Especialista de Application Security (AppSec) & AI Security

🏢 Conta Simples · all Conta Simples jobs
📍 Brazil
📅 Posted 2026-08-22 · via Himalayas
🏷 Application-Security-Engineer,Security-Engineer,Application-Security-Specialist,DevSecOps-Engineer,Cybersecurity-Specialist,AI-Application-Security-Engineer,App-Security-Specialist,AI-Security-Specialist,AppSec-Engineer
Apply on original site ↗

Modelo de trabalho:

📍 Modelo de trabalho 100% remoto
Desafios da posição:

Atuar como referência técnica e ser responsável por definir, avaliar e sustentar os processos de segurança de aplicações, desenvolvimento seguro e inteligência artificial (IA) da Conta Simples atuando lado a lado com os times de Engenharia.

A missão é sair de um modelo reativo para um programa estruturado de AppSec & AI Security, gestão de vulnerabilidades, modelagem de ameaças e revisão de código, em uma plataforma financeira construída em ambiente distribuído com micro serviços e stack de tecnologia moderna sobre Cloudflare, AWS, GCP.
Seu dia a dia na Conta Simples :

- Implementar, sustentar e aprimorar o processo de desenvolvimento seguro (AppSec), integrando SAST, DAST e SCA ao pipeline de CI/CD com critérios de bloqueio por criticidade (security gate).

- Responsável pelo programa gestão de vulnerabilidades ponta a ponta: triagem, priorização por impacto, definição de SLAs e acompanhamento da correção junto aos desenvolvedores.

- Executar Ethical Hacking Test (EHT) e testes de intrusão (pentest web/API e mobile) para diagnosticar fragilidades das aplicações e apoiar a correção das falhas encontradas.

- Elaborar e executar modelagem de ameaças (STRIDE) nos fluxos críticos e nas integrações com APIs financeiras de terceiros, gerando requisitos de segurança para o design.

- Realizar revisão de código fonte com foco em segurança e orientar boas práticas (validação de input/output, autenticação/autorização, gestão de segredos).

- Liderar a condução de avaliações de segurança na arquitetura e construção de plataformas seguras com expertise de identificar fragilidades técnicas e em regras de negócio atuando como enabler e não como blocker (Security by Design)

- Liderar um programa de Security Champions e ações de conscientização para desenvolvedores.

- Elaborar relatórios técnicos e avaliar controles e processos de Segurança da Informação, visando a melhoria contínua e a aderência a PCI-DSS, BACEN e LGPD.

O que esperamos de você:

-
Experiência sólida em segurança de aplicações e/ou segurança ofensiva , atuando próximo aos times de desenvolvimento.

-
Desenvolvimento seguro / DevSecOps: experiência prática integrando SAST e DAST ao CI/CD e conduzindo gestão de vulnerabilidades.

-
Modelagem de ameaças: vivência com STRIDE e priorização de riscos por probabilidade e impacto.

-
Ferramentas SAST/DAST/SCA (ex.: VeraCode, Checkmarx, SonarQube, Snyk, OWASP ZAP) e ferramentas de pentest (ex.: Burp Suite, Nmap, SemGrep, Trivy e correlatas open-source).

-
Frameworks: OWASP ASVS, OWASP Top 10, OWASP LLM, MITRE ATT&CK, NIST, CIS, SANS.

-
Stack: conhecimento de frameworks JavaScript modernos — com TypeScript e React (aderência ao que a Conta Simples usa).

-
Soft skills: mentalidade empreendedora (self-starter), muita energia, excelente comunicação verbal e escrita, trabalho em equipe e sinergia com desenvolvedores.

-
Formação: superior completo ou cursando em áreas de Tecnologia (Ciência da Computação, Sistemas de Informação, Segurança da Informação ou correlatas), não é primordial.

Será diferencial se você tiver:

- Engajamento com a comunidade (CTF, bug bounty, papers e write-ups).

- Certificações ofensivas como OSCP, OSWE, CEH ou equivalentes (Hack The Box / TryHackMe, OSWE).

- Experiência prévia comprovada em revisão de código e desenvolvimento seguro “mão na massa”.

- Conhecimento em PCI-DSS e nas resoluções BACEN 4.658/4.893 e regulações bancárias.

- Atuação em fintechs de meios de pagamentos

- Experiência com inteligência artificial como agentes de IA e MCP.

Informações adicionais

Dá uma olhada (em alguns) dos benefícios de ser Simpler:

🏥 Plano de saúde (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais

🦷 Plano odontológico (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais
🍕

← All remote jobs