About this role
Especialista de Desenvolvimento de Software II
Role Overview
Descrição do trabalho
Atua no desenvolvimento e evolução dos componentes web do SDK unificado, garantindo a captura, validação e transmissão segura de dados provenientes de diferentes fontes, como imagens, documentos e sensores, preservando sua integridade durante toda a jornada até os serviços de backend.
É responsável pela implementação de mecanismos avançados de proteção contra fraudes digitais, incluindo detecção de injeção de conteúdo, adulteração de sessões, automação maliciosa e execução em ambientes virtualizados ou navegadores não confiáveis. Trabalha diretamente na camada cliente, considerada uma das superfícies mais críticas de exposição a ataques.
Colabora com equipes de Arquitetura, Segurança da Informação, Engenharia de Plataforma e Produto para transformar requisitos de segurança, confiabilidade e conformidade em soluções escaláveis e prontas para produção. Atua continuamente na otimização de performance, compatibilidade entre navegadores e dispositivos, observabilidade e telemetria, contribuindo para aumentar os níveis de confiança e assertividade dos motores de decisão de risco e fraude.
Principais Responsabilidades
- Desenvolver e manter componentes web críticos do SDK unificado utilizando JavaScript e TypeScript.
- Projetar e implementar mecanismos de proteção contra ataques digitais, automação e manipulação de ambientes de execução.
- Criar soluções de detecção de navegadores headless, ambientes virtualizados, emuladores e ferramentas de fraude digital.
- Garantir a comunicação segura entre componentes web, SDKs nativos e serviços de backend.
- Implementar controles de integridade e validação dos dados capturados pelo SDK.
- Desenvolver telemetria, métricas, logs e mecanismos de observabilidade para monitoramento contínuo da plataforma.
- Realizar análises de performance e otimização da experiência de captura em diferentes navegadores e dispositivos.
- Participar da definição de arquitetura, padrões de desenvolvimento e estratégias de segurança para aplicações client-side.
- Conduzir revisões de código e apoiar tecnicamente equipes de desenvolvimento na adoção de boas práticas de engenharia.
- Investigar vulnerabilidades e contribuir para a evolução contínua dos mecanismos de prevenção a fraude e abuso.
Experience and Skills
- Formação superior completa em Ciência da Computação, Engenharia de Software, Sistemas de Informação ou áreas correlatas.
- Experiência sólida no desenvolvimento de aplicações web utilizando JavaScript e TypeScript.
- Conhecimento avançado em arquitetura e funcionamento interno de navegadores modernos.
- Experiência com frameworks modernos de front-end como React, Angular ou Vue.js.
- Conhecimento em segurança de aplicações web, incluindo OWASP Top 10, CSP, CORS, XSS, CSRF e autenticação segura.
- Experiência com WebAuthn, fingerprinting de dispositivos e mecanismos de proteção client-side.
- Conhecimento em detecção de automação de navegadores, ambientes virtualizados, emuladores e ferramentas de scraping.
- Experiência na integração entre aplicações web e SDKs nativos mobile ou desktop.
- Conhecimento em APIs REST, protocolos de comunicação segura e criptografia aplicada.
- Experiência com ferramentas de observabilidade, monitoramento e análise de logs.
- Vivência com processos de desenvolvimento ágil e práticas de DevSecOps.
Diferenciais
- Experiência em produtos de identidade digital, biometria ou prevenção à fraude.
- Conhecimento em WebAssembly (WASM).
- Experiência com análise comportamental e device intelligence.
- Conhecimento em técnicas de anti-tampering, anti-debugging e proteção de código cliente.
- Experiência em ambientes de alta escala e aplicações com requisitos críticos de segurança.
- Conhecimento de soluções de captura documental, prova de vida ou onboarding digital.
- Vivência com arquitetura de SDKs multiplataforma.
Competências Comportamentais
- Forte capacidade analítica e resolução de problemas complexos.
- Mentalidade voltada para segurança, qualidade e confiabilidade.
- Excelente comunicação para interação com times multidisciplinares.
- Capacidade de influenciar decisões técnicas e arquiteturais.
- Senso de ownership e autonomia na condução de iniciativas estratégicas.
- Interesse contínuo por pesquisa e evolução em cibersegurança, antifraude e tecnologias web emergentes.