DameTrabajoEntrar

Desenvolvedor FullStack React/Node.js - Foco em Segurança (Vaga Híbrida)

562 · Porto Alegre, Rio Grande do Sul, Brasil

Es híbrido, con base en Porto Alegre, Rio Grande do Sul, Brasil.

El aviso no publica el sueldo.

Lo publica 562 y está vigente desde el 29 de septiembre de 2026.

Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.

Postularme

Descripción del puesto

Você gosta de tecnologia, curte desafios complexos e tem aquele olhar atento para encontrar e resolver vulnerabilidades? Então essa oportunidade pode ser o próximo grande desafio da sua carreira!

Estamos buscando um(a) Engenheiro(a) Sênior com forte experiência em React e Node.js e sólida atuação em segurança de aplicações, capaz de analisar código-fonte, identificar vulnerabilidades, compreender caminhos de ataque, desenvolver código, operar ferramentas de desenvolvimento e executar tarefas complexas de cibersegurança.

Essa pessoa será responsável por conduzir a correção de vulnerabilidades de segurança em aplicações web front-end, desde a identificação e validação do problema até o encerramento comprovado da vulnerabilidade no código-fonte armazenado no Bitbucket.

O profissional deverá analisar vulnerabilidades que afetam aplicações React e Node.js, determinar sua possibilidade de exploração e impacto para o negócio, implementar correções seguras, adicionar testes de regressão de segurança, validar as alterações por meio de scans no processo de CI/CD e fornecer evidências claras de que a vulnerabilidade foi corrigida e devidamente encerrada.

A vaga exige interação com equipes internacionais, sendo

necessário inglês avançado para comunicação diária.VAGA HÍBRIDA EM PORTO ALEGRE - RS (O profissional deverá comparecer ao escritório 1 vez ao mês)

Responsabilidades e atribuiçõesNa sua rotina de trabalho, você vai se deparar com as seguintes atividades:

Revisar e validar vulnerabilidades de segurança identificadas em códigos React, TypeScript, JavaScript e Node.js.

Rastrear vulnerabilidades desde o código-fonte no Bitbucket até chamadas de API, comportamento do navegador e configurações de deploy.

Implementar correções para vulnerabilidades em aplicações front-end e Node.js.

Utilizar IA para análise de grandes bases de código.

Trabalhar com controles de segurança para agentes de IA capazes de interagir com sistemas corporativos.

Criar testes unitários, de integração, ponta a ponta (E2E) e testes de regressão de segurança.

Executar novamente os scans de segurança e fornecer evidências para encerramento das vulnerabilidades em ferramentas como Jira, Security Workbench, Archer ou sistemas equivalentes.

Trabalhar em conjunto com desenvolvedores, times de Produto, AppSec, QA, DevOps e Segurança de Plataformas.

Identificar padrões recorrentes de vulnerabilidades e criar orientações reutilizáveis de desenvolvimento seguro ou correções automatizadas.

Aprimorar controles de segurança em pull requests, políticas de branches, pipelines de build e gates de release.

Investigar falsos positivos e documentar decisões baseadas em risco quando a correção não puder ser realizada imediatamente.

Apoiar revisões de segurança, testes de penetração, correções decorrentes de incidentes e acompanhamento de tendências de vulnerabilidades.Requisitos e qualificaçõesCONHECIMENTO E HABILIDADES OBRIGATÓRIAS:Forte experiência em segurança de serviços Node.js, APIs e aplicações Backend-for-Frontend (BFF).

Conhecimento sobre componentes React, hooks, context, roteamento, gerenciamento de estado e, quando aplicável, renderização no lado do servidor (SSR).

Conhecimento sobre tratamento seguro de dados controlados pelo usuário em componentes, formulários, URLs, parâmetros de consulta e estados do lado do cliente.

Capacidade de analisar pull requests, branches, histórico de commits e configurações de repositórios.

Familiaridade com riscos comuns de segurança em aplicações React, incluindo:

Cross-Site Scripting (XSS) causado por renderização insegura.

Uso inseguro de dangerouslySetInnerHTML.

DOM-based XSS.

Redirecionamentos abertos no lado do cliente (client-side open redirects).

Uso inseguro de armazenamento no navegador (browser storage).

Exposição de informações sensíveis em source maps ou arquivos gerados/bundled.

Ausência de cabeçalhos de segurança ou configuração insegura de Content Security Policy (CSP).

Controles de autorização aplicados

Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.

Postularme

Avisos parecidos

Preguntas frecuentes

¿Es remoto el puesto de Desenvolvedor FullStack React/Node.js - Foco em Segurança (Vaga Híbrida)?

El aviso no dice que sea remoto.

¿Cuánto paga?

El aviso no publica el sueldo.

¿Dónde se publicó este aviso?

En Gupy. DameTrabajo lo encontró ahí y te lleva a postularte en el aviso original.