Descrição da oportunidade
#Por que ser Cybersecurity IAM na Trace Finance:
- A Trace Finance está construindo uma nova camada de infraestrutura financeira para empresas que operam globalmente, unificando fiat, cripto e pagamentos cross-border em uma única abstração técnica.
- Nosso foco não é lançar funcionalidades superficiais, mas resolver problemas profundos de confiabilidade, liquidação, consistência de saldo e previsibilidade operacional em sistemas financeiros de missão crítica.
- Segurança, nesse contexto, não é uma camada adicional — é parte estrutural do produto. E identidade é o novo perímetro.
- A posição de Cybersecurity IAM nasce como um pilar estratégico dentro da empresa: você não vai operar um sistema legado — você vai definir como identidade e acesso funcionam desde a fundação.
#O seu desafio na Trace será:
- Construir, do zero, a arquitetura de identidade e controle de acesso que sustenta uma infraestrutura financeira global.
- Isso significa transformar princípios como Zero Trust, Least Privilege e governança de acessos em implementações reais, escaláveis e auditáveis — garantindo que cada identidade, humana ou sistêmica, tenha exatamente o nível de acesso necessário, no momento certo, com rastreabilidade total.
- Você estará diretamente envolvido em decisões que impactam risco operacional, compliance regulatório e a confiança do sistema como um todo.
#O que você vai fazer todos os dias:
Você vai equilibrar arquitetura e execução:
- Desenhar e evoluir a arquitetura de IAM da empresa (SSO, MFA, federação, governança)
- Integrar aplicações críticas ao ecossistema de identidade (SAML, OIDC, SCIM)
- Estruturar e operar o ciclo de vida completo de identidades (Joiner, Mover, Leaver)
- Implementar e refinar modelos de acesso (RBAC, ABAC, Least Privilege)
- Conduzir revisões periódicas de acesso e garantir evidências auditáveis
- Atuar próximo de TI, RH e Engenharia para garantir processos seguros e eficientes
- Mitigar riscos relacionados a acessos privilegiados e superfícies de ataque baseadas em identidade
- Evoluir continuamente a postura de segurança com foco em Zero Trust e ITDR
#Onde você vai agregar valor ao negócio:
- Reduzindo risco operacional e de fraude através de controles de acesso robustos
- Garantindo aderência a requisitos regulatórios (ISO 27001, SOC 2 e similares)
- Criando uma base sólida de governança de identidade para escalar o produto com segurança
- Aumentando a confiabilidade do sistema ao eliminar inconsistências e excessos de privilégio
- Tornando auditorias mais previsíveis, rastreáveis e menos dependentes de esforço manual
- Habilitando crescimento da empresa sem comprometer segurança ou compliance
# Estamos atraindo vivências e experiências em:
- Implementação e operação de uma solução de Identity Provider (ex.: Okta, Entra ID, Ping, OneLogin), incluindo integração de aplicações via SAML/OIDC, configuração de políticas de acesso e MFA, e troubleshooting de autenticação
- Integração de aplicações via SAML e/ou OIDC de forma independente, incluindo análise de tokens e assertions, configuração de claims/attributes e troubleshooting de fluxos de autenticação
- Implementação ou operação de processos de Joiner/Mover/Leaver, incluindo provisionamento e desprovisionamento de acessos, automação via SCIM/scripts e definição de perfis de acesso
- Aplicação de modelos de controle de acesso na prática, incluindo RBAC, ABAC e revisão de privilégios com foco em Least Privilege
- Condução ou apoio de revisões periódicas de acesso (recertificação), geração de evidências para auditorias (ISO 27001, SOC 2 ou similares) e documentação de controles de IAM
- Documentação de processos técnicos, decisões de arquitetura e comunicando riscos de acesso para públicos técnicos e não técnicos
Para nível Sênior, esperamos adicionalmente:
- Liderança técnica em iniciativas de IAM (arquitetura, definição de padrões e roadmap)
- Desenhar arquitetura de identidade escalável (SSO, MFA, governança e integrações)
- Condução de projetos de implementação ou migração de plataformas de identidade
- Atuação em ambientes regulados ou em processos de certificação (ISO 27001, SOC 2)
- Influenciar decisões técnicas e alinhar múltiplas áreas (TI, Segurança, Negócio)
#O que você vai encontrar na Trace:
- Autonomia real para construir um programa de IAM do zero
- Impacto direto na estratégia de segurança e no produto
- Ambiente remoto, com alta densidade técnica e foco em execução
- Proximidade com liderança e decisões estruturais
- Exposição a desafios reais de segurança em infraestrutura financeira global
- Espaço para tomar decisões que equilibram segurança, usabilidade e escala