Segurança · Remoto

Security Engineer | IAM

JusbrasilRemoto

Leitura do anúncio

Visão do techjobs

A vaga é para Security Engineer | IAM na Jusbrasil. O modelo informado é remoto; localidade: Remoto. Buscamos uma pessoa IAM Engineer para ser a segunda pessoa dessa torre, combinando operação, engenharia e melhoria contínua. Analisar solicitações de acesso considerando contexto, perfil necessário, princípio de menor privilégio e segregação de funções.

Resumo automático baseado somente nas informações publicadas pela empresa.

Sinais da vaga

O que mais pesa no anúncio

Uma leitura objetiva dos conhecimentos e níveis mais relevantes para esta oportunidade.

  1. Segurança

    Muito alta · 5/5

    No título da vaga · 9 menções

  2. IA e automação

    Alta · 4/5

    Na seção de requisitos · 7 menções

  3. Cloud e DevOps

    Média · 3/5

    Na seção de diferenciais · 10 menções

  4. Dados e analytics

    Média · 3/5

    Na descrição · 3 menções

  5. Engenharia de software

    Média · 3/5

    Na seção de diferenciais · 1 menção

Escala de 1 a 5. Mede presença e posição no anúncio; não mede sua chance de contratação.

Descrição completa

Contexto da oportunidadeAbrirFechar

Você deveria fazer parte do Jusbrasil

Transformar o sistema de Justiça com tecnologia não é trivial. Estamos construindo uma inteligência artificial dentro de casa: o Jus IA tem 43% menos alucinações que IAs generalistas. Essa é a prova concreta de que aqui tecnologia não é discurso, e sustenta a nossa missão: elevar a justiça.

Lidamos com mais de 7 bilhões de documentos jurídicos e mais de 1.400 fontes de dados oficiais. É desafio de escala e precisão que poucas empresas no país enfrentam.

Somos 670 pessoas jusbrasileiras, quase metade em engenharia e produto, espalhadas por mais de 125 cidades no Brasil e fora. O modelo é remoto: você escolhe onde viver, a vaga não muda.

Aqui, quem chama pra si o problema sem dono e entrega algo acima do esperado cresce rápido. Quem prefere o caminho óbvio, não.

Conheça nosso impacto

site jurídico no1 do mundo em número de acessos

mais de 20 milhões de usuários por mês

mais de 7 bilhões de documentos jurídicos de interesse público

mais de 80% dos advogados brasileiros cadastrados

670 pessoas jusbrasileiras, quase metade em tecnologia e produto

presença em mais de 125 cidades no Brasil e fora

modelo remoto: liberdade de escolher onde viver, sem perder a vaga certa

Sobre a vagaAbrirFechar

No Jusbrasil, a torre de Identity & Access Management (IAM) dentro de Security é responsável por como identidades, acessos e permissões são gerenciados na empresa: conceder e revogar acessos, garantir mínimo privilégio, revisar roles, integrar sistemas via SSO e centralizar os acessos críticos — cloud, GitHub, bancos de dados. É uma torre nova, com desafios em escala real (mais de 14.000 tipos de acesso e mais de 200 softwares) e um tema que ganhou ainda mais peso com IA: em uma empresa que constrói e consome agentes de IA todos os dias, controlar o que cada identidade pode fazer virou parte central da segurança.

Buscamos uma pessoa IAM Engineer para ser a segunda pessoa dessa torre, combinando operação, engenharia e melhoria contínua. No dia a dia, você vai atuar tanto na gestão de acessos e resolução de demandas quanto na construção de automações, integrações e controles que reduzam atividades manuais e tornem o processo de IAM mais escalável, seguro e rastreável.

Não buscamos apenas alguém para executar concessões de acesso. Esperamos uma pessoa capaz de entender o problema por trás da solicitação, identificar oportunidades de melhoria e ajudar a transformar processos operacionais em soluções mais estruturadas — com espaço para desenhar RBAC, lifecycle de identidades e automações praticamente do zero.

Principais interfaces: Security (AppSec e operações), IT, SRE/Platform, times de Engenharia e Dados donos dos sistemas e datasets, People (onboarding e offboarding) e empresas recém-integradas ao Jusbrasil.

ResponsabilidadesAbrirFechar

Atuar na operação de IAM, realizando concessão, alteração, revisão e revogação de acessos em diferentes sistemas e plataformas.

Analisar solicitações de acesso considerando contexto, perfil necessário, princípio de menor privilégio e segregação de funções.

Apoiar processos de onboarding, movimentação interna e offboarding de pessoas e identidades.

Investigar problemas relacionados a identidades, permissões, grupos, roles e integrações entre sistemas.

Criar e evoluir automações para reduzir atividades manuais e repetitivas da operação de IAM, integrando fluxos de acesso com ferramentas corporativas, APIs, workflows e sistemas internos.

Evoluir formulários, workflows e mecanismos de aprovação e rastreabilidade de acessos.

Apoiar a construção e manutenção de RBAC e modelos de autorização.

Participar de revisões periódicas de acesso e iniciativas de redução de privilégios excessivos, incluindo auditoria de permissões em ambientes cloud.

Identificar acessos concedidos fora dos fluxos oficiais e trazer essas situações para processos controlados.

Criar documentação, runbooks e procedimentos que permitam que a operação seja reproduzível e compartilhada pelo time.

Trabalhar em conjunto com Security, IT, SRE, Engenharia e demais áreas responsáveis pelos sistemas.

Apoiar investigações e incidentes relacionados a credenciais, identidades ou acessos.

Propor melhorias de arquitetura e processo para tornar IAM mais automatizado, observável e escalável.

Desafio dos primeiros 3 meses

Operar com autonomia os principais processos de IAM: concessão e revogação, revisões de acesso e offboarding dos acessos críticos.

Entender o ecossistema de identidades e automações do Jusbrasil e assumir a operação corrente da torre.

Entregar a primeira automação ou melhoria de fluxo que reduza trabalho manual recorrente.

Requisitos obrigatórios

Hard Skills

Experiência prática com Identity & Access Management ou administração de identidades e acessos.

Conhecimento de conceitos como RBAC, least privilege, grupos, roles e permissionamento, lifecycle de identidades, onboarding e offboarding, autenticação e autorização, MFA e SSO.

Familiaridade com administração de ambientes SaaS e ferramentas corporativas.

Capacidade de investigar problemas de acesso e permissionamento com autonomia.

Experiência trabalhando com APIs, integrações ou automações.

Familiaridade com Git e fluxos baseados em pull requests.

Uso prático de IA como ferramenta de resolução de problemas no dia a dia técnico.

Boa capacidade de documentação e organização de processos.

Soft Skills

Critério principal: boa combinação entre capacidade técnica e senso de operação — executar a demanda quando necessário, mas também se perguntar: "Por que ainda fazemos isso manualmente?", "Como evitamos que esse problema volte a acontecer?", "Esse acesso realmente precisa ser permanente?", "Esse processo poderia virar uma automação?".

Autonomia para investigar problemas e conforto para trabalhar com cenários nem sempre bem documentados.

Disposição para construir melhorias incrementais junto ao restante do time e a múltiplas áreas.

Diferenciais (nice-to-have)

Experiência com Google Workspace, GitHub, GCP ou plataformas similares.

Experiência com ferramentas de Identity Provider e SSO.

Conhecimento de OAuth 2.0, OIDC, SAML e SCIM.

Experiência com Infrastructure as Code, especialmente Terraform.

Experiência criando automações em Slack, Jira ou outras plataformas de workflow.

Experiência com gestão de secrets, service accounts e identidades não humanas.

Conhecimento de Privileged Access Management (PAM) e Just-in-Time Access.

Experiência com Access Reviews ou Identity Governance.

Conhecimento de Zero Trust e conceitos de Identity Security.

Experiência em ambientes cloud e organizações de engenharia de software.

Um bom perfil para essa vaga

Uma pessoa que tenha trabalhado em IAM, Security Engineering, Cloud Security, IT Engineering, DevOps/SRE ou Platform Engineering e tenha desenvolvido interesse ou especialização em identidade e controle de acesso pode se encaixar muito bem.

Mais importante do que conhecer exatamente todas as ferramentas utilizadas pelo Jusbrasil é ter uma boa base de identidade, capacidade de automação e disposição para investigar e melhorar sistemas e processos.

Etapas do processo

People Interview

AI Interview

System Design

Case Interview

Alinhamento final e proposta

Continue explorando

Vagas da mesma área