Especialista de Application Security (AppSec) & AI Security
Modelo de trabalho:
📍
Modelo de trabalho 100% remoto
Desafios da posição:
Atuar como referência técnica e ser responsável por definir, avaliar e sustentar os processos de segurança de aplicações, desenvolvimento seguro e inteligência artificial (IA) da Conta Simples atuando lado a lado com os times de Engenharia.
A missão é sair de um modelo reativo para um programa estruturado de AppSec & AI Security, gestão de vulnerabilidades, modelagem de ameaças e revisão de código, em uma plataforma financeira construída em ambiente distribuído com micro serviços e stack de tecnologia moderna sobre Cloudflare, AWS, GCP.
Seu dia a dia na Conta Simples:
- Implementar, sustentar e aprimorar o processo de desenvolvimento seguro (AppSec), integrando SAST, DAST e SCA ao pipeline de CI/CD com critérios de bloqueio por criticidade (security gate).
- Responsável pelo programa gestão de vulnerabilidades ponta a ponta: triagem, priorização por impacto, definição de SLAs e acompanhamento da correção junto aos desenvolvedores.
- Executar Ethical Hacking Test (EHT) e testes de intrusão (pentest web/API e mobile) para diagnosticar fragilidades das aplicações e apoiar a correção das falhas encontradas.
- Elaborar e executar modelagem de ameaças (STRIDE) nos fluxos críticos e nas integrações com APIs financeiras de terceiros, gerando requisitos de segurança para o design.
- Realizar revisão de código fonte com foco em segurança e orientar boas práticas (validação de input/output, autenticação/autorização, gestão de segredos).
-
Liderar a condução de avaliações de segurança na arquitetura e construção de plataformas seguras com expertise de identificar fragilidades técnicas e em regras de negócio atuando como enabler e não como blocker (Security by Design)
- Liderar um programa de Security Champions e ações de conscientização para desenvolvedores.
- Elaborar relatórios técnicos e avaliar controles e processos de Segurança da Informação, visando a melhoria contínua e a aderência a PCI-DSS, BACEN e LGPD.
O que esperamos de você:
- Experiência sólida em segurança de aplicações e/ou segurança ofensiva, atuando próximo aos times de desenvolvimento.
- Desenvolvimento seguro / DevSecOps: experiência prática integrando SAST e DAST ao CI/CD e conduzindo gestão de vulnerabilidades.
- Modelagem de ameaças: vivência com STRIDE e priorização de riscos por probabilidade e impacto.
- Ferramentas SAST/DAST/SCA (ex.: VeraCode, Checkmarx, SonarQube, Snyk, OWASP ZAP) e ferramentas de pentest (ex.: Burp Suite, Nmap, SemGrep, Trivy e correlatas open-source).
- Frameworks: OWASP ASVS, OWASP Top 10, OWASP LLM, MITRE ATT&CK, NIST, CIS, SANS.
- Stack: conhecimento de frameworks JavaScript modernos — Node.js com TypeScript e React (aderência ao que a Conta Simples usa).
- Soft skills: mentalidade empreendedora (self-starter), muita energia, excelente comunicação verbal e escrita, trabalho em equipe e sinergia com desenvolvedores.
- Formação: superior completo ou cursando em áreas de Tecnologia (Ciência da Computação, Sistemas de Informação, Segurança da Informação ou correlatas), não é primordial.
Será diferencial se você tiver:
- Engajamento com a comunidade (CTF, bug bounty, papers e write-ups).
-
Certificações ofensivas como OSCP, OSWE, CEH ou equivalentes (Hack The Box / TryHackMe, OSWE).
- Experiência prévia comprovada em revisão de código e desenvolvimento seguro “mão na massa”.
- Conhecimento em PCI-DSS e nas resoluções BACEN 4.658/4.893 e regulações bancárias.
- Atuação em fintechs de meios de pagamentos
- Experiência com inteligência artificial como agentes de IA e MCP.
Dá uma olhada (em alguns) dos benefícios de ser Simpler:
🏥 Plano de saúde (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais
🦷 Plano odontológico (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais
🍕 Flex food no cartão Ifood Benefícios
💻 Auxílio home office no cartão Ifood Benefícios
💪 Wellhub extensivo a dependentes legais (filho(a)s e cônjuges)
🎂 Birthday-off (para você curtir o seu dia com quem você ama!)
📚 Parceria com Instituições Educacionais
🧠 Zenklub (Saúde Mental) - Plataforma de saúde mental com 04 sessões de terapia gratuitas por mês para todo Simpler
🔒 Seguro de vida
👶 Licença parental estendida (maternidade 180 dias e paternidade 45 dias), válida também para mães e pais adotantes, com as mesmas regras aplicadas a não adotantes
🎒 Auxílio Creche - Para filhos de até 1 ano de idade
✈️ Onhappy (Viagens) - Benefício de viagens com descontos exclusivos em hotéis, passagens e experiências para você viajar melhor e mais
🐾 Guapeco (Saúde Pet) - Parceria de saúde pet com condições especiais para você cuidar do seu melhor amigo, no modelo de adesão individual