← CarreiraAI
Gupy
Remoto

Especialista de Application Security (AppSec) & AI Security

Conta Simples · Remoto, Brasil

Publicada em 19/08/2026

Candidatar-se com o CarreiraAI →
Modelo de trabalho:📍 Modelo de trabalho 100% remoto Desafios da posição: Atuar como referência técnica e ser responsável por definir, avaliar e sustentar os processos de segurança de aplicações, desenvolvimento seguro e inteligência artificial (IA) da Conta Simples atuando lado a lado com os times de Engenharia. A missão é sair de um modelo reativo para um programa estruturado de AppSec & AI Security, gestão de vulnerabilidades, modelagem de ameaças e revisão de código, em uma plataforma financeira construída em ambiente distribuído com micro serviços e stack de tecnologia moderna sobre Cloudflare, AWS, GCP. Responsabilidades e atribuições Seu dia a dia na Conta Simples: Implementar, sustentar e aprimorar o processo de desenvolvimento seguro (AppSec), integrando SAST, DAST e SCA ao pipeline de CI/CD com critérios de bloqueio por criticidade (security gate). Responsável pelo programa gestão de vulnerabilidades ponta a ponta: triagem, priorização por impacto, definição de SLAs e acompanhamento da correção junto aos desenvolvedores. Executar Ethical Hacking Test (EHT) e testes de intrusão (pentest web/API e mobile) para diagnosticar fragilidades das aplicações e apoiar a correção das falhas encontradas. Elaborar e executar modelagem de ameaças (STRIDE) nos fluxos críticos e nas integrações com APIs financeiras de terceiros, gerando requisitos de segurança para o design. Realizar revisão de código fonte com foco em segurança e orientar boas práticas (validação de input/output, autenticação/autorização, gestão de segredos). Liderar a condução de avaliações de segurança na arquitetura e construção de plataformas seguras com expertise de identificar fragilidades técnicas e em regras de negócio atuando como enabler e não como blocker (Security by Design) Liderar um programa de Security Champions e ações de conscientização para desenvolvedores. Elaborar relatórios técnicos e avaliar controles e processos de Segurança da Informação, visando a melhoria contínua e a aderência a PCI-DSS, BACEN e LGPD. Requisitos e qualificações O que esperamos de você: Experiência sólida em segurança de aplicações e/ou segurança ofensiva, atuando próximo aos times de desenvolvimento.Desenvolvimento seguro / DevSecOps: experiência prática integrando SAST e DAST ao CI/CD e conduzindo gestão de vulnerabilidades. Modelagem de ameaças: vivência com STRIDE e priorização de riscos por probabilidade e impacto. Ferramentas SAST/DAST/SCA (ex.: VeraCode, Checkmarx, SonarQube, Snyk, OWASP ZAP) e ferramentas de pentest (ex.: Burp Suite, Nmap, SemGrep, Trivy e correlatas open-source).Frameworks: OWASP ASVS, OWASP Top 10, OWASP LLM, MITRE ATT&CK, NIST, CIS, SANS. Stack: conhecimento de frameworks JavaScript modernos — Node.js com TypeScript e React (aderência ao que a Conta Simples usa). Soft skills: mentalidade empreendedora (self-starter), muita energia, excelente comunicação verbal e escrita, trabalho em equipe e sinergia com desenvolvedores. Formação: superior completo ou cursando em áreas de Tecnologia (Ciência da Computação, Sistemas de Informação, Segurança da Informação ou correlatas), não é primordial. Será diferencial se você tiver: Engajamento com a comunidade (CTF, bug bounty, papers e write-ups). Certificações ofensivas como OSCP, OSWE, CEH ou equivalentes (Hack The Box / TryHackMe, OSWE). Experiência prévia comprovada em revisão de código e desenvolvimento seguro “mão na massa”. Conhecimento em PCI-DSS e nas resoluções BACEN 4.658/4.893 e regulações bancárias.Atuação em fintechs de meios de pagamentosExperiência com inteligência artificial como agentes de IA e MCP.Informações adicionaisDá uma olhada (em alguns) dos benefícios de ser Simpler: 🏥 Plano de saúde (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais 🦷 Plano odontológico (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais🍕 Flex food no cartão Ifood Benefícios💻 Auxílio home office no cartão Ifood Benefícios💪 Wellhub extensivo a dependentes legais (filho(a)s e cônjuges)🎂 Birthday-off (para você curtir o seu dia com quem você ama!)📚 Parceria com Instituições Educacionais 🧠 Zenklub (Saúde Mental) - Plataforma de saúde mental com 04 sessões de terapia gratuitas por mês para todo Simpler🔒 Seguro de vida👶 Licença parental estendida (maternidade 180 dias e paternidade 45 dias), válida também para mães e pais adotantes, com as mesmas regras aplicadas a não adotantes🎒 Auxílio Creche - Para filhos de até 1 ano de idade✈️ Onhappy (Viagens) - Benefício de viagens com descontos exclusivos em hotéis, passagens e experiências para você viajar melhor e mais🐾 Guapeco (Saúde Pet) - Parceria de saúde pet com condições especiais para você cuidar do seu melhor amigo, no modelo de adesão individual
Candidatar-se com o CarreiraAI →