, de forma harmônica com práticas de desenvolvimento ágil e continuous delivery;
Direcionar a estratégia de Segurança Defensiva, revisando continuamente a seleção de ferramentas e práticas da Creditas, para que proporcionem capacidades de resposta e detecção de incidentes adequadas ao momento da empresa;
Elevar a maturidade dos processos de tomada de decisão em segurança, garantindo que as orientações para o negócio sejam consistentes, bem fundamentadas e alinhadas aos riscos;
Ser a voz de segurança em discussões de arquitetura, colaborando com lideranças de engenharia, infraestrutura e outros especialistas de segurança para garantir que a arquitetura alto nível da empresa seja pensada com segurança desde sua concepção;
Conectar a estratégia de segurança com os objetivos de negócio, traduzindo o cenário de ameaças e as tendências de mercado em recomendações práticas e estratégicas para a liderança da Creditas.
Requirements
Profunda experiência de mercado atuando em Segurança da Informação, com histórico de passagem por posições de liderança técnica (Staff, Principal, Arquiteto Sênior);
Familiaridade com arquiteturas cloud-native (AWS) e baseadas em containers (Kubernetes);
Capacidade de navegar entre o alto nível estratégico e o baixo nível técnico, conectando decisões de arquitetura ao dia-a-dia do time de segurança;
Experiência em ambientes de alta criticidade e complexidade, preferencialmente em empresas de tecnologia, fintechs ou mercado financeiro;
**Application Security**: Vivência na criação e escala de programas de segurança no ciclo de vida de desenvolvimento de software (SDLC), incluindo DevSecOps, SAST/DAST/SCA, Threat Modeling e gestão de vulnerabilidades;
**Segurança Defensiva**: Experiência sólida em arquitetura de SOC, resposta a incidentes, threat intelligence, e definição de estratégias de detecção com base em frameworks como MITRE ATT&CK.
**Liderança por influência**: Capacidade de guiar, mentorar e inspirar outros membros do time;
**Pensamento sistêmico**: Habilidade de conectar os pontos entre diferentes domínios da segurança e do negócio para criar uma estratégia coesa;
**Pragmatismo e foco em resultado**: Equilíbrio entre a busca pela excelência técnica e a necessidade de entregar valor e reduzir riscos de forma incremental;
**Comunicação excepcional**: Clareza, assertividade e capacidade de adaptar a mensagem para diferentes públicos;
**Autonomia e protagonismo**: Conforto para trabalhar em um ambiente de alta autonomia, definindo suas próprias prioridades e buscando os problemas mais relevantes a serem resolvidos.
Benefits
Plano de Saúde (Alice)
Plano Odontológico (SulAmérica)
Wellz: sessões de terapia 100% gratuitas
Wellhub: acesso a academias e estúdios
Creditas Endurance: programa de incentivo a esportes de alto impacto
Convênio farmácia (Univers)
Seguro de Vida (Porto Seguro)
Dayoff de aniversário
Licença parental estendida: 6 meses para gestantes e 35 dias para não-gestantes
Family Care: programa de acolhimento para maternidade e paternidade
Auxílio creche
Auxílio para dependentes com deficiência (PCDs)
SESC: acesso às unidades para você e dependentes
Vale-Refeição (VR): cartão de benefícios flexível (Creditas Card)
Crédito consignado (Creditas Benefícios)
Antecipação salarial (Creditas Benefícios)
Descontos em seguros (Minuto Seguros)
Acesso a conteúdos exclusivos de educação financeira no app Creditas
PPR: programa de participação nos resultados
Incentivos educacionais e de desenvolvimento
Modelo de trabalho flexível
Bicicletário gratuito no escritório
Estacionamento conveniado no escritório (de acordo com disponibilidade interna)
Senior Full Stack Developer responsible for designing and maintaining web applications at Rhino Entertainment. Collaborate with teams and mentor juniors while adhering to modern software standards.
Senior Software Engineer responsible for reporting using Geneva application. Collaborating with fund accountants and utilizing AI tools in a financial services firm.
Fullstack Engineer developing Customer & Marketing web applications for a leading European retail company. Collaborating with teams on innovative AI solutions and technology integration.
Technical Lead in hybrid role for Weekday's client, focusing on software development in Java/Python and cybersecurity solutions. Leading initiatives for scalable systems and best practices across teams.
Senior Staff Engineer driving architectural excellence within Matillion's AI - powered data integration platform. Leading technical design and strategy for scalable data solutions with a focus on collaboration.
Software Engineer developing high - quality legal software solutions for Cisco. Partnering with cross - functional teams and applying secure coding principles for system integrity and performance.
Staff Engineer leading a product team at Beamery, a transformational AI platform in HR technology. Designing scalable software and providing technical mentorship in a hybrid role.
iOS Engineer developing new financial services with Merpay, focusing on individual credit business in Japan. Collaborating with cross - functional teams to improve user experience and product quality.
Tech Lead managing development teams across mobile, web, and backend at Lotus's. Overseeing software solutions while ensuring technical excellence and high - quality code across projects.
Staff Engineer developing solutions with agile teams and mentoring junior engineers. Focused on leading development initiatives utilizing CI/CD, .NET, and web services.