Carreiras

Trabalhe na xFabric

Engenharia de plataforma, detecção, nuvem, produto e GRC construindo software de segurança orientado por IA em escala enterprise.

Carreiras

Como operamos

Autonomia técnica, revisão por pares, mentoria estruturada e tempo protegido para pesquisa de detecção. Excelência de produto é resultado de método, telemetria e disciplina de engenharia.

Como operamos
180+
Especialistas de produto e segurança
39
Regiões de dados suportadas
31
Nacionalidades na equipe
100%
Trilhas de certificação custeadas

Vagas abertas

Processos conduzidos por engenharia, com etapa técnica prática e decisão em até duas semanas.

Analista de produto em segurança

Júnior a SêniorFlorianópolis – SC / São Paulo – SPRemoto ou híbrido

Validação funcional de detecções, workflows e evidências da plataforma sobre telemetria de nuvem, rede, firewall e endpoint.

Responsabilidades

  • ▸Testar regras e fluxos por criticidade, com validação de contexto de ativo, identidade e exposição.
  • ▸Reproduzir cenários em SIEM, XDR e CSPM para garantir precisão, rastreabilidade e qualidade de evidência.
  • ▸Documentar comportamento esperado de playbooks, alertas e relatórios por módulo.
  • ▸Reportar falsos positivos, gaps de cobertura e requisitos para engenharia de detecção.

Requisitos

  • ▸Experiência prévia em segurança, NOC, infraestrutura ou QA técnico de produto.
  • ▸Domínio de análise de log de sistemas operacionais, rede e serviços de nuvem.
  • ▸Conhecimento aplicado de MITRE ATT&CK e de cadeia de ataque.

Diferenciais

  • ▸Certificações Blue Team (BTL1, CySA+, GCIA) ou equivalentes.
  • ▸Experiência em produto SaaS de segurança.

Engenheiro(a) de detecção

Pleno a SêniorRemoto (Brasil)Tempo integral

Desenvolvimento do conteúdo de detecção da plataforma: regras de correlação, hipóteses de threat hunting e métricas de cobertura por técnica ATT&CK.

Responsabilidades

  • ▸Projetar e manter regras de correlação com critérios explícitos de precisão e recall.
  • ▸Reduzir taxa de falso-positivo por meio de enriquecimento, supressão contextual e tuning por tenant.
  • ▸Conduzir exercícios de detecção adversarial e validar cobertura contra técnicas emuladas.
  • ▸Documentar cada detecção com racional, fonte de telemetria, resposta esperada e limitações conhecidas.

Requisitos

  • ▸Experiência em engenharia de detecção, threat hunting ou análise sênior de SOC.
  • ▸Proficiência em linguagens de consulta (SQL, KQL, Sigma, Lucene) e em Python para automação.
  • ▸Entendimento profundo de telemetria de endpoint, identidade e cloud audit log.

Diferenciais

  • ▸Contribuição pública em regras Sigma, YARA ou pesquisa de detecção.
  • ▸Experiência com emulação de adversário (Atomic Red Team, Caldera).

Engenheiro(a) de plataforma

Pleno a SêniorRemoto (Brasil)Tempo integral

Construção do pipeline de ingestão e do núcleo multi-tenant da plataforma: normalização em modelo de dados comum, correlação em memória e ledger imutável de cadeia de custódia.

Responsabilidades

  • ▸Evoluir pipelines de ingestão em streaming com garantias de ordem, retenção e reprocessamento.
  • ▸Manter isolamento de dados por tenant, com controle de acesso baseado em identidade e residência por jurisdição.
  • ▸Expor APIs públicas versionadas e conectores certificados para fontes de telemetria de terceiros.
  • ▸Instrumentar a plataforma com SLO de latência de ingestão, disponibilidade de consulta e custo por evento.

Requisitos

  • ▸Experiência em sistemas distribuídos de alto volume (Kafka, Kubernetes, armazenamento colunar).
  • ▸Proficiência em Go, Rust, Java ou Python em contexto de produção.
  • ▸Prática de engenharia de confiabilidade: observabilidade, capacidade e testes de carga.

Diferenciais

  • ▸Vivência em produto SaaS multi-tenant regulado.
  • ▸Experiência com arquiteturas air-gapped ou on-premise.

Especialista em CSPM e segurança de nuvem

Pleno a SêniorRemoto (Brasil)Tempo integral

Postura e exposição em AWS, Azure e Google Cloud: checks executáveis, remediação automatizada e mapeamento de controles para frameworks regulatórios.

Responsabilidades

  • ▸Implementar e manter checks de postura com evidência datada e severidade priorizada por impacto de negócio.
  • ▸Automatizar remediação segura com guarda de exceção aprovada e trilha de auditoria.
  • ▸Mapear achados para CIS Benchmarks, ISO/IEC 27001, PCI-DSS 4.0, SOC 2 e NIST SP 800-53.
  • ▸Apoiar clientes na priorização de exposição sobre superfície de ataque real.

Requisitos

  • ▸Experiência prática de arquitetura e segurança em pelo menos dois provedores de nuvem.
  • ▸Domínio de IAM, rede em nuvem, criptografia e infraestrutura como código.
  • ▸Conhecimento de segurança de containers e Kubernetes.

Diferenciais

  • ▸Certificações de segurança em nuvem (AWS Security, AZ-500, CCSP).
  • ▸Experiência com Terraform e políticas como código (OPA, Rego).

Especialista em compliance e GRC

Pleno a SêniorSão Paulo – SPHíbrido

Programas de conformidade aplicados à operação própria e aos clientes: ISO/IEC 27001, SOC 2, PCI-DSS 4.0, LGPD, NIS2 e DORA sustentados por evidência automatizada.

Responsabilidades

  • ▸Conduzir avaliações de controle e preparação para auditoria externa, com plano de remediação priorizado.
  • ▸Traduzir requisito regulatório em check técnico executável na plataforma.
  • ▸Manter o inventário de tratamento de dados, avaliações de impacto e política de retenção.
  • ▸Produzir relatórios executivos de postura e risco para comitês de clientes.

Requisitos

  • ▸Experiência em auditoria, GRC ou consultoria de segurança em ambiente regulado.
  • ▸Conhecimento aplicado de ao menos dois frameworks entre ISO 27001, SOC 2, PCI-DSS e LGPD.
  • ▸Capacidade de interlocução técnica com engenharia e executiva com o cliente.

Diferenciais

  • ▸Certificações ISO 27001 Lead Auditor, CISA, CRISC ou CIPP/E.
  • ▸Vivência com NIS2 ou DORA em operações europeias.

Customer success técnico

PlenoRemoto (Brasil)Tempo integral

Responsável nomeado pela evolução do plano de controle de cada cliente, do onboarding das fontes de telemetria às revisões executivas de postura.

Responsabilidades

  • ▸Conduzir o onboarding de contas de nuvem, dispositivos de rede e endpoints com critérios de sucesso definidos.
  • ▸Realizar revisões periódicas de postura, cobertura de detecção e indicadores de resposta.
  • ▸Coordenar escalonamentos com engenharia de produto sob SLA contratual.
  • ▸Consolidar a demanda do cliente em requisitos de produto priorizados.

Requisitos

  • ▸Experiência em customer success técnico, pré-venda ou operações de segurança.
  • ▸Fluência em vocabulário de segurança: postura, exposição, detecção, contenção e evidência.
  • ▸Inglês avançado para atendimento a operações internacionais.

Diferenciais

  • ▸Espanhol fluente.
  • ▸Experiência prévia com canais, integradores ou fabricantes de software de segurança.

O que oferecemos

Certificações custeadas

Trilhas técnicas, laboratórios e exames integralmente financiados.

Desenvolvimento contínuo

Tempo protegido para pesquisa, laboratório e contribuição em capacidades do produto.

Operação distribuída

Trabalho remoto com encontros presenciais periódicos por squad.

Saúde e desempenho

Plano de saúde, apoio psicológico e programa de gestão de fadiga em turnos.

Formulário de candidatura

Selecione a vaga, informe seus dados e anexe o link do currículo. A engenharia responsável avalia cada candidatura.