100% remoto

Desenvolvedor FullStack React/Node.js - Foco em Segurança(Vaga Híbrida)

Deliver IT • Porto alegre • Tecnologia

Descrição da vaga

O universo da tecnologia é gigante, assim como as nossas oportunidades de carreira e os motivos que você tem para ser Deliver IT. Descubra e trilhe seu futuro com a gente.

VALORES QUE ENTREGAMOS PARA VOCÊ

IT IS TECH
Aqui utilizamos a tecnologia para fortalecer as relações entre pessoas e negócios.

IT IS COLLABORATION
O nosso espírito de colaboração promove um ambiente produtivo, leve, transparente e humano.

IT IS RESPONSIBILITY
Sabemos que para ter liberdade e autonomia para criar soluções inovadoras tem que ter responsabilidade.

IT IS OPPORTUNITIES
Somos valorizados por nossas capacidades e temos o estímulo necessário para desenvolver nossos talentos.
/n

CONHECIMENTO E HABILIDADES OBRIGATÓRIAS:
Forte experiência em

segurança de serviços Node.js, APIs e aplicações Backend-for-Frontend (BFF) .

Conhecimento sobre componentes React, hooks, context, roteamento, gerenciamento de estado e, quando aplicável, renderização no lado do servidor (SSR).

Conhecimento sobre tratamento seguro de dados controlados pelo usuário em componentes, formulários, URLs, parâmetros de consulta e estados do lado do cliente.

Capacidade de analisar

pull requests, branches, histórico de commits e configurações de repositórios .

Familiaridade com riscos comuns de segurança em aplicações React, incluindo:

Cross-Site Scripting (XSS)

causado por renderização insegura.

Uso inseguro de dangerouslySetInnerHTML.

DOM-based XSS .

Redirecionamentos abertos no lado do cliente ( client-side open redirects ).

Uso inseguro de armazenamento no navegador ( browser storage ).

Exposição de informações sensíveis em

source maps

ou arquivos gerados/bundled.

Ausência de cabeçalhos de segurança ou configuração insegura de

Content Security Policy (CSP) .

Controles de autorização aplicados apenas na interface do usuário.

Vazamento de dados por meio de cache no cliente, exportações, logs ou mensagens de erro.

Vulnerabilidades relacionadas a dependências e à cadeia de suprimentos de pacotes ( software supply chain ).

TRATAMENTO SEGURO DE:
Consultas SQL e NoSQL.

Execução de comandos.

Uploads e downloads de arquivos.

Parâmetros de caminho e URL.

Cabeçalhos HTTP.

Serialização e desserialização.

Gerenciamento de sessões e tokens.

Requisições externas sensíveis a

SSRF (Server-Side Request Forgery) .

Ferramentas de segurança e scanners corporativos — SAST e qualidade de código
Experiência com ferramentas como:
Checkmarx

Veracode

Fortify

SonarQube

Snyk Code

Semgrep

Experiência obrigatória:

5+ anos

de experiência em engenharia de software front-end ou full-stack.

3+ anos

trabalhando diretamente com segurança de aplicações, desenvolvimento seguro ( secure coding ) ou remediação de vulnerabilidades em ambientes DevSecOps.

Forte experiência com

React, TypeScript, JavaScript, Node.js, HTML, CSS e HTTP .

Experiência trabalhando com

Git e Bitbucket em ambientes corporativos .

Experiência comprovada acompanhando vulnerabilidades desde sua identificação até a

correção e validação do encerramento .

Experiência com aplicações web que trabalham com

dados sensíveis .

Capacidade de atuar em conjunto com times de aplicação, segurança, QA, DevOps e infraestrutura.

DIFERENCIAIS:

Experiência com segurança de

assistentes de IA ou agentes autônomos .

Experiência com

agentes de IA para desenvolvimento de código .

Experiência com plataformas de desenvolvimento de software baseadas em agentes ( agentic software-development platforms ).

Experiência com

segurança de LLMs (Large Language Models) .

Experiência com GitHub, GitLab ou outras plataformas corporativas de desenvolvimento.

Experiência com

pesquisa em segurança da informação .

Experiência na criação de

automação de segurança .

Experiência utilizando

IA para descoberta e correção de vulnerabilidades .
/n

Na sua rotina de trabalho, você vai se deparar com as seguintes atividades:

Revisar e validar vulnerabilidades de segurança identificadas em códigos React, TypeScript, JavaScript e Node.js.

Rastrear vulnerabilidades desde o código-fonte no Bitbucket até chamadas de API, comportamento do navegador e configurações de deploy.

Implementar correções para vulnerabilidades em aplicações front-end e Node.js.

Utilizar

IA para análise de grandes bases de código .

Trabalhar com controles de segurança para

agentes de IA capazes de interagir com sistemas corporativos .

Criar testes unitários, de integração, ponta a ponta (E2E) e testes de regressão de segurança.

Executar novamente os scans de segurança e fornecer evidências para encerramento das vulnerabilidades em ferramentas como Jira, Security Workbench, Archer ou sistemas equivalentes.

Trabalhar em conjunto com desenvolvedores, times de Produto, AppSec, QA, DevOps e Segurança de Plataformas.

Identificar padrões recorrentes de vulnerabilidades e criar orientações reutilizáveis de desenvolvimento seguro ou correções automatizadas.

Aprimorar controles de segurança em pull requests, políticas de branches, pipelines de build e gates de release.

Investigar falsos positivos e documentar decisões baseadas em risco quando a correção não puder ser realizada imediatamente.

Apoiar revisões de segurança, testes de penetração, correções decorrentes de incidentes e acompanhamento de tendências de vulnerabilidades.