Empresa: Jusbrasil
O que buscamos • Experiência em Cloud nos ambientes AWS, Azure, GCP, ou outros provedores, principalmente em Roles e permissões. • Conhecimento profundo gestão de acessos (RBAC e Mínimo privilégio, Single Sign On, SAML, Integrações, Oauth e etc). • Compreensão das regulamentações de proteção de dados e privacidade, como GDPR, LGPD, e padrões da indústria como ISO 27001, NIST frameworks, e PCI DSS. • Data Driven: Ser uma pessoa que gosta de trabalhar com dados, levantar informações principalmente de custos vs acessos vs softwares. Extra se • Experiência segurança em nuvem (CloudSec) e gestão de ambientes multi-cloud; • Experiência com desenvolvimento/programação; • Vivência prévia com produtos de plataforma, de natureza técnica - Busca e Recomendação, Ciência de dados, etc; Sobre a empresa: Você deveria fazer parte do Jusbrasil Transformar o sistema de Justiça com tecnologia não é trivial. Estamos construindo uma inteligência artificial dentro de casa: o Jus IA tem 43% menos alucinações que IAs generalistas. Essa é a prova concreta de que aqui tecnologia não é discurso, e sustenta a nossa missão: elevar a justiça. Lidamos com mais de 7 bilhões de documentos jurídicos e mais de 1.400 fontes de dados oficiais. É desafio de escala e precisão que poucas empresas no país enfrentam. Somos 670 pessoas jusbrasileiras, quase metade em engenharia e produto, espalhadas por mais de 125 cidades no Brasil e fora. O modelo é remoto: você escolhe onde viver, a vaga não muda. Aqui, quem chama pra si o problema sem dono e entrega algo acima do esperado cresce rápido. Quem prefere o caminho óbvio, não. Conheça nosso impacto • site jurídico nº1 do mundo em número de acessos • mais de 20 milhões de usuários por mês • mais de 7 bilhões de documentos jurídicos de interesse público • mais de 80% dos advogados brasileiros cadastrados • 670 pessoas jusbrasileiras, quase metade em tecnologia e produto • presença em mais de 125 cidades no Brasil e fora • modelo remoto: liberdade de escolher onde viver, sem perder a vaga certa Sobre a área • O time de Segurança do Jusbrasil, composto pelos squads de Red Team, Blue Team, AppSec e TSA, tem como principal objetivo assegurar a proteção dos dados e segredos de negócio, mantendo um compromisso com a transparência e responsabilidade perante colaboradores, clientes e parceiros. • O squad de AppSec é dedicado à segurança de aplicativos e código, sendo vital para a defesa cibernética ao proteger as plataformas de ameaças e vulnerabilidades e garantir um desenvolvimento seguro. (2 HC) • O squad de Blue Team foca na segurança operacional para preservar a integridade, confidencialidade e disponibilidade das informações, promovendo uma abordagem multidisciplinar que abrange desde o planejamento até a execução, com ênfase na redução de riscos e no gerenciamento eficaz de incidentes de segurança, além do desenvolvimento de monitoramentos exclusivos e específicos para cenários possíveis (Security Operations Center), gerando demanda de proteção para os 3 pilares da segurança da informação citados. É um time que trabalha diretamente com o Red Team para trazer maturidade de segurança para a empresa. (2 HC) • Technical Security Architect (TSA): Hoje faz o papel de GRC juntamente com demandas de business, faz a análise com as soluções b2b ou que tragam benefícios financeiros para a empresa e gera demanda para que possamos atender requisitos de clientes e alavancar vendas e destaque no mercado através da segurança. (1 HC) • Red Team: responsável por fazer o papel de um atacante aqui dentro da empresa, explorando nossas soluções e descobrindo vulnerabilidades para que possamos ter insumos e trabalhar na evolução de nossos produtos e maturidade. Suas principais habilidades devem ser as técnicas aliadas com a vontade de explorar e descobrir falhas. Seus principais processos são gestão de vulnerabilidades, penetration tests e rotinas cross com Blue Team. • GRC (Governança Risco e Compliance):responsável por gerir, organizar e controlar todos os processos de segurança da empresa, fazendo com que eles sejam eficazes para atingirmos uma maturidade segura, além disso, controla e levanta riscos para que possamos trabalhar em uma evolução focada, em compliance com leis e frameworks de mercado. • IAM (Identity Access Management): responsável por administrar todo tipo de acesso e permissões, onboarding e offboarding de colaboradores e usuários em nossos sistemas, trazendo controles de acessos para todos os níveis, tanto Cloud quanto SaaS. Além de realizar revisões periódicas de acesso. Sobre a função • O Analista de Segurança IAM (Identity Access Management) no Jusbrasil será crucial para administrar todo tipo de acesso e permissões, onboarding e offboarding de colaboradores e usuários em nossos sistemas, trazendo controles de acessos para todos os niveis, tanto Cloud quanto Saas.