Descrição
A empresa é pioneira em ASPM Ativo, protegendo a cadeia de suprimentos de software moderna. Eliminamos o ruído de alertas para destacar os críticos 5% dos riscos que são verdadeiramente acessíveis e exploráveis.
Estamos contratando um **Engenheiro de Backend para nosso grupo de Pesquisa em Segurança** para construir os sistemas que impulsionam nosso trabalho de inteligência de código aberto — ingerindo ecossistemas públicos de pacotes (NPM, PyPI), monitorando-os continuamente e detectando comportamento malicioso em larga escala. Trata-se de um cargo altamente autônomo de colaborador individual (IC), no qual você será responsável por projetos do início ao fim — transformando protótipos de pesquisadores em sistemas de produção escaláveis.
**Responsabilidades:**
* Construir pipelines escaláveis de raspagem e ingestão para registros públicos de pacotes (NPM, PyPI, etc.)
* Projetar e manter sistemas distribuídos baseados em APIs, workers, filas e bancos de dados
* Desenvolver mecanismos de detecção para: hooks de instalação maliciosos, binários embutidos, técnicas de ofuscação e comportamento suspeito de pacotes
* Construir e aprimorar algoritmos de classificação de risco para priorizar ameaças reais
* Trabalhar em estreita colaboração com pesquisadores de segurança para colocar em produção capacidades de detecção
Requisitos:
**Requisitos:**
* 5 anos ou mais de experiência em desenvolvimento backend com **Python** e/ou **Node.js / TypeScript**
* Experiência prática com sistemas de raspagem em larga escala
* Conhecimento sólido de arquiteturas distribuídas: filas, workers, PostgreSQL, Redis
* Experiência em produção com Docker / docker-compose
* Mentalidade forte de propriedade e capacidade de trabalhar de forma autônoma
* Proficiência completa em inglês profissional
**Vantagem significativa:**
* Experiência em análise de malware ou engenharia reversa
* Familiaridade com formatos ELF / PE / Mach-O
* Formação em pesquisa em segurança ou segurança da cadeia de suprimentos de software