🎁 Antes de se candidatar, treine esta entrevista. Crie sua conta grátis no WorkMundi e ganhe um Treinamento de Entrevista no HelpsYouSpeak — sem custo, sem cartão. Quero meu treinamento →
A Conta Simples busca um(a) Especialista de Application Security (AppSec) & AI Security para atuar como referência técnica, definindo, avaliando e sustentando os processos de segurança de aplicações, desenvolvimento seguro e inteligência artificial (IA). O profissional trabalhará lado a lado com os times de Engenharia, com a missão de estruturar um programa de AppSec & AI Security, gestão de vulnerabilidades, modelagem de ameaças e revisão de código, em uma plataforma financeira construída em ambiente distribuído com microsserviços e stack de tecnologia moderna sobre Cloudflare, AWS e GCP. Responsabilidades Implementar, sustentar e aprimorar o processo de desenvolvimento seguro (AppSec), integrando SAST, DAST e SCA ao pipeline de CI/CD com critérios de bloqueio por criticidade (security gate). Gerenciar o programa de gestão de vulnerabilidades ponta a ponta: triagem, priorização por impacto, definição de SLAs e acompanhamento da correção junto aos desenvolvedores. Executar Ethical Hacking Test (EHT) e testes de intrusão (pentest web/API e mobile) para diagnosticar fragilidades das aplicações e apoiar a correção das falhas encontradas. Elaborar e executar modelagem de ameaças (STRIDE) nos fluxos críticos e nas integrações com APIs financeiras de terceiros, gerando requisitos de segurança para o design. Realizar revisão de código fonte com foco em segurança e orientar boas práticas (validação de input/output, autenticação/autorização, gestão de segredos). Liderar a condução de avaliações de segurança na arquitetura e construção de plataformas seguras, identificando fragilidades técnicas e em regras de negócio (Security by Design). Liderar um programa de Security Champions e ações de conscientização para desenvolvedores. Elaborar relatórios técnicos e avaliar controles e processos de Segurança da Informação, visando a melhoria contínua e a aderência a PCI-DSS, BACEN e LGPD.