Risco de terceiros medido por dentro: o fornecedor conecta as contas, você acompanha score, alertas e evidência.Falar com um especialistaSOC 2LGPDISO 27001BCB 4.893
Integrações de nuvem e SaaS, engenharia de plataforma, produto e ecossistema de canal construindo uma referência em Third-Party Cyber Risk.
Carreiras
Como operamos
Squads pequenos, dono técnico por conector, revisão de score em pares e tempo protegido para melhorar a cobertura de frameworks. Excelência operacional é resultado de método e disciplina.
8
Conectores de nuvem e SaaS mantidos
9
Frameworks avaliados
3000+
Fornecedores avaliados por ano com 1stone
100%
Trilhas de certificação custeadas
Vagas abertas
Processos conduzidos por engenharia, com etapa técnica prática e decisão em até duas semanas.
Engenheiro(a) de integrações de nuvem
Pleno a SêniorFlorianópolis – SC / São Paulo – SPRemoto ou híbrido
Construção e manutenção dos conectores somente leitura para AWS, Azure, Google Cloud, OCI, Kubernetes, registries de imagem, Microsoft 365 e Google Workspace.
Responsabilidades
▸Manter e evoluir conectores de nuvem e SaaS com credencial somente leitura.
▸Garantir teste de conexão, saúde e reconexão de cada conta cadastrada como Scan Target.
▸Mapear novos serviços de cada provedor para os controles avaliados no Security Score.
▸Documentar cada conector com escopo de permissão mínima exigida.
Requisitos
▸Experiência prática em pelo menos dois provedores de nuvem (AWS, Azure, GCP ou OCI).
▸Domínio de IAM, APIs de provedor e modelos de permissão somente leitura.
▸Conhecimento de Kubernetes e registries de imagem de contêiner.
Diferenciais
▸Experiência com Microsoft 365 ou Google Workspace via API administrativa.
▸Vivência em produto SaaS multi-tenant.
Engenheiro(a) de plataforma
Pleno a SêniorRemoto (Brasil)Tempo integral
Construção do núcleo multi-tenant da plataforma: isolamento de tenant por terceiro, motor de Security Score e ciclo de alertas e casos de remediação.
Responsabilidades
▸Evoluir o isolamento de dados por workspace, com controle de acesso baseado em identidade.
▸Manter o motor de cálculo do Security Score (0–100 e nota A–F) recalculado a cada avaliação.
▸Expor APIs versionadas para integrações de saída (S3, Jira, webhooks).
▸Instrumentar a plataforma com SLO de latência de avaliação e disponibilidade de consulta.
Requisitos
▸Experiência em sistemas distribuídos multi-tenant.
▸Proficiência em Go, Rust, Java ou Python em produção.
▸Prática de engenharia de confiabilidade: observabilidade e testes de carga.
Diferenciais
▸Vivência em produto SaaS regulado multi-tenant.
▸Experiência com marca branca e domínios customizados por cliente.
Especialista em compliance e GRC
Pleno a SêniorSão Paulo – SPHíbrido
Tradução de frameworks regulatórios (CIS, NIST 800-53, PCI DSS 4.0, ISO 27001, GDPR, DORA, FedRAMP, GxP, C5) em checks executáveis do motor de Policies.
Responsabilidades
▸Manter o mapeamento requisito a requisito de cada framework avaliado pela plataforma.
▸Revisar controles reprovados e classificar falsos positivos reportados pelos clientes.
▸Apoiar clientes na leitura do Third-Party Report e do relatório de compliance.
▸Acompanhar mudanças normativas e propor novos frameworks a cobrir.
Requisitos
▸Experiência em auditoria, GRC ou consultoria de segurança em ambiente regulado.
▸Conhecimento aplicado de ao menos dois frameworks entre os avaliados pela plataforma.
▸Capacidade de interlocução técnica com engenharia e executiva com o cliente.
Diferenciais
▸Certificações ISO 27001 Lead Auditor, CISA ou CRISC.
▸Vivência com DORA ou FedRAMP.
Customer success técnico
PlenoRemoto (Brasil)Tempo integral
Responsável nomeado pela evolução de cada tenant de terceiro, do convite inicial às revisões periódicas de Security Score com a liderança do cliente.
Responsabilidades
▸Conduzir o onboarding do terceiro: criação de workspace, convite do responsável e conexão das primeiras contas.
▸Realizar revisões periódicas de Security Score, alertas abertos e progresso de Remediation.
▸Coordenar dúvidas de conexão com a engenharia de integrações sob SLA.
▸Consolidar a demanda dos clientes em requisitos de produto priorizados.
Requisitos
▸Experiência em customer success técnico, pré-venda ou operações de segurança.
▸Fluência em vocabulário de risco de terceiros: postura, exposição, score e remediação.
▸Inglês avançado para atendimento a operações internacionais.
Diferenciais
▸Espanhol fluente.
▸Experiência prévia em TPRM ou GRC como serviço.
O que oferecemos
Certificações custeadas
Trilhas técnicas, laboratórios e exames integralmente financiados.
Operação distribuída
Trabalho remoto com encontros presenciais periódicos por squad.
Squads pequenos
Dono técnico por conector e por framework, com autonomia real.
Saúde e desempenho
Plano de saúde e apoio psicológico.
Formulário de candidatura
Selecione a vaga, informe seus dados e anexe o link do currículo. A engenharia responsável avalia cada candidatura.