Desenvolvedor FullStack React/Node.js – Foco em Segurança (Vaga Híbrida)
Empresa: Deliverit
Local: Porto Alegre – RS
Tipo de Vaga: Efetivo (CLT) | Híbrido
| Tipo de Contrato | Efetivo (CLT) |
|---|---|
| Modalidade | Híbrido |
| Localização | Porto Alegre – RS |
| Publicada em | 03/10/2026 |
Descrição da Vaga
Responsabilidades e Atribuições
RESPONSABILIDADES E ATRIBUIÇÕES
Na sua rotina de trabalho, você vai se deparar com as seguintes atividades:
Revisar e validar vulnerabilidades de segurança identificadas em códigos React, TypeScript, JavaScript e Node.js.
Rastrear vulnerabilidades desde o código-fonte no Bitbucket até chamadas de API, comportamento do navegador e configurações de deploy.
Implementar correções para vulnerabilidades em aplicações front-end e Node.js.
Utilizar IA para análise de grandes bases de código.
Trabalhar com controles de segurança para agentes de IA capazes de interagir com sistemas corporativos.
Criar testes unitários, de integração, ponta a ponta (E2E) e testes de regressão de segurança.
Executar novamente os scans de segurança e fornecer evidências para encerramento das vulnerabilidades em ferramentas como Jira, Security Workbench, Archer ou sistemas equivalentes.
Trabalhar em conjunto com desenvolvedores, times de Produto, AppSec, QA, DevOps e Segurança de Plataformas.
Identificar padrões recorrentes de vulnerabilidades e criar orientações reutilizáveis de desenvolvimento seguro ou correções automatizadas.
Aprimorar controles de segurança em pull requests, políticas de branches, pipelines de build e gates de release.
Investigar falsos positivos e documentar decisões baseadas em risco quando a correção não puder ser realizada imediatamente.
Apoiar revisões de segurança, testes de penetração, correções decorrentes de incidentes e acompanhamento de tendências de vulnerabilidades.
Informações Adicionais & Benefícios
INFORMAÇÕES ADICIONAIS
A Deliver IT vai deixar a digital nesse projeto e quer convidar você para fazer parte dessa construção! 🙆♀️
Temos uma cultura leve, descontraída, colaborativa e diversa, além de um ambiente enriquecedor, com muitos colegas feras em diversos segmentos e muitos desafios. Aqui você vai encontrar projetos inovadores, conexão e muita troca de conhecimento! 😊
Todas as nossas posições seguem o modelo de contrato CLT em 44h/semanais.
CONFIRA NOSSOS BENEFÍCIOS
Modalidade: 100% Remoto
VA e/ou VR
Programa Bem-Estar: apoio psicológico, apoio jurídico, apoio social, apoio financeiro.
Plano de Saúde e Plano Odontológico
Seguro de Vida
Wellhub
Parcerias que te dão desconto: Sucesu, Target Trust, Sesc e Seprorgs
Premiação por aniversário de empresa
Premiação por indicação contratada
Auxílio Creche
Requisitos
- CONHECIMENTO E HABILIDADES OBRIGATÓRIAS:
- Forte experiência em segurança de serviços Node.js, APIs e aplicações Backend-for-Frontend (BFF).
- Conhecimento sobre componentes React, hooks, context, roteamento, gerenciamento de estado e, quando aplicável, renderização no lado do servidor (SSR).
- Conhecimento sobre tratamento seguro de dados controlados pelo usuário em componentes, formulários, URLs, parâmetros de consulta e estados do lado do cliente.
- Capacidade de analisar pull requests, branches, histórico de commits e configurações de repositórios.
- Familiaridade com riscos comuns de segurança em aplicações React, incluindo:
- Cross-Site Scripting (XSS) causado por renderização insegura.
- Uso inseguro de dangerouslySetInnerHTML.
- DOM-based XSS.
- Redirecionamentos abertos no lado do cliente (client-side open redirects).
- Uso inseguro de armazenamento no navegador (browser storage).
- Exposição de informações sensíveis em source maps ou arquivos gerados/bundled.
- Ausência de cabeçalhos de segurança ou configuração insegura de Content Security Policy (CSP).
- Controles de autorização aplicados apenas na interface do usuário.
- Vazamento de dados por meio de cache no cliente, exportações, logs ou mensagens de erro.
- Vulnerabilidades relacionadas a dependências e à cadeia de suprimentos de pacotes (software supply chain).
- TRATAMENTO SEGURO DE:
- Consultas SQL e NoSQL.
- Execução de comandos.
- Uploads e downloads de arquivos.
- Parâmetros de caminho e URL.
- Cabeçalhos HTTP.
- Serialização e desserialização.
- Gerenciamento de sessões e tokens.
- Requisições externas sensíveis a SSRF (Server-Side Request Forgery).
- Ferramentas de segurança e scanners corporativos — SAST e qualidade de código
- Experiência com ferramentas como:
- Checkmarx
- Veracode
- Fortify
- SonarQube
- Snyk Code
- Semgrep
- Experiência obrigatória:
- 5+ anos de experiência em engenharia de software front-end ou full-stack.
- 3+ anos trabalhando diretamente com segurança de aplicações, desenvolvimento seguro (secure coding) ou remediação de vulnerabilidades em ambientes DevSecOps.
- Forte experiência com React, TypeScript, JavaScript, Node.js, HTML, CSS e HTTP.
- Experiência trabalhando com Git e Bitbucket em ambientes corporativos.
- Experiência comprovada acompanhando vulnerabilidades desde sua identificação até a correção e validação do encerramento.
- Experiência com aplicações web que trabalham com dados sensíveis.
- Capacidade de atuar em conjunto com times de aplicação, segurança, QA, DevOps e infraestrutura.
- DIFERENCIAIS:
- Experiência com segurança de assistentes de IA ou agentes autônomos.
- Experiência com agentes de IA para desenvolvimento de código.
- Experiência com plataformas de desenvolvimento de software baseadas em agentes (agentic software-development platforms).
- Experiência com segurança de LLMs (Large Language Models).
- Experiência com GitHub, GitLab ou outras plataformas corporativas de desenvolvimento.
- Experiência com pesquisa em segurança da informação.
- Experiência na criação de automação de segurança.
- Experiência utilizando IA para descoberta e correção de vulnerabilidades.
Como se Candidatar
- Acesse o link: Clique no botão “Candidatar-se a esta vaga” abaixo para acessar a página oficial de candidatura.
- Crie ou acesse seu Perfil: Se for seu primeiro acesso na plataforma, cadastre seus dados pessoais e profissionais.
- Preencha as Informações: Conclua todas as etapas solicitadas pelo recrutador (currículo, testes de perfil e experiências).
- Acompanhe o Processo: Verifique as notificações e atualizações diretamente no seu painel de candidato.
Dica: Mantenha seu currículo sempre atualizado e com informações completas para aumentar suas chances!
Entre no VAGAS E CURSOS - PORTAL VAGAS no WhatsApp e receba tudo em primeira mão!
