Jusbrasil · Remote · Brasil
SOBRE A VAGA
A torre de Identity & Access Management (IAM), dentro de Security, é responsável por como identidades, acessos e permissões são gerenciados no Jusbrasil: concessão e revogação de acessos, mínimo privilégio, revisão de roles, integrações por SSO e centralização de acessos críticos a cloud, GitHub e bancos de dados. É uma torre nova, com desafios em escala — mais de 14 mil tipos de acesso e mais de 200 softwares. A pessoa IAM Engineer será a segunda pessoa da torre, combinando operação, engenharia e melhoria contínua. O trabalho inclui atender demandas e também criar automações, integrações e controles que reduzam atividades manuais e tornem os processos mais escaláveis, seguros e rastreáveis.
RESPONSABILIDADES
• Conceder, alterar, revisar e revogar acessos em diferentes sistemas e plataformas.
• Analisar solicitações considerando contexto, perfil necessário, mínimo privilégio e segregação de funções.
• Apoiar onboarding, movimentações internas e offboarding de pessoas e identidades.
• Investigar problemas de identidades, permissões, grupos, roles e integrações entre sistemas.
• Criar e evoluir automações para reduzir atividades manuais e repetitivas, integrando fluxos a ferramentas corporativas, APIs, workflows e sistemas internos.
• Evoluir formulários, workflows e mecanismos de aprovação e rastreabilidade de acessos.
• Apoiar a construção e manutenção de RBAC e modelos de autorização.
• Participar de revisões periódicas de acesso e de iniciativas para reduzir privilégios excessivos, incluindo auditorias de permissões cloud.
• Identificar acessos concedidos fora dos fluxos oficiais e trazê-los para processos controlados.
• Criar documentação, runbooks e procedimentos reproduzíveis e compartilháveis.
• Trabalhar com Security, IT, SRE, Engenharia e áreas responsáveis pelos sistemas.
• Apoiar investigações e incidentes relacionados a credenciais, identidades ou acessos.
• Propor melhorias de arquitetura e processo para tornar IAM mais automatizado, observável e escalável.
DESAFIO DOS PRIMEIROS 3 MESES
• Operar com autonomia os principais processos de IAM: concessão e revogação, revisões de acesso e offboarding de acessos críticos.
• Entender o ecossistema de identidades e automações do Jusbrasil e assumir a operação corrente da torre.
• Entregar a primeira automação ou melhoria de fluxo que reduza trabalho manual recorrente.
REQUISITOS OBRIGATÓRIOS — HARD SKILLS
• Experiência prática com IAM ou administração de identidades e acessos.
• Conhecimento de RBAC, mínimo privilégio, grupos, roles e permissões, lifecycle de identidades, onboarding e offboarding, autenticação, autorização, MFA e SSO.
• Familiaridade com administração de ambientes SaaS e ferramentas corporativas.
• Capacidade de investigar problemas de acesso e permissionamento com autonomia.
• Experiência com APIs, integrações ou automações.
• Familiaridade com Git e fluxos de pull requests.
• Uso prático de IA para resolver problemas no dia a dia técnico.
• Boa documentação e organização de processos.
REQUISITOS OBRIGATÓRIOS — SOFT SKILLS
• Combinar capacidade técnica com senso de operação: executar demandas e também questionar como reduzir trabalho manual, evitar recorrências, avaliar permanência de acessos e automatizar processos.
• Autonomia para investigar problemas e conforto em cenários nem sempre bem documentados.
• Disposição para construir melhorias incrementais junto ao time e a múltiplas áreas.
DIFERENCIAIS
• Experiência com Google Workspace, GitHub, GCP ou plataformas similares.
• Experiência com provedores de identidade (IdP) e SSO.
• Conhecimento de OAuth 2.0, OIDC, SAML e SCIM.
• Experiência com Infrastructure as Code, especialmente Terraform.
• Experiência com automações em Slack, Jira ou outras plataformas de workflow.
• Experiência com gestão de secrets, service accounts e identidades não humanas.
• Conhecimento de Privileged Access Management (PAM) e Just-in-Time Access.
• Experiência com Access Reviews ou Identity Governance.
• Conhecimento de Zero Trust e Identity Security.
• Experiência em ambientes cloud e organizações de engenharia de software.
PERFIL QUE PODE SE ENCAIXAR
Pessoas com experiência em IAM, Security Engineering, Cloud Security, IT Engineering, DevOps/SRE ou Platform Engineering que tenham desenvolvido interesse ou especialização em identidade e controle de acesso podem se encaixar bem. Mais importante do que conhecer exatamente as ferramentas utilizadas é ter boa base de identidade, capacidade de automação e disposição para investigar e melhorar sistemas e processos.
ETAPAS DO PROCESSO SELETIVO
1. People Interview.
2. AI Interview.
3. System Design.
4. Case Interview.
5. Alinhamento final e proposta.