Deliverit
Deliverit
1 – 10 Funcionários
Comércio eletrônicoLogística
A Deliverit combina comércio eletrônico e logística para tornar as compras do dia a dia mais convenientes. A empresa busca os produtos no mercado escolhido pelos clientes e os entrega diretamente em suas casas, com foco na entrega no mesmo dia, sem valor mínimo de pedido e sem acréscimos nos preços. Seu serviço sem contato foi desenvolvido para oferecer um atendimento flexível e eficiente a clientes que desejam receber produtos frescos rapidamente.

Desenvolvedor Full-Stack Sênior (React/Node.js) – Segurança de Aplicações na Deliverit

Engenheiro full-stack sênior focado na correção de vulnerabilidades nas aplicações React e Node.js da Deliverit. A função envolve correções seguras, testes, validação de vulnerabilidades e controles de DevSecOps.

Descrição

  • Avaliar e validar vulnerabilidades em código React, TypeScript, JavaScript e Node.js
  • Rastrear problemas no código-fonte a partir do Bitbucket, passando por APIs, comportamento do navegador e configurações de implantação
  • Implementar correções de segurança em aplicações front-end e Node.js
  • Aplicar ferramentas de IA para analisar bases de código extensas
  • Manter controles de segurança para agentes de IA que interagem com sistemas corporativos
  • Desenvolver testes unitários, de integração, ponta a ponta e de regressão de segurança
  • Repetir análises de segurança e documentar evidências de encerramento no Jira, Security Workbench, Archer ou ferramentas comparáveis
  • Colaborar com as equipes de desenvolvimento, Produto, AppSec, QA, DevOps e Segurança de Plataformas
  • Reconhecer padrões recorrentes de vulnerabilidades e desenvolver orientações reutilizáveis de codificação segura ou correções automatizadas
  • Fortalecer os controles de segurança em pull requests, políticas de branches, pipelines de build e gates de release
  • Investigar falsos positivos e registrar decisões baseadas em risco
  • Contribuir para revisões de segurança, testes de invasão, remediação de incidentes e acompanhamento de tendências de vulnerabilidades

Requisitos

  • Experiência significativa na proteção de serviços Node.js, APIs e aplicações Backend-for-Frontend
  • Conhecimento de componentes, hooks, context, roteamento, gerenciamento de estado e padrões SSR aplicáveis do React
  • Conhecimento sobre como proteger dados controlados pelo usuário em componentes, formulários, URLs, parâmetros de consulta e estado no cliente
  • Capacidade de examinar pull requests, branches, histórico de commits e configurações de repositórios
  • Familiaridade com XSS, dangerouslySetInnerHTML, XSS baseado em DOM, redirecionamentos abertos no cliente, armazenamento do navegador, source maps, CSP, autorização no front-end, exposição de dados, dependências e riscos da cadeia de suprimentos de software
  • Conhecimento sobre como proteger consultas SQL e NoSQL, execução de comandos, transferências de arquivos, parâmetros de caminhos e URLs, cabeçalhos HTTP, serialização e desserialização, sessões, tokens e SSRF
  • Experiência com Checkmarx, Veracode, Fortify, SonarQube, Snyk Code ou Semgrep
  • Pelo menos cinco anos de experiência em engenharia de software front-end ou full-stack
  • Pelo menos três anos trabalhando diretamente com segurança de aplicações, codificação segura ou remediação de vulnerabilidades em ambientes DevSecOps
  • Domínio sólido de React, TypeScript, JavaScript, Node.js, HTML, CSS e HTTP
  • Experiência com Git e Bitbucket em ambientes corporativos
  • Capacidade comprovada de acompanhar vulnerabilidades desde a descoberta até a remediação e a verificação do encerramento
  • Experiência na criação ou proteção de aplicações web que processam dados sensíveis
  • Capacidade de colaborar com equipes de aplicações, segurança, QA, DevOps e infraestrutura
  • Proficiência avançada em inglês para comunicação diária; é desejável experiência com assistentes ou agentes de IA, agentes de desenvolvimento de código, plataformas agênticas, segurança de LLM, GitHub ou GitLab, pesquisa de segurança, automação de segurança e descoberta e remediação de vulnerabilidades assistidas por IA.
  • benefitsItems_PLACEHOLDER_DO_NOT_INCLUDE?

Benefícios

  • Vale-alimentação e/ou vale-refeição (VA/VR)
  • Programa de bem-estar com apoio psicológico, jurídico, social e financeiro
  • Plano de saúde e odontológico
  • Seguro de vida
  • Membresia Wellhub
  • Parcerias de descontos com Sucesu, Target Trust, Sesc e Seprorgs
  • Bônus por aniversário de empresa
  • Bônus por indicação de funcionários para contratações bem-sucedidas
  • Auxílio-creche
  • Cultura de trabalho descontraída, acolhedora, colaborativa e diversa
  • Ambiente enriquecedor com projetos inovadores, conexão e compartilhamento de conhecimento

Vagas relacionadas

Telepatia AI

Estrategista de implantação de IA, México (híbrido)

Telepatia AI

Lidere as implantações da Telepatia AI em hospitais, seguradoras e redes de clínicas no México. Oriente a configuração clínica, a adoção por médicos, o desempenho dos pilotos e as equipes de implantação.

Abrir
Terumo Medical Corporation

Gerente territorial, sistemas intervencionistas — Filadélfia

Terumo Medical Corporation

Lidere as vendas de dispositivos Terumo Interventional Systems para hospitais e unidades ambulatoriais na região da Filadélfia. Desenvolva contas, dê suporte a procedimentos, capacite profissionais clínicos e alcance as metas de vendas do território.

Abrir