Security Engineer Partner | AppSec
Summary
Build and embed secure-by-design practices into Jusbrasil’s B2B products, leading threat modeling, SSO/auth integration, and AppSec reviews while partnering with engineering teams.
Você deveria fazer parte do Jusbrasil
Transformar o sistema de Justiça com tecnologia não é trivial. Estamos construindo uma inteligência artificial dentro de casa: o Jus IA tem 43% menos alucinações que IAs generalistas. Essa é a prova concreta de que aqui tecnologia não é discurso, e sustenta a nossa missão: elevar a justiça.
Lidamos com mais de 7 bilhões de documentos jurídicos e mais de 1.400 fontes de dados oficiais. É desafio de escala e precisão que poucas empresas no país enfrentam.
Somos 670 pessoas jusbrasileiras, quase metade em engenharia e produto, espalhadas por mais de 125 cidades no Brasil e fora. O modelo é remoto: você escolhe onde viver, a vaga não muda.
Aqui, quem chama pra si o problema sem dono e entrega algo acima do esperado cresce rápido. Quem prefere o caminho óbvio, não.
Conheça nosso impacto
- site jurídico nº1 do mundo em número de acessos
- mais de 20 milhões de usuários por mês
- mais de 7 bilhões de documentos jurídicos de interesse público
- mais de 80% dos advogados brasileiros cadastrados
- 670 pessoas jusbrasileiras, quase metade em tecnologia e produto
- presença em mais de 125 cidades no Brasil e fora
- modelo remoto: liberdade de escolher onde viver, sem perder a vaga certa
A pessoa Security Partner (AppSec) será responsável por garantir que os produtos B2B do Jusbrasil sejam construídos com uma base sólida de segurança — atuando de forma integrada e embarcada dentro do time de Jus Soluções. O papel é hands-on e exige uma mentalidade de construtor: mais do que revisar o que já foi feito, esperamos alguém que participe desde o início do ciclo de desenvolvimento, antecipe riscos e implemente soluções reais.
Principais responsabilidades
- Atuar como ponto focal de segurança dentro do Jus Soluções, participando de plannings, refinements e RFCs com os times de engenharia e produto.
- Liderar a implementação de autenticação robusta e Single Sign-On (SSO), incluindo separação de domínio e integração com provedores de identidade externos.
- Garantir que aplicações, APIs e integrações sejam desenvolvidas com princípios de Secure by Design — desde o design até o delivery.
- Realizar threat modeling recorrente em produtos e fluxos críticos, identificando e priorizando riscos com base em impacto de negócio.
- Conduzir security reviews contínuos — de código, arquitetura e integrações externas — em conjunto com os times de engenharia.
- Construir e manter práticas de AppSec: secure coding guidelines, checklists de revisão e documentação de decisões técnicas de segurança.
- Traduzir riscos técnicos em impacto de negócio para stakeholders de produto, liderança e clientes — incluindo relatórios e recomendações acionáveis.
- Experiência sólida com desenvolvimento de software
- Conhecimento prático em Application Security: OWASP Top 10, API Security, autenticação (OAuth 2.0, JWT, SSO, OIDC) e proteção de dados.
- Experiência com cloud (GCP, AWS ou Azure) e arquitetura moderna: microserviços, APIs REST/gRPC e integrações externas.
- Capacidade de influenciar times sem autoridade direta — atuando como parceiro técnico.
- Fluência em IA: Experiência utilizando ferramentas de IA Generativa como parte do fluxo de trabalho
- Perfil proativo e resolutivo, com autonomia para construir soluções do zero e conforto com ambiguidade.
Requisitos desejáveis
- Experiência com LGPD e requisitos de proteção de dados aplicados a produtos digitais
- Familiaridade com infraestrutura segura e desenvolvimento de projetos com soluções open source.