Jusbrasil

Security Engineer | IAM

🌍 Remoto📍 Remoto
PUBLICIDADE

Descrição da Vaga

SOBRE A VAGA

A torre de Identity & Access Management (IAM), dentro de Security, é responsável por como identidades, acessos e permissões são gerenciados no Jusbrasil: concessão e revogação de acessos, mínimo privilégio, revisão de roles, integrações por SSO e centralização de acessos críticos a cloud, GitHub e bancos de dados. É uma torre nova, com desafios em escala — mais de 14 mil tipos de acesso e mais de 200 softwares. A pessoa IAM Engineer será a segunda pessoa da torre, combinando operação, engenharia e melhoria contínua. O trabalho inclui atender demandas e também criar automações, integrações e controles que reduzam atividades manuais e tornem os processos mais escaláveis, seguros e rastreáveis.


RESPONSABILIDADES

• Conceder, alterar, revisar e revogar acessos em diferentes sistemas e plataformas.

• Analisar solicitações considerando contexto, perfil necessário, mínimo privilégio e segregação de funções.

• Apoiar onboarding, movimentações internas e offboarding de pessoas e identidades.

• Investigar problemas de identidades, permissões, grupos, roles e integrações entre sistemas.

• Criar e evoluir automações para reduzir atividades manuais e repetitivas, integrando fluxos a ferramentas corporativas, APIs, workflows e sistemas internos.

• Evoluir formulários, workflows e mecanismos de aprovação e rastreabilidade de acessos.

• Apoiar a construção e manutenção de RBAC e modelos de autorização.

• Participar de revisões periódicas de acesso e de iniciativas para reduzir privilégios excessivos, incluindo auditorias de permissões cloud.

• Identificar acessos concedidos fora dos fluxos oficiais e trazê-los para processos controlados.

• Criar documentação, runbooks e procedimentos reproduzíveis e compartilháveis.

• Trabalhar com Security, IT, SRE, Engenharia e áreas responsáveis pelos sistemas.

• Apoiar investigações e incidentes relacionados a credenciais, identidades ou acessos.

• Propor melhorias de arquitetura e processo para tornar IAM mais automatizado, observável e escalável.


DESAFIO DOS PRIMEIROS 3 MESES

• Operar com autonomia os principais processos de IAM: concessão e revogação, revisões de acesso e offboarding de acessos críticos.

• Entender o ecossistema de identidades e automações do Jusbrasil e assumir a operação corrente da torre.

• Entregar a primeira automação ou melhoria de fluxo que reduza trabalho manual recorrente.


REQUISITOS OBRIGATÓRIOS — HARD SKILLS

• Experiência prática com IAM ou administração de identidades e acessos.

• Conhecimento de RBAC, mínimo privilégio, grupos, roles e permissões, lifecycle de identidades, onboarding e offboarding, autenticação, autorização, MFA e SSO.

• Familiaridade com administração de ambientes SaaS e ferramentas corporativas.

• Capacidade de investigar problemas de acesso e permissionamento com autonomia.

• Experiência com APIs, integrações ou automações.

• Familiaridade com Git e fluxos de pull requests.

• Uso prático de IA para resolver problemas no dia a dia técnico.

• Boa documentação e organização de processos.


REQUISITOS OBRIGATÓRIOS — SOFT SKILLS

• Combinar capacidade técnica com senso de operação: executar demandas e também questionar como reduzir trabalho manual, evitar recorrências, avaliar permanência de acessos e automatizar processos.

• Autonomia para investigar problemas e conforto em cenários nem sempre bem documentados.

• Disposição para construir melhorias incrementais junto ao time e a múltiplas áreas.


DIFERENCIAIS

• Experiência com Google Workspace, GitHub, GCP ou plataformas similares.

• Experiência com provedores de identidade (IdP) e SSO.

• Conhecimento de OAuth 2.0, OIDC, SAML e SCIM.

• Experiência com Infrastructure as Code, especialmente Terraform.

• Experiência com automações em Slack, Jira ou outras plataformas de workflow.

• Experiência com gestão de secrets, service accounts e identidades não humanas.

• Conhecimento de Privileged Access Management (PAM) e Just-in-Time Access.

• Experiência com Access Reviews ou Identity Governance.

• Conhecimento de Zero Trust e Identity Security.

• Experiência em ambientes cloud e organizações de engenharia de software.


PERFIL QUE PODE SE ENCAIXAR

Pessoas com experiência em IAM, Security Engineering, Cloud Security, IT Engineering, DevOps/SRE ou Platform Engineering que tenham desenvolvido interesse ou especialização em identidade e controle de acesso podem se encaixar bem. Mais importante do que conhecer exatamente as ferramentas utilizadas é ter boa base de identidade, capacidade de automação e disposição para investigar e melhorar sistemas e processos.


ETAPAS DO PROCESSO SELETIVO

1. People Interview.

2. AI Interview.

3. System Design.

4. Case Interview.

5. Alinhamento final e proposta.

PUBLICIDADE

 Existimos há mais de 10 anos com uma única missão: conectar pessoas com a justiça.   Traduzimos essa missão no desafio de levar informação jurídica de qualidade para mais de 1,6 milhão de brasileiros que acessam nossa plataforma diariamente.[Ver Mais]

PUBLICIDADE
Candidatar-se a esta vaga →

Você será redirecionado para o site da empresa

PUBLICIDADE