Especialista de Application Security (AppSec) & AI Security

Modelo de trabalho:

📍 Modelo de trabalho 100% remoto

Desafios da posição:

Atuar como referência técnica e ser responsável por definir, avaliar e sustentar os processos de segurança de aplicações, desenvolvimento seguro e inteligência artificial (IA) da Conta Simples atuando lado a lado com os times de Engenharia.

A missão é sair de um modelo reativo para um programa estruturado de AppSec & AI Security, gestão de vulnerabilidades, modelagem de ameaças e revisão de código, em uma plataforma financeira construída em ambiente distribuído com micro serviços e stack de tecnologia moderna sobre Cloudflare, AWS, GCP.

Seu dia a dia na Conta Simples:

  • Implementar, sustentar e aprimorar o processo de desenvolvimento seguro (AppSec), integrando SAST, DAST e SCA ao pipeline de CI/CD com critérios de bloqueio por criticidade (security gate).
  • Responsável pelo programa gestão de vulnerabilidades ponta a ponta: triagem, priorização por impacto, definição de SLAs e acompanhamento da correção junto aos desenvolvedores.
  • Executar Ethical Hacking Test (EHT) e testes de intrusão (pentest web/API e mobile) para diagnosticar fragilidades das aplicações e apoiar a correção das falhas encontradas.
  • Elaborar e executar modelagem de ameaças (STRIDE) nos fluxos críticos e nas integrações com APIs financeiras de terceiros, gerando requisitos de segurança para o design.
  • Realizar revisão de código fonte com foco em segurança e orientar boas práticas (validação de input/output, autenticação/autorização, gestão de segredos).
  • Liderar a condução de avaliações de segurança na arquitetura e construção de plataformas seguras com expertise de identificar fragilidades técnicas e em regras de negócio atuando como enabler e não como blocker (Security by Design)
  • Liderar um programa de Security Champions e ações de conscientização para desenvolvedores.
  • Elaborar relatórios técnicos e avaliar controles e processos de Segurança da Informação, visando a melhoria contínua e a aderência a PCI-DSS, BACEN e LGPD.

O que esperamos de você:

  • Experiência sólida em segurança de aplicações e/ou segurança ofensiva, atuando próximo aos times de desenvolvimento.
  • Desenvolvimento seguro / DevSecOps: experiência prática integrando SAST e DAST ao CI/CD e conduzindo gestão de vulnerabilidades.
  • Modelagem de ameaças: vivência com STRIDE e priorização de riscos por probabilidade e impacto.
  • Ferramentas SAST/DAST/SCA (ex.: VeraCode, Checkmarx, SonarQube, Snyk, OWASP ZAP) e ferramentas de pentest (ex.: Burp Suite, Nmap, SemGrep, Trivy e correlatas open-source).
  • Frameworks: OWASP ASVS, OWASP Top 10, OWASP LLM, MITRE ATT&CK, NIST, CIS, SANS.
  • Stack: conhecimento de frameworks JavaScript modernos — Node.js com TypeScript e React (aderência ao que a Conta Simples usa).
  • Soft skills: mentalidade empreendedora (self-starter), muita energia, excelente comunicação verbal e escrita, trabalho em equipe e sinergia com desenvolvedores.
  • Formação: superior completo ou cursando em áreas de Tecnologia (Ciência da Computação, Sistemas de Informação, Segurança da Informação ou correlatas), não é primordial.


Será diferencial se você tiver:

  • Engajamento com a comunidade (CTF, bug bounty, papers e write-ups).
  • Certificações ofensivas como OSCP, OSWE, CEH ou equivalentes (Hack The Box / TryHackMe, OSWE).
  • Experiência prévia comprovada em revisão de código e desenvolvimento seguro “mão na massa”.
  • Conhecimento em PCI-DSS e nas resoluções BACEN 4.658/4.893 e regulações bancárias.
  • Atuação em fintechs de meios de pagamentos
  • Experiência com inteligência artificial como agentes de IA e MCP.

Dá uma olhada (em alguns) dos benefícios de ser Simpler:

🏥 Plano de saúde (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais

🦷 Plano odontológico (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais

🍕 Flex food no cartão Ifood Benefícios

💻 Auxílio home office no cartão Ifood Benefícios

💪 Wellhub extensivo a dependentes legais (filho(a)s e cônjuges)

🎂 Birthday-off (para você curtir o seu dia com quem você ama!)

📚 Parceria com Instituições Educacionais

🧠 Zenklub (Saúde Mental) - Plataforma de saúde mental com 04 sessões de terapia gratuitas por mês para todo Simpler

🔒 Seguro de vida

👶 Licença parental estendida (maternidade 180 dias e paternidade 45 dias), válida também para mães e pais adotantes, com as mesmas regras aplicadas a não adotantes

🎒 Auxílio Creche - Para filhos de até 1 ano de idade

✈️ Onhappy (Viagens) - Benefício de viagens com descontos exclusivos em hotéis, passagens e experiências para você viajar melhor e mais

🐾 Guapeco (Saúde Pet) - Parceria de saúde pet com condições especiais para você cuidar do seu melhor amigo, no modelo de adesão individual

See also

要針對這個職缺調整履歷嗎?

目前無法檢查您與這個職缺的符合程度;請先將履歷加入個人檔案,下次即可查看。

A new version of freehire is available