Careers

Check out opportunities at TheVentureCity and our family of startups

Engenheiro de Segurança - Cyber Security

Trakto

Trakto

Brazil
Posted on Mar 25, 2026
A Trakto:

Olá, nós somos a Trakto! A primeira plataforma de design da América Latina. Há mais de 10 anos, ajudamos pessoas e empresas a se destacarem com nossos templates profissionais, imagens e conteúdo de qualidade.

Em parceria com o Google, criamos o Trakto Studio, uma solução que revoluciona a geração de imagens para anúncios em escala. Crie, edite e gerencie conteúdos de marca de forma intuitiva e fácil.

Sobre a vaga:

Estamos buscando um Engenheiro de Segurança com mentalidade ofensiva e defensiva. Você vai atuar na construção e manutenção de uma cultura de segurança sólida em toda a plataforma.

Responsabilidades e atribuições

Responsabilidades:

  • Identificar, avaliar e mitigar vulnerabilidades em aplicações web, APIs e infraestrutura de nuvem
  • Conduzir revisões de segurança em código (SAST/DAST) e processos de CI/CD
  • Implementar e monitorar ferramentas de detecção de intrusão, SIEM e resposta a incidentes
  • Realizar testes de penetração (pentest) em aplicações e ambientes da Trakto
  • Garantir conformidade com normas e regulamentações (LGPD, ISO 27001, SOC 2)
  • Criar e disseminar políticas, processos e boas práticas de segurança para os times de engenharia
  • Colaborar com time de produto e infraestrutura para aplicar princípios de Security by Design
  • Monitorar ameaças emergentes e adaptar controles de segurança proativamente
  • Responder à questionamentos de diligências de clientes.


Requisitos e qualificações

Requisitos:

  • 3+ anos de experiência em segurança da informação ou engenharia de segurança
  • Conhecimento sólido em segurança de aplicações web (OWASP Top 10, injeção, XSS, CSRF, autenticação)
  • Experiência com ambientes de nuvem (GCP - obrigatório, outros como Azure, AWS são diferenciais) e seus modelos de segurança
  • Familiaridade com ferramentas de pentest e análise de vulnerabilidades (Burp Suite, Nmap, Metasploit, etc.)
  • Conhecimento em criptografia, autenticação (OAuth2, JWT, SSO) e segurança de APIs
  • Capacidade de comunicar riscos técnicos de forma clara para públicos não técnicos


Diferenciais:

  • Certificações como OSCP, CEH, CISSP ou equivalentes
  • Experiência com bug bounty programs ou red team/blue team
  • Conhecimento em DevSecOps e integração de segurança em pipelines de CI/CD
  • Vivência em empresas SaaS ou plataformas com alto volume de dados de usuários
  • Inglês intermediário ou avançado


Informações adicionais

Obs: A vaga não tem previsão de início imediato.

Oferecemos:

Trabalho remoto;

Cartão Flash com benefícios flexíveis;

Remuneração a combinar.