Segurança · Remoto
Security Engineer | IAM
JusbrasilRemoto
Leitura do anúncio
Visão do techjobs
A vaga é para Security Engineer | IAM na Jusbrasil. O modelo informado é remoto; localidade: Remoto. Buscamos uma pessoa IAM Engineer para ser a segunda pessoa dessa torre, combinando operação, engenharia e melhoria contínua. Analisar solicitações de acesso considerando contexto, perfil necessário, princípio de menor privilégio e segregação de funções.
Resumo automático baseado somente nas informações publicadas pela empresa.
Sinais da vaga
O que mais pesa no anúncio
Uma leitura objetiva dos conhecimentos e níveis mais relevantes para esta oportunidade.
Segurança
Muito alta · 5/5
No título da vaga · 9 menções
IA e automação
Alta · 4/5
Na seção de requisitos · 7 menções
Cloud e DevOps
Média · 3/5
Na seção de diferenciais · 10 menções
Dados e analytics
Média · 3/5
Na descrição · 3 menções
Engenharia de software
Média · 3/5
Na seção de diferenciais · 1 menção
Escala de 1 a 5. Mede presença e posição no anúncio; não mede sua chance de contratação.
Descrição completa
Contexto da oportunidadeAbrirFechar
Você deveria fazer parte do Jusbrasil
Transformar o sistema de Justiça com tecnologia não é trivial. Estamos construindo uma inteligência artificial dentro de casa: o Jus IA tem 43% menos alucinações que IAs generalistas. Essa é a prova concreta de que aqui tecnologia não é discurso, e sustenta a nossa missão: elevar a justiça.
Lidamos com mais de 7 bilhões de documentos jurídicos e mais de 1.400 fontes de dados oficiais. É desafio de escala e precisão que poucas empresas no país enfrentam.
Somos 670 pessoas jusbrasileiras, quase metade em engenharia e produto, espalhadas por mais de 125 cidades no Brasil e fora. O modelo é remoto: você escolhe onde viver, a vaga não muda.
Aqui, quem chama pra si o problema sem dono e entrega algo acima do esperado cresce rápido. Quem prefere o caminho óbvio, não.
Conheça nosso impacto
site jurídico no1 do mundo em número de acessos
mais de 20 milhões de usuários por mês
mais de 7 bilhões de documentos jurídicos de interesse público
mais de 80% dos advogados brasileiros cadastrados
670 pessoas jusbrasileiras, quase metade em tecnologia e produto
presença em mais de 125 cidades no Brasil e fora
modelo remoto: liberdade de escolher onde viver, sem perder a vaga certa
Sobre a vagaAbrirFechar
No Jusbrasil, a torre de Identity & Access Management (IAM) dentro de Security é responsável por como identidades, acessos e permissões são gerenciados na empresa: conceder e revogar acessos, garantir mínimo privilégio, revisar roles, integrar sistemas via SSO e centralizar os acessos críticos — cloud, GitHub, bancos de dados. É uma torre nova, com desafios em escala real (mais de 14.000 tipos de acesso e mais de 200 softwares) e um tema que ganhou ainda mais peso com IA: em uma empresa que constrói e consome agentes de IA todos os dias, controlar o que cada identidade pode fazer virou parte central da segurança.
Buscamos uma pessoa IAM Engineer para ser a segunda pessoa dessa torre, combinando operação, engenharia e melhoria contínua. No dia a dia, você vai atuar tanto na gestão de acessos e resolução de demandas quanto na construção de automações, integrações e controles que reduzam atividades manuais e tornem o processo de IAM mais escalável, seguro e rastreável.
Não buscamos apenas alguém para executar concessões de acesso. Esperamos uma pessoa capaz de entender o problema por trás da solicitação, identificar oportunidades de melhoria e ajudar a transformar processos operacionais em soluções mais estruturadas — com espaço para desenhar RBAC, lifecycle de identidades e automações praticamente do zero.
Principais interfaces: Security (AppSec e operações), IT, SRE/Platform, times de Engenharia e Dados donos dos sistemas e datasets, People (onboarding e offboarding) e empresas recém-integradas ao Jusbrasil.
ResponsabilidadesAbrirFechar
Atuar na operação de IAM, realizando concessão, alteração, revisão e revogação de acessos em diferentes sistemas e plataformas.
Analisar solicitações de acesso considerando contexto, perfil necessário, princípio de menor privilégio e segregação de funções.
Apoiar processos de onboarding, movimentação interna e offboarding de pessoas e identidades.
Investigar problemas relacionados a identidades, permissões, grupos, roles e integrações entre sistemas.
Criar e evoluir automações para reduzir atividades manuais e repetitivas da operação de IAM, integrando fluxos de acesso com ferramentas corporativas, APIs, workflows e sistemas internos.
Evoluir formulários, workflows e mecanismos de aprovação e rastreabilidade de acessos.
Apoiar a construção e manutenção de RBAC e modelos de autorização.
Participar de revisões periódicas de acesso e iniciativas de redução de privilégios excessivos, incluindo auditoria de permissões em ambientes cloud.
Identificar acessos concedidos fora dos fluxos oficiais e trazer essas situações para processos controlados.
Criar documentação, runbooks e procedimentos que permitam que a operação seja reproduzível e compartilhada pelo time.
Trabalhar em conjunto com Security, IT, SRE, Engenharia e demais áreas responsáveis pelos sistemas.
Apoiar investigações e incidentes relacionados a credenciais, identidades ou acessos.
Propor melhorias de arquitetura e processo para tornar IAM mais automatizado, observável e escalável.
Desafio dos primeiros 3 meses
Operar com autonomia os principais processos de IAM: concessão e revogação, revisões de acesso e offboarding dos acessos críticos.
Entender o ecossistema de identidades e automações do Jusbrasil e assumir a operação corrente da torre.
Entregar a primeira automação ou melhoria de fluxo que reduza trabalho manual recorrente.
Requisitos obrigatórios
Hard Skills
Experiência prática com Identity & Access Management ou administração de identidades e acessos.
Conhecimento de conceitos como RBAC, least privilege, grupos, roles e permissionamento, lifecycle de identidades, onboarding e offboarding, autenticação e autorização, MFA e SSO.
Familiaridade com administração de ambientes SaaS e ferramentas corporativas.
Capacidade de investigar problemas de acesso e permissionamento com autonomia.
Experiência trabalhando com APIs, integrações ou automações.
Familiaridade com Git e fluxos baseados em pull requests.
Uso prático de IA como ferramenta de resolução de problemas no dia a dia técnico.
Boa capacidade de documentação e organização de processos.
Soft Skills
Critério principal: boa combinação entre capacidade técnica e senso de operação — executar a demanda quando necessário, mas também se perguntar: "Por que ainda fazemos isso manualmente?", "Como evitamos que esse problema volte a acontecer?", "Esse acesso realmente precisa ser permanente?", "Esse processo poderia virar uma automação?".
Autonomia para investigar problemas e conforto para trabalhar com cenários nem sempre bem documentados.
Disposição para construir melhorias incrementais junto ao restante do time e a múltiplas áreas.
Diferenciais (nice-to-have)
Experiência com Google Workspace, GitHub, GCP ou plataformas similares.
Experiência com ferramentas de Identity Provider e SSO.
Conhecimento de OAuth 2.0, OIDC, SAML e SCIM.
Experiência com Infrastructure as Code, especialmente Terraform.
Experiência criando automações em Slack, Jira ou outras plataformas de workflow.
Experiência com gestão de secrets, service accounts e identidades não humanas.
Conhecimento de Privileged Access Management (PAM) e Just-in-Time Access.
Experiência com Access Reviews ou Identity Governance.
Conhecimento de Zero Trust e conceitos de Identity Security.
Experiência em ambientes cloud e organizações de engenharia de software.
Um bom perfil para essa vaga
Uma pessoa que tenha trabalhado em IAM, Security Engineering, Cloud Security, IT Engineering, DevOps/SRE ou Platform Engineering e tenha desenvolvido interesse ou especialização em identidade e controle de acesso pode se encaixar muito bem.
Mais importante do que conhecer exatamente todas as ferramentas utilizadas pelo Jusbrasil é ter uma boa base de identidade, capacidade de automação e disposição para investigar e melhorar sistemas e processos.
Etapas do processo
People Interview
AI Interview
System Design
Case Interview
Alinhamento final e proposta