Especialista de Application Security (AppSec) & AI Security

Vaga não está no LinkedIn

🔥 0 minutos atrás

🇧🇷 Brasil – Remoto

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 10%

infoinfo

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Conta Simples

Conta Simples

201 - 500 funcionários

Fundada em 2018

💳 Fintech

🤝 B2B

💸 Finanças

Fintech • B2B • Finance

A Conta Simples é uma plataforma financeira desenvolvida para empresas que simplifica a gestão de despesas e oferece insights em tempo real sobre as movimentações financeiras. A plataforma permite emitir cartões de crédito corporativos, gerenciar pagamentos por métodos como Pix e boletos bancários, e categorizar despesas por centros de custo. A Conta Simples utiliza inteligência artificial para gerar insights para a gestão financeira estratégica, com o objetivo de agilizar processos operacionais e aumentar a eficiência das empresas.

Descrição

• Atuar como referência técnica e definir, avaliar e sustentar os processos de segurança de aplicações, desenvolvimento seguro e inteligência artificial da Conta Simples junto aos times de Engenharia • Estruturar o programa de AppSec & AI Security, gestão de vulnerabilidades, modelagem de ameaças e revisão de código • Implementar, sustentar e aprimorar o desenvolvimento seguro, integrando SAST, DAST e SCA ao pipeline de CI/CD com security gates por criticidade • Gerenciar vulnerabilidades ponta a ponta: triagem, priorização por impacto, definição de SLAs e acompanhamento das correções • Executar Ethical Hacking Tests e pentests web/API e mobile • Elaborar e executar modelagem de ameaças STRIDE em fluxos críticos e integrações com APIs financeiras de terceiros • Gerar requisitos de segurança para o design • Realizar revisão de código-fonte com foco em segurança e orientar boas práticas de validação de entrada/saída, autenticação/autorização e gestão de segredos • Liderar avaliações de segurança de arquitetura e a construção de plataformas seguras, atuando como enabler em Security by Design • Liderar programa de Security Champions e ações de conscientização para desenvolvedores • Elaborar relatórios técnicos e avaliar controles e processos de Segurança da Informação • Promover melhoria contínua e aderência a PCI-DSS, BACEN e LGPD • Trabalhar em plataforma financeira distribuída, com microsserviços e stack sobre Cloudflare, AWS e GCP

🎯 Requisitos

• Experiência sólida em segurança de aplicações e/ou segurança ofensiva, atuando próximo aos times de desenvolvimento • Experiência prática integrando SAST e DAST ao CI/CD e conduzindo gestão de vulnerabilidades • Vivência com STRIDE e priorização de riscos por probabilidade e impacto • Conhecimento de ferramentas SAST/DAST/SCA, como VeraCode, Checkmarx, SonarQube, Snyk e OWASP ZAP • Conhecimento de ferramentas de pentest, como Burp Suite, Nmap, SemGrep, Trivy e correlatas open-source • Conhecimento dos frameworks OWASP ASVS, OWASP Top 10, OWASP LLM, MITRE ATT&CK, NIST, CIS e SANS • Conhecimento de frameworks JavaScript modernos — Node.js com TypeScript e React • Mentalidade empreendedora (self-starter), muita energia, excelente comunicação verbal e escrita, trabalho em equipe e sinergia com desenvolvedores • Formação superior completa ou cursando em áreas de Tecnologia, como Ciência da Computação, Sistemas de Informação, Segurança da Informação ou correlatas (não é primordial) • Engajamento com a comunidade, como CTF, bug bounty, papers e write-ups • Certificações ofensivas como OSCP, OSWE, CEH ou equivalentes (diferencial) • Experiência comprovada em revisão de código e desenvolvimento seguro “mão na massa” • Conhecimento em PCI-DSS, resoluções BACEN 4.658/4.893 e regulações bancárias • Atuação em fintechs de meios de pagamentos • Experiência com inteligência artificial, como agentes de IA e MCP

🏖️ Benefícios

• Plano de saúde (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais • Plano odontológico (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais • Flex food no cartão Ifood Benefícios • Auxílio home office no cartão Ifood Benefícios • Wellhub extensivo a dependentes legais (filho(a)s e cônjuges) • Birthday-off • Parceria com Instituições Educacionais • Zenklub (Saúde Mental) - Plataforma de saúde mental com 04 sessões de terapia gratuitas por mês para todo Simpler • Seguro de vida • Licença parental estendida (maternidade 180 dias e paternidade 45 dias), válida também para mães e pais adotantes • Auxílio Creche - Para filhos de até 1 ano de idade • Onhappy (Viagens) - Benefício de viagens com descontos exclusivos em hotéis, passagens e experiências • Guapeco (Saúde Pet) - Parceria de saúde pet com condições especiais

Candidatar-se

Vagas Similares

🕒 Ontem

iFood

5001 - 10000

🍽️ Alimentos e Bebidas

📦 Logística

📣 Marketing

Liderança de Application Security no iFood, empresa brasileira de tecnologia em delivery, fintech, mercado, farmácia e pet. Definição de estratégia, DevSecOps, arquitetura de segurança e cultura de engenharia.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Ontem

RecargaPay

201 - 500

💼 Consultoria

📦 Logística

📣 Marketing

Especialista em Segurança Cibernética protegendo a plataforma brasileira de pagamentos digitais da RecargaPay. Responsável por resposta a incidentes, engenharia de detecção, investigações em cloud e automação SOAR dentro do CSIRT.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 4 dias atrás

NeoGuardian

11 - 50

💼 Consultoria

🔒 Cibersegurança

Engenheiro de Cibersegurança monitorando SIEM, EDR e infraestrutura para a Neoguardian. Validando alertas, contendo ameaças e escalando incidentes complexos em São Paulo, remotamente.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 4 dias atrás

Akamai Technologies

5001 - 10000

🔒 Cibersegurança

Arquiteto de Segurança integrando soluções de segurança Akamai para clientes globais. Analisando tráfego, configurando proteções e apoiando implementações de segurança da nuvem até a edge.

🇧🇷 Brasil – Remoto

💰 Post-IPO Equity em 2001-07

⏰ Tempo Integral

🟢 Júnior

🟡 Pleno

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🚫👨‍🎓 Sem graduação necessária

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 4 dias atrás

CI&T

5001 - 10000

💼 Consultoria

🏥 Saúde

📣 Marketing

Desenvolvedor(a) de remediação de segurança corrigindo vulnerabilidades em PHP e AWS para a CI&T, empresa de transformação tecnológica e AI para grandes empresas. Pesquisa de achados, implantação de correções e validação de evidências de fechamento para um credor hipotecário dos EUA.

🗣️🇺🇸🇬🇧 Inglês obrigatório