Desenvolvedor FullStack React/Node.js – Foco em Segurança (Vaga Híbrida) – Deliverit

Desenvolvedor FullStack React/Node.js – Foco em Segurança (Vaga Híbrida)

Empresa: Deliverit

Local: Porto Alegre – RS

Tipo de Vaga: Efetivo (CLT) | Híbrido

Tipo de Contrato Efetivo (CLT)
Modalidade Híbrido
Localização Porto Alegre – RS
Publicada em 03/10/2026

Descrição da Vaga

Responsabilidades e Atribuições

RESPONSABILIDADES E ATRIBUIÇÕES

Na sua rotina de trabalho, você vai se deparar com as seguintes atividades:

Revisar e validar vulnerabilidades de segurança identificadas em códigos React, TypeScript, JavaScript e Node.js.
Rastrear vulnerabilidades desde o código-fonte no Bitbucket até chamadas de API, comportamento do navegador e configurações de deploy.
Implementar correções para vulnerabilidades em aplicações front-end e Node.js.
Utilizar IA para análise de grandes bases de código.
Trabalhar com controles de segurança para agentes de IA capazes de interagir com sistemas corporativos.
Criar testes unitários, de integração, ponta a ponta (E2E) e testes de regressão de segurança.
Executar novamente os scans de segurança e fornecer evidências para encerramento das vulnerabilidades em ferramentas como Jira, Security Workbench, Archer ou sistemas equivalentes.
Trabalhar em conjunto com desenvolvedores, times de Produto, AppSec, QA, DevOps e Segurança de Plataformas.
Identificar padrões recorrentes de vulnerabilidades e criar orientações reutilizáveis de desenvolvimento seguro ou correções automatizadas.
Aprimorar controles de segurança em pull requests, políticas de branches, pipelines de build e gates de release.
Investigar falsos positivos e documentar decisões baseadas em risco quando a correção não puder ser realizada imediatamente.
Apoiar revisões de segurança, testes de penetração, correções decorrentes de incidentes e acompanhamento de tendências de vulnerabilidades.

Informações Adicionais & Benefícios

INFORMAÇÕES ADICIONAIS

A Deliver IT vai deixar a digital nesse projeto e quer convidar você para fazer parte dessa construção! 🙆‍♀️

Temos uma cultura leve, descontraída, colaborativa e diversa, além de um ambiente enriquecedor, com muitos colegas feras em diversos segmentos e muitos desafios. Aqui você vai encontrar projetos inovadores, conexão e muita troca de conhecimento! 😊

Todas as nossas posições seguem o modelo de contrato CLT em 44h/semanais.

CONFIRA NOSSOS BENEFÍCIOS

Modalidade: 100% Remoto
VA e/ou VR
Programa Bem-Estar: apoio psicológico, apoio jurídico, apoio social, apoio financeiro.
Plano de Saúde e Plano Odontológico
Seguro de Vida
Wellhub
Parcerias que te dão desconto: Sucesu, Target Trust, Sesc e Seprorgs
Premiação por aniversário de empresa
Premiação por indicação contratada
Auxílio Creche

Requisitos

  • CONHECIMENTO E HABILIDADES OBRIGATÓRIAS:
  • Forte experiência em segurança de serviços Node.js, APIs e aplicações Backend-for-Frontend (BFF).
  • Conhecimento sobre componentes React, hooks, context, roteamento, gerenciamento de estado e, quando aplicável, renderização no lado do servidor (SSR).
  • Conhecimento sobre tratamento seguro de dados controlados pelo usuário em componentes, formulários, URLs, parâmetros de consulta e estados do lado do cliente.
  • Capacidade de analisar pull requests, branches, histórico de commits e configurações de repositórios.
  • Familiaridade com riscos comuns de segurança em aplicações React, incluindo:
  • Cross-Site Scripting (XSS) causado por renderização insegura.
  • Uso inseguro de dangerouslySetInnerHTML.
  • DOM-based XSS.
  • Redirecionamentos abertos no lado do cliente (client-side open redirects).
  • Uso inseguro de armazenamento no navegador (browser storage).
  • Exposição de informações sensíveis em source maps ou arquivos gerados/bundled.
  • Ausência de cabeçalhos de segurança ou configuração insegura de Content Security Policy (CSP).
  • Controles de autorização aplicados apenas na interface do usuário.
  • Vazamento de dados por meio de cache no cliente, exportações, logs ou mensagens de erro.
  • Vulnerabilidades relacionadas a dependências e à cadeia de suprimentos de pacotes (software supply chain).
  • TRATAMENTO SEGURO DE:
  • Consultas SQL e NoSQL.
  • Execução de comandos.
  • Uploads e downloads de arquivos.
  • Parâmetros de caminho e URL.
  • Cabeçalhos HTTP.
  • Serialização e desserialização.
  • Gerenciamento de sessões e tokens.
  • Requisições externas sensíveis a SSRF (Server-Side Request Forgery).
  • Ferramentas de segurança e scanners corporativos — SAST e qualidade de código
  • Experiência com ferramentas como:
  • Checkmarx
  • Veracode
  • Fortify
  • SonarQube
  • Snyk Code
  • Semgrep
  • Experiência obrigatória:
  • 5+ anos de experiência em engenharia de software front-end ou full-stack.
  • 3+ anos trabalhando diretamente com segurança de aplicações, desenvolvimento seguro (secure coding) ou remediação de vulnerabilidades em ambientes DevSecOps.
  • Forte experiência com React, TypeScript, JavaScript, Node.js, HTML, CSS e HTTP.
  • Experiência trabalhando com Git e Bitbucket em ambientes corporativos.
  • Experiência comprovada acompanhando vulnerabilidades desde sua identificação até a correção e validação do encerramento.
  • Experiência com aplicações web que trabalham com dados sensíveis.
  • Capacidade de atuar em conjunto com times de aplicação, segurança, QA, DevOps e infraestrutura.
  • DIFERENCIAIS:
  • Experiência com segurança de assistentes de IA ou agentes autônomos.
  • Experiência com agentes de IA para desenvolvimento de código.
  • Experiência com plataformas de desenvolvimento de software baseadas em agentes (agentic software-development platforms).
  • Experiência com segurança de LLMs (Large Language Models).
  • Experiência com GitHub, GitLab ou outras plataformas corporativas de desenvolvimento.
  • Experiência com pesquisa em segurança da informação.
  • Experiência na criação de automação de segurança.
  • Experiência utilizando IA para descoberta e correção de vulnerabilidades.

Como se Candidatar

  1. Acesse o link: Clique no botão “Candidatar-se a esta vaga” abaixo para acessar a página oficial de candidatura.
  2. Crie ou acesse seu Perfil: Se for seu primeiro acesso na plataforma, cadastre seus dados pessoais e profissionais.
  3. Preencha as Informações: Conclua todas as etapas solicitadas pelo recrutador (currículo, testes de perfil e experiências).
  4. Acompanhe o Processo: Verifique as notificações e atualizações diretamente no seu painel de candidato.

Dica: Mantenha seu currículo sempre atualizado e com informações completas para aumentar suas chances!

Continue aprendendo com cursos relacionados

Publicidade · Zante Academy
  • Share this post
Usamos cookies para personalizar conteúdos e anúncios, oferecer recursos de mídia social e analisar o tráfego em nosso site. Também compartilhamos informações sobre como você utiliza nosso site com nossos parceiros de mídia social, publicidade e análise. View more
Cookies settings
Aceitar
Privacidade & Cookie Politica
Privacy & Cookies policy
Cookie name Active

A Política de privacidade para Portal Vagas

Todas as suas informações pessoais recolhidas, serão usadas para o ajudar a tornar a sua visita no nosso site o mais produtiva e agradável possível. A garantia da confidencialidade dos dados pessoais dos utilizadores do nosso site é importante para o Portal Vagas. Todas as informações pessoais relativas a membros, assinantes, clientes ou visitantes que usem o Portal Vagas serão tratadas em concordância com a Lei da Proteção de Dados Pessoais de 26 de outubro de 1998 (Lei n.º 67/98). A informação pessoal recolhida pode incluir o seu nome, e-mail, número de telefone e/ou telemóvel, morada, data de nascimento e/ou outros. O uso do Portal Vagas pressupõe a aceitação deste Acordo de privacidade. A equipa do Portal Vagas reserva-se ao direito de alterar este acordo sem aviso prévio. Deste modo, recomendamos que consulte a nossa política de privacidade com regularidade de forma a estar sempre atualizado.

Os anúncios

Tal como outros websites, coletamos e utilizamos informação contida nos anúncios. A informação contida nos anúncios, inclui o seu endereço IP (Internet Protocol), o seu ISP (Internet Service Provider, como o Sapo, Clix, ou outro), o browser que utilizou ao visitar o nosso website (como o Internet Explorer ou o Firefox), o tempo da sua visita e que páginas visitou dentro do nosso website.

Cookie DoubleClick Dart

O Google, como fornecedor de terceiros, utiliza cookies para exibir anúncios no nosso website; Com o cookie DART, o Google pode exibir anúncios com base nas visitas que o leitor fez a outros websites na Internet; Os utilizadores podem desativar o cookie DART visitando a Política de privacidade da rede de conteúdo e dos anúncios do Google.

Os Cookies e Web Beacons

Utilizamos cookies para armazenar informação, tais como as suas preferências pessoas quando visita o nosso website. Isto poderá incluir um simples popup, ou uma ligação em vários serviços que providenciamos, tais como fóruns. Em adição também utilizamos publicidade de terceiros no nosso website para suportar os custos de manutenção. Alguns destes publicitários, poderão utilizar tecnologias como os cookies e/ou web beacons quando publicitam no nosso website, o que fará com que esses publicitários (como o Google através do Google AdSense) também recebam a sua informação pessoal, como o endereço IP, o seu ISP, o seu browser, etc. Esta função é geralmente utilizada para geotargeting (mostrar publicidade de Lisboa apenas aos leitores oriundos de Lisboa por ex.) ou apresentar publicidade direcionada a um tipo de utilizador (como mostrar publicidade de restaurante a um utilizador que visita sites de culinária regularmente, por ex.). Você detém o poder de desligar os seus cookies, nas opções do seu browser, ou efetuando alterações nas ferramentas de programas Anti-Virus, como o Norton Internet Security. No entanto, isso poderá alterar a forma como interage com o nosso website, ou outros websites. Isso poderá afetar ou não permitir que faça logins em programas, sites ou fóruns da nossa e de outras redes.

Ligações a Sites de terceiros

O Portal Vagas possui ligações para outros sites, os quais, a nosso ver, podem conter informações / ferramentas úteis para os nossos visitantes. A nossa política de privacidade não é aplicada a sites de terceiros, pelo que, caso visite outro site a partir do nosso deverá ler a politica de privacidade do mesmo. Não nos responsabilizamos pela política de privacidade ou conteúdo presente nesses mesmos sites.
Save settings