freehire launches on Product Hunt on 26 August.

Follow →

Especialista de Application Security (AppSec) & AI Security

Modelo de trabalho:

📍 Modelo de trabalho 100% remoto

Desafios da posição:

Atuar como referência técnica e ser responsável por definir, avaliar e sustentar os processos de segurança de aplicações, desenvolvimento seguro e inteligência artificial (IA) da Conta Simples atuando lado a lado com os times de Engenharia.

A missão é sair de um modelo reativo para um programa estruturado de AppSec & AI Security, gestão de vulnerabilidades, modelagem de ameaças e revisão de código, em uma plataforma financeira construída em ambiente distribuído com micro serviços e stack de tecnologia moderna sobre Cloudflare, AWS, GCP.

Seu dia a dia na Conta Simples:

  • Implementar, sustentar e aprimorar o processo de desenvolvimento seguro (AppSec), integrando SAST, DAST e SCA ao pipeline de CI/CD com critérios de bloqueio por criticidade (security gate).
  • Responsável pelo programa gestão de vulnerabilidades ponta a ponta: triagem, priorização por impacto, definição de SLAs e acompanhamento da correção junto aos desenvolvedores.
  • Executar Ethical Hacking Test (EHT) e testes de intrusão (pentest web/API e mobile) para diagnosticar fragilidades das aplicações e apoiar a correção das falhas encontradas.
  • Elaborar e executar modelagem de ameaças (STRIDE) nos fluxos críticos e nas integrações com APIs financeiras de terceiros, gerando requisitos de segurança para o design.
  • Realizar revisão de código fonte com foco em segurança e orientar boas práticas (validação de input/output, autenticação/autorização, gestão de segredos).
  • Liderar a condução de avaliações de segurança na arquitetura e construção de plataformas seguras com expertise de identificar fragilidades técnicas e em regras de negócio atuando como enabler e não como blocker (Security by Design)
  • Liderar um programa de Security Champions e ações de conscientização para desenvolvedores.
  • Elaborar relatórios técnicos e avaliar controles e processos de Segurança da Informação, visando a melhoria contínua e a aderência a PCI-DSS, BACEN e LGPD.

O que esperamos de você:

  • Experiência sólida em segurança de aplicações e/ou segurança ofensiva, atuando próximo aos times de desenvolvimento.
  • Desenvolvimento seguro / DevSecOps: experiência prática integrando SAST e DAST ao CI/CD e conduzindo gestão de vulnerabilidades.
  • Modelagem de ameaças: vivência com STRIDE e priorização de riscos por probabilidade e impacto.
  • Ferramentas SAST/DAST/SCA (ex.: VeraCode, Checkmarx, SonarQube, Snyk, OWASP ZAP) e ferramentas de pentest (ex.: Burp Suite, Nmap, SemGrep, Trivy e correlatas open-source).
  • Frameworks: OWASP ASVS, OWASP Top 10, OWASP LLM, MITRE ATT&CK, NIST, CIS, SANS.
  • Stack: conhecimento de frameworks JavaScript modernos — Node.js com TypeScript e React (aderência ao que a Conta Simples usa).
  • Soft skills: mentalidade empreendedora (self-starter), muita energia, excelente comunicação verbal e escrita, trabalho em equipe e sinergia com desenvolvedores.
  • Formação: superior completo ou cursando em áreas de Tecnologia (Ciência da Computação, Sistemas de Informação, Segurança da Informação ou correlatas), não é primordial.


Será diferencial se você tiver:

  • Engajamento com a comunidade (CTF, bug bounty, papers e write-ups).
  • Certificações ofensivas como OSCP, OSWE, CEH ou equivalentes (Hack The Box / TryHackMe, OSWE).
  • Experiência prévia comprovada em revisão de código e desenvolvimento seguro “mão na massa”.
  • Conhecimento em PCI-DSS e nas resoluções BACEN 4.658/4.893 e regulações bancárias.
  • Atuação em fintechs de meios de pagamentos
  • Experiência com inteligência artificial como agentes de IA e MCP.

Dá uma olhada (em alguns) dos benefícios de ser Simpler:

🏥 Plano de saúde (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais

🦷 Plano odontológico (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais

🍕 Flex food no cartão Ifood Benefícios

💻 Auxílio home office no cartão Ifood Benefícios

💪 Wellhub extensivo a dependentes legais (filho(a)s e cônjuges)

🎂 Birthday-off (para você curtir o seu dia com quem você ama!)

📚 Parceria com Instituições Educacionais

🧠 Zenklub (Saúde Mental) - Plataforma de saúde mental com 04 sessões de terapia gratuitas por mês para todo Simpler

🔒 Seguro de vida

👶 Licença parental estendida (maternidade 180 dias e paternidade 45 dias), válida também para mães e pais adotantes, com as mesmas regras aplicadas a não adotantes

🎒 Auxílio Creche - Para filhos de até 1 ano de idade

✈️ Onhappy (Viagens) - Benefício de viagens com descontos exclusivos em hotéis, passagens e experiências para você viajar melhor e mais

🐾 Guapeco (Saúde Pet) - Parceria de saúde pet com condições especiais para você cuidar do seu melhor amigo, no modelo de adesão individual

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available