Staff Security Engineer
A Creditas é uma plataforma de serviços financeiros que a partir da casa, carro e salário oferece empréstimos, seguros e investimentos. Atuando desde 2012, é a maior plataforma de crédito online da América Latina e recebeu aportes de fundos internacionais, levantando mais de R$4 bilhões (US$879 milhões) em equity e com um portfólio atual de R$5,6 bilhões. Por meio da sua tecnologia proprietária oferece produtos como o empréstimo com garantia de automóvel ou imóvel, o consignado privado, benefícios corporativos e seguros. A Creditas já ultrapassou a marca de 13 milhões de solicitações de crédito, um valuation de US$3,5 bilhões e mais de 40 emissões no mercado de capitais (FIDCs, CRIs e FIIs).
POR QUE FAZER PARTE DO NOSSO TIME?
De um escritório de 5m² em 2012 a três ecossistemas completos. Combinamos casa, carro ou salário das pessoas para oferecer crédito, seguro ou investimentos. Como a nossa história mostra, estamos sempre em movimento.
Combatemos o conformismo e o status quo porque acreditamos que sempre há novos caminhos para mudar a vida para melhor.
Aqui, “não dá” nunca é resposta: a gente vai lá e faz. Mergulhamos nos detalhes, testamos, erramos, aprendemos e sempre somos guiados pela vontade de fazer melhor. Limitações não são barreiras, mas se tornam pontos de partida para a criatividade. Temos objetividade na mensagem e cuidado na forma, a enrolação não entra em nosso vocabulário. Sabemos que alta performance não é sobre correr mais: é sobre correr junto e chegar mais longe valorizando as diferenças, o debate aberto, e as conversas honestas.
Acima de tudo, damos espaço para que cada pessoa escreva sua história.
Se você está em busca de um lugar para crescer, experimentar e deixar um legado, a Creditas pode ser o seu próximo passo.
QUANTO MAIS DIVERSIDADE, MAIS VERDADE
Temos convicção de que as diferenças nos tornam mais fortes e flexíveis para tomar as melhores decisões. É mais que intenção. É nosso compromisso com você, com o time, com a sociedade. Sempre.
/n
- Experiência sólida e sênior em Defensive Security / Blue Team, com atuação prática em mais de uma das frentes (SOC, resposta a incidentes, detection engineering, cloud, network ou endpoint security).
- Forte alinhamento a uma cultura AI-First: uso natural de IA como alavanca de produtividade e de engenharia no dia a dia, com repertório concreto de como aplicou (ou construiu) IA para automatizar detecção, resposta, análise ou operação de segurança.
- Profundidade técnica em detection engineering e operação de SOC: construção de detecções, tuning e definição de estratégia de cobertura (ex.: mapeamento MITRE ATT&CK).
- Vivência real conduzindo resposta a incidentes de ponta a ponta, da contenção à análise de causa-raiz.
- Domínio de segurança em nuvem (AWS, GCP ou Azure), incluindo arquitetura de controles, logging e detecção em ambientes cloud-native.
- Conhecimento consistente de network e endpoint security em ambientes modernos (microsserviços, contêineres, EDR/XDR).
- Forte capacidade de automação e engenharia: proficiência em ao menos uma linguagem (Python, Go ou similar) e experiência com IaC e pipelines de CI/CD aplicados à segurança.
- Familiaridade com Cyber Threat Intelligence e sua aplicação prática na priorização de defesa.
- Histórico de atuar como referência técnica e mentor, elevando o nível de times e influenciando sem depender de autoridade hierárquica
- Disponibilidade para trabalho híbrido: énecessário comparecer ao nosso escritório na região do Morumbi, em São Paulo, uma vez por mês, durante 4 dias consecutivos, geralmente na última ou primeira semana do mês (Creditas in Person).
/n
- Liderança técnica transversal: ser a referência de arquitetura e engenharia para as frentes de Cloud, Network, Endpoint, CSIRT, CTI e SOC, garantindo padrões consistentes de detecção, resposta e defesa em toda a companhia.
- Arquitetura de detecção e resposta: projetar e evoluir a estratégia de detecção (detection engineering), definindo casos de uso, cobertura e a lógica que sustenta o SOC, priorizando fidelidade de sinal e redução de ruído sobre volume de alertas.
- Engenharia de resposta a incidentes (CSIRT): estruturar e aprimorar playbooks, automação e capacidades técnicas de resposta, atuando como escalonamento técnico sênior em incidentes críticos e liderando postmortems orientados a causa-raiz.
- Cloud, Network e Endpoint Security: definir a arquitetura de defesa para ambientes de nuvem (AWS/GCP/ Azure), rede e endpoints, incorporando os controles diretamente na infraestrutura via código (IaC) e políticas versionadas.
- Cyber Threat Intelligence: orientar o programa de CTI, traduzindo inteligência de ameaças em detecções acionáveis, priorização de riscos e decisões de defesa baseadas no perfil de ameaça real do setor financeiro.
- Automação e engenharia de defesa: eliminar trabalho manual repetitivo através de automação (SOAR, pipelines de detection-as-code, integrações e uso de IA aplicada à defesa), tratando a operação de defesa como um produto de engenharia.
- Métricas e maturidade: definir e acompanhar os indicadores que importam (MTTD, MTTR, cobertura de detecção, dwell time), usando dados para direcionar o roadmap de evolução do time.
- Mentoria e elevação técnica: desenvolver tecnicamente os engenheiros das seis frentes, difundir conhecimento entre sub-áreas e estabelecer a régua de excelência técnica do Defensive Security.
- Parceria estratégica: atuar como interlocutor técnico com Engenharia de Plataforma, AppSec, IAM e GRC, traduzindo riscos e decisões de defesa para lideranças e stakeholders de negócio.