JusBrasil

Security Engineer | IAM

RemotoFull timePosted 4 days ago
Apply on JusBrasil →Sign in to save this role

Sign in to see who you know at JusBrasil.

Você deveria fazer parte do Jusbrasil

Transformar o sistema de Justiça com tecnologia não é trivial. Estamos construindo uma inteligência artificial dentro de casa: o Jus IA tem 43% menos alucinações que IAs generalistas. Essa é a prova concreta de que aqui tecnologia não é discurso, e sustenta a nossa missão: elevar a justiça.

Lidamos com mais de 7 bilhões de documentos jurídicos e mais de 1.400 fontes de dados oficiais. É desafio de escala e precisão que poucas empresas no país enfrentam.

Somos 670 pessoas jusbrasileiras, quase metade em engenharia e produto, espalhadas por mais de 125 cidades no Brasil e fora. O modelo é remoto: você escolhe onde viver, a vaga não muda.

Aqui, quem chama pra si o problema sem dono e entrega algo acima do esperado cresce rápido. Quem prefere o caminho óbvio, não.

Conheça nosso impacto

  • site jurídico nº1 do mundo em número de acessos
  • mais de 20 milhões de usuários por mês
  • mais de 7 bilhões de documentos jurídicos de interesse público
  • mais de 80% dos advogados brasileiros cadastrados
  • 670 pessoas jusbrasileiras, quase metade em tecnologia e produto
  • presença em mais de 125 cidades no Brasil e fora
  • modelo remoto: liberdade de escolher onde viver, sem perder a vaga certa

Sobre a vaga

No Jusbrasil, a torre de Identity & Access Management (IAM) dentro de Security é responsável por como identidades, acessos e permissões são gerenciados na empresa: conceder e revogar acessos, garantir mínimo privilégio, revisar roles, integrar sistemas via SSO e centralizar os acessos críticos — cloud, GitHub, bancos de dados. É uma torre nova, com desafios em escala real (mais de 14.000 tipos de acesso e mais de 200 softwares) e um tema que ganhou ainda mais peso com IA: em uma empresa que constrói e consome agentes de IA todos os dias, controlar o que cada identidade pode fazer virou parte central da segurança.

Buscamos uma pessoa IAM Engineer para ser a segunda pessoa dessa torre, combinando operação, engenharia e melhoria contínua. No dia a dia, você vai atuar tanto na gestão de acessos e resolução de demandas quanto na construção de automações, integrações e controles que reduzam atividades manuais e tornem o processo de IAM mais escalável, seguro e rastreável.

Não buscamos apenas alguém para executar concessões de acesso. Esperamos uma pessoa capaz de entender o problema por trás da solicitação, identificar oportunidades de melhoria e ajudar a transformar processos operacionais em soluções mais estruturadas — com espaço para desenhar RBAC, lifecycle de identidades e automações praticamente do zero.

Principais interfaces: Security (AppSec e operações), IT, SRE/Platform, times de Engenharia e Dados donos dos sistemas e datasets, People (onboarding e offboarding) e empresas recém-integradas ao Jusbrasil.

Responsabilidades

  • Atuar na operação de IAM, realizando concessão, alteração, revisão e revogação de acessos em diferentes sistemas e plataformas.
  • Analisar solicitações de acesso considerando contexto, perfil necessário, princípio de menor privilégio e segregação de funções.
  • Apoiar processos de onboarding, movimentação interna e offboarding de pessoas e identidades.
  • Investigar problemas relacionados a identidades, permissões, grupos, roles e integrações entre sistemas.
  • Criar e evoluir automações para reduzir atividades manuais e repetitivas da operação de IAM, integrando fluxos de acesso com ferramentas corporativas, APIs, workflows e sistemas internos.
  • Evoluir formulários, workflows e mecanismos de aprovação e rastreabilidade de acessos.
  • Apoiar a construção e manutenção de RBAC e modelos de autorização.
  • Participar de revisões periódicas de acesso e iniciativas de redução de privilégios excessivos, incluindo auditoria de permissões em ambientes cloud.
  • Identificar acessos concedidos fora dos fluxos oficiais e trazer essas situações para processos controlados.
  • Criar documentação, runbooks e procedimentos que permitam que a operação seja reproduzível e compartilhada pelo time.
  • Trabalhar em conjunto com Security, IT, SRE, Engenharia e demais áreas responsáveis pelos sistemas.
  • Apoiar investigações e incidentes relacionados a credenciais, identidades ou acessos.
  • Propor melhorias de arquitetura e processo para tornar IAM mais automatizado, observável e escalável.

Desafio dos primeiros 3 meses

  • Operar com autonomia os principais processos de IAM: concessão e revogação, revisões de acesso e offboarding dos acessos críticos.
  • Entender o ecossistema de identidades e automações do Jusbrasil e assumir a operação corrente da torre.
  • Entregar a primeira automação ou melhoria de fluxo que reduza trabalho manual recorrente.

Requisitos obrigatórios

Hard Skills

  • Experiência prática com Identity & Access Management ou administração de identidades e acessos.
  • Conhecimento de conceitos como RBAC, least privilege, grupos, roles e permissionamento, lifecycle de identidades, onboarding e offboarding, autenticação e autorização, MFA e SSO.
  • Familiaridade com administração de ambientes SaaS e ferramentas corporativas.
  • Capacidade de investigar problemas de acesso e permissionamento com autonomia.
  • Experiência trabalhando com APIs, integrações ou automações.
  • Familiaridade com Git e fluxos baseados em pull requests.
  • Uso prático de IA como ferramenta de resolução de problemas no dia a dia técnico.
  • Boa capacidade de documentação e organização de processos.

Soft Skills

  • Critério principal: boa combinação entre capacidade técnica e senso de operação — executar a demanda quando necessário, mas também se perguntar: "Por que ainda fazemos isso manualmente?", "Como evitamos que esse problema volte a acontecer?", "Esse acesso realmente precisa ser permanente?", "Esse processo poderia virar uma automação?".
  • Autonomia para investigar problemas e conforto para trabalhar com cenários nem sempre bem documentados.
  • Disposição para construir melhorias incrementais junto ao restante do time e a múltiplas áreas.

Diferenciais (nice-to-have)

  • Experiência com Google Workspace, GitHub, GCP ou plataformas similares.
  • Experiência com ferramentas de Identity Provider e SSO.
  • Conhecimento de OAuth 2.0, OIDC, SAML e SCIM.
  • Experiência com Infrastructure as Code, especialmente Terraform.
  • Experiência criando automações em Slack, Jira ou outras plataformas de workflow.
  • Experiência com gestão de secrets, service accounts e identidades não humanas.
  • Conhecimento de Privileged Access Management (PAM) e Just-in-Time Access.
  • Experiência com Access Reviews ou Identity Governance.
  • Conhecimento de Zero Trust e conceitos de Identity Security.
  • Experiência em ambientes cloud e organizações de engenharia de software.

Um bom perfil para essa vaga

Uma pessoa que tenha trabalhado em IAM, Security Engineering, Cloud Security, IT Engineering, DevOps/SRE ou Platform Engineering e tenha desenvolvido interesse ou especialização em identidade e controle de acesso pode se encaixar muito bem.

Mais importante do que conhecer exatamente todas as ferramentas utilizadas pelo Jusbrasil é ter uma boa base de identidade, capacidade de automação e disposição para investigar e melhorar sistemas e processos.

Etapas do processo

  • People Interview
  • AI Interview
  • System Design
  • Case Interview
  • Alinhamento final e proposta