HireFT
Browse JobsHow it worksPricingAboutSuccess Stories
    Back to jobs
    JU

    Jusbrasil

    Software

    Security Engineer | IAM

    Any, BrazilRemoteFull-timePosted 1w ago
    All Jusbrasil jobs

    Job description

    Você deveria fazer parte do Jusbrasil

    Transformar o sistema de Justiça com tecnologia não é trivial. Estamos construindo uma inteligência artificial dentro de casa: o Jus IA tem 43% menos alucinações que IAs generalistas. Essa é a prova concreta de que aqui tecnologia não é discurso, e sustenta a nossa missão: elevar a justiça.

    Lidamos com mais de 7 bilhões de documentos jurídicos e mais de 1.400 fontes de dados oficiais. É desafio de escala e precisão que poucas empresas no país enfrentam.

    Somos 670 pessoas jusbrasileiras, quase metade em engenharia e produto, espalhadas por mais de 125 cidades no Brasil e fora. O modelo é remoto: você escolhe onde viver, a vaga não muda.

    Aqui, quem chama pra si o problema sem dono e entrega algo acima do esperado cresce rápido. Quem prefere o caminho óbvio, não.

    Conheça nosso impacto

    • site jurídico nº1 do mundo em número de acessos
    • mais de 20 milhões de usuários por mês
    • mais de 7 bilhões de documentos jurídicos de interesse público
    • mais de 80% dos advogados brasileiros cadastrados
    • 670 pessoas jusbrasileiras, quase metade em tecnologia e produto
    • presença em mais de 125 cidades no Brasil e fora
    • modelo remoto: liberdade de escolher onde viver, sem perder a vaga certa

    Sobre a vaga

    No Jusbrasil, a torre de Identity & Access Management (IAM) dentro de Security é responsável por como identidades, acessos e permissões são gerenciados na empresa: conceder e revogar acessos, garantir mínimo privilégio, revisar roles, integrar sistemas via SSO e centralizar os acessos críticos — cloud, GitHub, bancos de dados. É uma torre nova, com desafios em escala real (mais de 14.000 tipos de acesso e mais de 200 softwares) e um tema que ganhou ainda mais peso com IA: em uma empresa que constrói e consome agentes de IA todos os dias, controlar o que cada identidade pode fazer virou parte central da segurança.

    Buscamos uma pessoa IAM Engineer para ser a segunda pessoa dessa torre, combinando operação, engenharia e melhoria contínua. No dia a dia, você vai atuar tanto na gestão de acessos e resolução de demandas quanto na construção de automações, integrações e controles que reduzam atividades manuais e tornem o processo de IAM mais escalável, seguro e rastreável.

    Não buscamos apenas alguém para executar concessões de acesso. Esperamos uma pessoa capaz de entender o problema por trás da solicitação, identificar oportunidades de melhoria e ajudar a transformar processos operacionais em soluções mais estruturadas — com espaço para desenhar RBAC, lifecycle de identidades e automações praticamente do zero.

    Principais interfaces: Security (AppSec e operações), IT, SRE/Platform, times de Engenharia e Dados donos dos sistemas e datasets, People (onboarding e offboarding) e empresas recém-integradas ao Jusbrasil.

    Responsabilidades

    • Atuar na operação de IAM, realizando concessão, alteração, revisão e revogação de acessos em diferentes sistemas e plataformas.
    • Analisar solicitações de acesso considerando contexto, perfil necessário, princípio de menor privilégio e segregação de funções.
    • Apoiar processos de onboarding, movimentação interna e offboarding de pessoas e identidades.
    • Investigar problemas relacionados a identidades, permissões, grupos, roles e integrações entre sistemas.
    • Criar e evoluir automações para reduzir atividades manuais e repetitivas da operação de IAM, integrando fluxos de acesso com ferramentas corporativas, APIs, workflows e sistemas internos.
    • Evoluir formulários, workflows e mecanismos de aprovação e rastreabilidade de acessos.
    • Apoiar a construção e manutenção de RBAC e modelos de autorização.
    • Participar de revisões periódicas de acesso e iniciativas de redução de privilégios excessivos, incluindo auditoria de permissões em ambientes cloud.
    • Identificar acessos concedidos fora dos fluxos oficiais e trazer essas situações para processos controlados.
    • Criar documentação, runbooks e procedimentos que permitam que a operação seja reproduzível e compartilhada pelo time.
    • Trabalhar em conjunto com Security, IT, SRE, Engenharia e demais áreas responsáveis pelos sistemas.
    • Apoiar investigações e incidentes relacionados a credenciais, identidades ou acessos.
    • Propor melhorias de arquitetura e processo para tornar IAM mais automatizado, observável e escalável.

    Desafio dos primeiros 3 meses

    • Operar com autonomia os principais processos de IAM: concessão e revogação, revisões de acesso e offboarding dos acessos críticos.
    • Entender o ecossistema de identidades e automações do Jusbrasil e assumir a operação corrente da torre.
    • Entregar a primeira automação ou melhoria de fluxo que reduza trabalho manual recorrente.

    Requisitos obrigatórios

    Hard Skills

    • Experiência prática com Identity & Access Management ou administração de identidades e acessos.
    • Conhecimento de conceitos como RBAC, least privilege, grupos, roles e permissionamento, lifecycle de identidades, onboarding e offboarding, autenticação e autorização, MFA e SSO.
    • Familiaridade com administração de ambientes SaaS e ferramentas corporativas.
    • Capacidade de investigar problemas de acesso e permissionamento com autonomia.
    • Experiência trabalhando com APIs, integrações ou automações.
    • Familiaridade com Git e fluxos baseados em pull requests.
    • Uso prático de IA como ferramenta de resolução de problemas no dia a dia técnico.
    • Boa capacidade de documentação e organização de processos.

    Soft Skills

    • Critério principal: boa combinação entre capacidade técnica e senso de operação — executar a demanda quando necessário, mas também se perguntar: "Por que ainda fazemos isso manualmente?", "Como evitamos que esse problema volte a acontecer?", "Esse acesso realmente precisa ser permanente?", "Esse processo poderia virar uma automação?".
    • Autonomia para investigar problemas e conforto para trabalhar com cenários nem sempre bem documentados.
    • Disposição para construir melhorias incrementais junto ao restante do time e a múltiplas áreas.

    Diferenciais (nice-to-have)

    • Experiência com Google Workspace, GitHub, GCP ou plataformas similares.
    • Experiência com ferramentas de Identity Provider e SSO.
    • Conhecimento de OAuth 2.0, OIDC, SAML e SCIM.
    • Experiência com Infrastructure as Code, especialmente Terraform.
    • Experiência criando automações em Slack, Jira ou outras plataformas de workflow.
    • Experiência com gestão de secrets, service accounts e identidades não humanas.
    • Conhecimento de Privileged Access Management (PAM) e Just-in-Time Access.
    • Experiência com Access Reviews ou Identity Governance.
    • Conhecimento de Zero Trust e conceitos de Identity Security.
    • Experiência em ambientes cloud e organizações de engenharia de software.

    Um bom perfil para essa vaga

    Uma pessoa que tenha trabalhado em IAM, Security Engineering, Cloud Security, IT Engineering, DevOps/SRE ou Platform Engineering e tenha desenvolvido interesse ou especialização em identidade e controle de acesso pode se encaixar muito bem.

    Mais importante do que conhecer exatamente todas as ferramentas utilizadas pelo Jusbrasil é ter uma boa base de identidade, capacidade de automação e disposição para investigar e melhorar sistemas e processos.

    Etapas do processo

    1. People Interview
    2. AI Interview
    3. System Design
    4. Case Interview
    5. Alinhamento final e proposta

    Job details are sourced from the employer's original posting.

    Open job posting
    JU

    About the company

    Jusbrasil

    Jusbrasil is an AI-first company using Generative AI, big data, and engineering to transform Brazil's justice system with technology.

    View all Jusbrasil jobs
    Industry
    Software
    Founded
    2010
    Open roles
    15

    Interested in this role?

    Apply with HireFT

    Free to start — no card required.

    Your fit

    How well do you match?

    Sign in to see how your résumé lines up with this role.