hirq
← All jobs

Jusbrasil

Security Engineer | IAM

Remoto · On-site · Engenharia

Apply well, not just fast

Create a free account and upload your resume to get a match score, keyword gaps, a tailored resume, a cover letter and interview prep for this job.

About the role

IAMSREGCPTerraformGitSystem DesignZero TrustCloud SecurityJira
Você deveria fazer parte do Jusbrasil Transformar o sistema de Justiça com tecnologia não é trivial. Estamos construindo uma inteligência artificial dentro de casa: o Jus IA tem 43% menos alucinações que IAs generalistas. Essa é a prova concreta de que aqui tecnologia não é discurso, e sustenta a nossa missão: elevar a justiça. Lidamos com mais de 7 bilhões de documentos jurídicos e mais de 1.400 fontes de dados oficiais. É desafio de escala e precisão que poucas empresas no país enfrentam. Somos 670 pessoas jusbrasileiras, quase metade em engenharia e produto, espalhadas por mais de 125 cidades no Brasil e fora. O modelo é remoto: você escolhe onde viver, a vaga não muda. Aqui, quem chama pra si o problema sem dono e entrega algo acima do esperado cresce rápido. Quem prefere o caminho óbvio, não. Conheça nosso impacto - site jurídico nº1 do mundo em número de acessos - mais de 20 milhões de usuários por mês - mais de 7 bilhões de documentos jurídicos de interesse público - mais de 80% dos advogados brasileiros cadastrados - 670 pessoas jusbrasileiras, quase metade em tecnologia e produto - presença em mais de 125 cidades no Brasil e fora - modelo remoto: liberdade de escolher onde viver, sem perder a vaga certa Sobre a vaga No Jusbrasil, a torre de Identity & Access Management (IAM) dentro de Security é responsável por como identidades, acessos e permissões são gerenciados na empresa: conceder e revogar acessos, garantir mínimo privilégio, revisar roles, integrar sistemas via SSO e centralizar os acessos críticos — cloud, GitHub, bancos de dados. É uma torre nova, com desafios em escala real (mais de 14.000 tipos de acesso e mais de 200 softwares) e um tema que ganhou ainda mais peso com IA: em uma empresa que constrói e consome agentes de IA todos os dias, controlar o que cada identidade pode fazer virou parte central da segurança. Buscamos uma pessoa IAM Engineer para ser a segunda pessoa dessa torre, combinando operação, engenharia e melhoria contínua. No dia a dia, você vai atuar tanto na gestão de acessos e resolução de demandas quanto na construção de automações, integrações e controles que reduzam atividades manuais e tornem o processo de IAM mais escalável, seguro e rastreável. Não buscamos apenas alguém para executar concessões de acesso. Esperamos uma pessoa capaz de entender o problema por trás da solicitação, identificar oportunidades de melhoria e ajudar a transformar processos operacionais em soluções mais estruturadas — com espaço para desenhar RBAC, lifecycle de identidades e automações praticamente do zero. Principais interfaces: Security (AppSec e operações), IT, SRE/Platform, times de Engenharia e Dados donos dos sistemas e datasets, People (onboarding e offboarding) e empresas recém-integradas ao Jusbrasil. Responsabilidades - Atuar na operação de IAM, realizando concessão, alteração, revisão e revogação de acessos em diferentes sistemas e plataformas. - Analisar solicitações de acesso considerando contexto, perfil necessário, princípio de menor privilégio e segregação de funções. - Apoiar processos de onboarding, movimentação interna e offboarding de pessoas e identidades. - Investigar problemas relacionados a identidades, permissões, grupos, roles e integrações entre sistemas. - Criar e evoluir automações para reduzir atividades manuais e repetitivas da operação de IAM, integrando fluxos de acesso com ferramentas corporativas, APIs, workflows e sistemas internos. - Evoluir formulários, workflows e mecanismos de aprovação e rastreabilidade de acessos. - Apoiar a construção e manutenção de RBAC e modelos de autorização. - Participar de revisões periódicas de acesso e iniciativas de redução de privilégios excessivos, incluindo auditoria de permissões em ambientes cloud. - Identificar acessos concedidos fora dos fluxos oficiais e trazer essas situações para processos controlados. - Criar documentação, runbooks e procedimentos que permitam que a operação seja reproduzível e compartilhada pelo time. - Trabalhar em conjunto com Security, IT, SRE, Engenharia e demais áreas responsáveis pelos sistemas. - Apoiar investigações e incidentes relacionados a credenciais, identidades ou acessos. - Propor melhorias de arquitetura e processo para tornar IAM mais automatizado, observável e escalável. Desafio dos primeiros 3 meses - Operar com autonomia os principais processos de IAM: concessão e revogação, revisões de acesso e offboarding dos acessos críticos. - Entender o ecossistema de identidades e automações do Jusbrasil e assumir a operação corrente da torre. - Entregar a primeira automação ou melhoria de fluxo que reduza trabalho manual recorrente. Requisitos obrigatórios Hard Skills - Experiência prática com Identity & Access Management ou administração de identidades e acessos. - Conhecimento de conceitos como RBAC, least privilege, grupos, roles e permissionamento, lifecycle de identidades, onboarding e offboarding, autenticação e autorização, MFA e SSO. - Familiaridade com administração de ambientes SaaS e ferramentas corporativas. - Capacidade de investigar problemas de acesso e permissionamento com autonomia. - Experiência trabalhando com APIs, integrações ou automações. - Familiaridade com Git e fluxos baseados em pull requests. - Uso prático de IA como ferramenta de resolução de problemas no dia a dia técnico. - Boa capacidade de documentação e organização de processos. Soft Skills - Critério principal: boa combinação entre capacidade técnica e senso de operação — executar a demanda quando necessário, mas também se perguntar: "Por que ainda fazemos isso manualmente?", "Como evitamos que esse problema volte a acontecer?", "Esse acesso realmente precisa ser permanente?", "Esse processo poderia virar uma automação?". - Autonomia para investigar problemas e conforto para trabalhar com cenários nem sempre bem documentados. - Disposição para construir melhorias incrementais junto ao restante do time e a múltiplas áreas. Diferenciais (nice-to-have) - Experiência com Google Workspace, GitHub, GCP ou plataformas similares. - Experiência com ferramentas de Identity Provider e SSO. - Conhecimento de OAuth 2.0, OIDC, SAML e SCIM. - Experiência com Infrastructure as Code, especialmente Terraform. - Experiência criando automações em Slack, Jira ou outras plataformas de workflow. - Experiência com gestão de secrets, service accounts e identidades não humanas. - Conhecimento de Privileged Access Management (PAM) e Just-in-Time Access. - Experiência com Access Reviews ou Identity Governance. - Conhecimento de Zero Trust e conceitos de Identity Security. - Experiência em ambientes cloud e organizações de engenharia de software. Um bom perfil para essa vaga Uma pessoa que tenha trabalhado em IAM, Security Engineering, Cloud Security, IT Engineering, DevOps/SRE ou Platform Engineering e tenha desenvolvido interesse ou especialização em identidade e controle de acesso pode se encaixar muito bem. Mais importante do que conhecer exatamente todas as ferramentas utilizadas pelo Jusbrasil é ter uma boa base de identidade, capacidade de automação e disposição para investigar e melhorar sistemas e processos. Etapas do processo - People Interview - AI Interview - System Design - Case Interview - Alinhamento final e proposta