Sobre a Oportunidade
Estamos em busca de um(a) Desenvolvedor(a) FrontEnd Especialista com foco em segurança mobile para atuar em projetos desafiadores com aplicações cross-platform e nativas. Procuramos alguém apaixonado por performance, proteção contra ameaças, engenharia reversa e práticas avançadas de segurança, capaz de garantir a integridade e confiança de nossos apps mobile.
Principais Responsabilidades
- Desenvolver e manter aplicações mobile seguras, utilizando React Native e linguagens nativas (Kotlin, Java, Swift, Objective-C).
- Implementar estratégias de hardening como certificate pinning, criptografia, anti-debugger, anti-tampering, root/jailbreak detection.
- Integrar medidas de segurança desde o início do ciclo de desenvolvimento (DevSecOps), incluindo SAST/DAST, gerenciamento de dependências e CI/CD.
- Aplicar os padrões e boas práticas da OWASP MASVS (M1 a M8) e MSTG.
- Realizar testes de segurança e análise de vulnerabilidades com ferramentas como Burp Suite, Frida, AppSweep, DexGuard, iXGuard.
- Trabalhar com engenharia reversa de APKs/IPAs, usando ferramentas como JADX, Ghidra, Hopper.
- Monitorar e reagir a ameaças usando ThreatCast, Dynatrace, Firebase, entre outras ferramentas.
- Realizar revisão de código e auditorias de segurança em aplicações mobile.
Requisitos Técnicos obrigatórios:
- Experiência avançada com React Native e apps nativos (Android/iOS).
- Conhecimento prático com GuardSquare (AppSweep, DexGuard, iXGuard).
- Domínio de práticas de segurança mobile e proteção contra ameaças reais.
- Experiência com OWASP MASVS / MSTG.
- Conhecimento de ferramentas de análise e proteção: Frida, Burp Suite, Magisk, Hopper, Ghidra, JADX.
- Vivência em processos de build e empacotamento seguro, integração com pipelines de CI/CD com segurança embarcada.
Desejáveis:
- Familiaridade com monitoramento mobile via Firebase.
- Experiência em segurança em WebViews.
- Conhecimento em análise de tráfego e comportamento de aplicativos em produção.
- Capacidade de orientar e treinar desenvolvedores em segurança mobile.
Habilidades Comportamental
- Proatividade e autonomia na identificação e solução de vulnerabilidades.
- Mentalidade orientada a dados e resultados.
- Perfil colaborativo, com boa comunicação e vontade de compartilhar conhecimento.
- Curiosidade técnica e capacidade de aprender novas tecnologias rapidamente.
O Que Oferecemos
- Projetos inovadores e com alto impacto em segurança digital.
- Ambiente colaborativo com forte cultura DevSecOps.
- Liberdade para propor soluções técnicas e atuar de forma estratégica.
- Incentivo à certificação e capacitação contínua em segurança mobile.