Staff Security Engineer [AppSec]

Empresa: Stone

Nossa Cultura: Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 valores: 💚 O cliente é a razão O cliente é o motivo pelo qual existimos e só temos sucesso se ele tiver sucesso. ⚡ Cabeça de dono Fazemos o que é certo, do jeito certo, com responsabilidade e tecnologia para decidir melhor. 🎯 Direto ao ponto Profundidade para entender e simplicidade para resolver. 🤝 Excelência é um jogo de equipe Construímos um negócio de longo prazo, em time e com colaboração. ✨ Paixão em cada detalhe Fazemos com paixão, atenção aos detalhes e vontade de surpreender para ajudar o cliente a vencer. A Stone está com uma oportunidade em seu time de Segurança em Desenvolvimento (AppSec) na área de Segurança da Informação! Você gosta de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação, como Arquiteto de Segurança em Desenvolvimento na Stone! O time de AppSec tem como propósito garantir que os aplicativos sejam desenvolvidos, mantidos e utilizados de maneira segura e protegida contra ameaças cibernéticas — incluindo o número crescente de sistemas que integram modelos de linguagem (LLMs) e IA generativa em nossos produtos e fluxos de engenharia. Buscamos evitar que nossos sistemas tenham vulnerabilidades que possam ser exploradas por criminosos cibernéticos, visando proteger dados sensíveis, a privacidade dos usuários e a integridade das aplicações. Os principais objetivos que perseguimos são: • Definição de padrões arquiteturais de segurança, em conjunto com os times de Engenharia e Produto, para que sejam utilizados na construção e operação dos sistemas que construímos — incluindo aplicações que utilizam LLMs, agentes e pipelines de RAG • Capacidade de criar planos que definam um padrão arquitetural para novos sistemas e que contemplem um roteiro técnico viável de migração dos sistemas legados • Identificação de vulnerabilidades e seu respectivo grau de risco, e com isso ajudar a prevenir ataques • Participação na análise e resposta a incidentes de segurança, buscando melhoria contínua dos nossos processos e práticas • Treinamento, conscientização e colaboração com os times de desenvolvimento para utilização de boas práticas de programação e padrões arquiteturais de software — incluindo o uso seguro de assistentes de IA (Copilot, Cursor e similares) no ciclo de desenvolvimento Como é ser um Staff / Arquiteto de Segurança em Desenvolvimento (AppSec)? Dentre as atividades de trabalho esperadas, estão: • Definir e implementar estratégias de segurança para aplicações, incluindo aquelas que integram LLMs e componentes de IA generativa • Colaborar com as equipes de desenvolvimento para integrar práticas de segurança desde o início do ciclo de vida do software • Realizar revisões de arquitetura, código e design para identificar potenciais vulnerabilidades e problemas de segurança • Definir guardrails e padrões para aplicações com LLM, endereçando riscos como prompt injection, insecure output handling, vazamento de dados via outputs, excessive agency em agentes e abuso de custo (denial-of-wallet) • Estabelecer diretrizes para uso seguro de ferramentas de desenvolvimento assistidas por IA pelos times de engenharia, equilibrando produtividade, proteção de propriedade intelectual e prevenção de vazamento de dados sensíveis • Desenvolver e promover padrões de segurança e melhores práticas para toda a equipe de desenvolvimento • Fornecer orientação técnica e treinamento em segurança para as equipes de desenvolvimento • Conhecer ferramentas para validação automática de qualidade na esteira de CI/CD tais como SAST, DAST, SCA e Secret Scanning • Acompanhar as tendências e evoluções das ameaças de segurança e atualizar constantemente as medidas de proteção — incluindo o cenário emergente de ameaças a sistemas de IA • Desenvolver soluções criativas para problemas de segurança complexos que equilibrem as necessidades e os riscos dos negócios • Usar sua experiência e intuição de segurança para procurar ameaças nos ambientes corporativos e de produção • Ler e se comunicar em inglês O que esperamos de você: • Ter capacidade de identificar oportunidades de melhorias, novas soluções e alertas que possam beneficiar e/ou facilitar a operação • Usar habilidades de influência e negociação para direcionar os times a corrigirem problemas ou a utilizar arquiteturas adequadas do ponto de vista de segurança • Capacidade de trabalhar com autonomia • Comunicar-se de forma concisa, franca e assertiva, sabendo traduzir problemas complexos para uma linguagem acessível ao público com o qual se comunica • Iniciativa para buscar ou solicitar informações quando precisar • Possuir curso Superior (concluído ou em andamento) em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software ou cursos relacionados • Paixão por aprender e prosperar em um ambiente dinâmico e em constante mudança • Conhecimento de vetores de ataque comuns • Experiência em realizar modelagens de ameaças • Experiência em mecanismos efetivos para proteção de APIs e aplicações móveis • Conhecimento dos serviços básicos e conceitos de segurança de Cloud (AWS, Azure ou GCP) • Facilidade de trabalhar dentro de times multi-disciplinares com metodologia ágil • Familiaridade com riscos de segurança em aplicações que utilizam LLMs e IA generativa (referenciais como OWASP Top 10 for LLM Applications e MITRE ATLAS) O que aumentam suas chances: • Experiência em participação incidentes buscando identificar as causas raiz • Experiência em projetos onde são aplicáveis requisitos para a área financeira (Bacen, PCI, SOX, entre outros) • Sólidos conhecimentos de programação • Experiência prática em modelagem de ameaças e definição de controles para aplicações com LLMs em produção (chatbots, copilots, agentes, RAG) • Vivência em proteção de APIs que expõem modelos de IA: prompt injection direto e indireto, validação de saída estruturada, controles de autorização em function calling e tool use • Experiência em definir políticas e controles para uso corporativo de ferramentas de IA generativa (assistentes de código, plataformas de chat), incluindo prevenção de vazamento de dados e propriedade intelectual • Conhecimento de frameworks emergentes de governança e segurança em IA (NIST AI RMF, ISO/IEC 42001) LI-remote Nosso pacote de Remuneração e Benefícios: (itens com asterisco possuem regras específicas de elegibilidade, que serão explicadas pelos recrutadores ao longo do processo seletivo) 💸Salário Fixo 💰 Pacote de Remuneração Variável* (PLR, ILP ou Comissão - disponibilizado conforme a elegibilidade do cargo, não sendo um modelo de livre escolha) 🏥 Plano de Saúde e Odontológico com coparticipação (exceto para profissionais com deficiência que não possuem coparticipação) 🩺Hospital Virtual Verde: equipe de telemedicina disponível 24 horas por dia, 7 dias por semana 💊Subsídio de medicamentos 🍽️ Vale Refeição e/ou Vale Alimentação - Pluxee* (exceto para cargos de Executivo(a) Comercial - 6hrs) 👶 Auxílio Creche (para crianças até 5 anos e 11 meses) 💙 Auxílio Filho com Deficiência 🛡️ Seguro de Vida ⛽Auxílio combustível ou auxílio deslocamento * 🏠 Auxílio home office * (apenas para contratos Híbridos ou Remotos) 🎁 Kit Acolhimento para novos pais 🏢 Convênio SESC* 📚 Benefício Educação - Plataforma interna de autodesenvolvimento (Studa e Biblioteca Stone) 🧠 Acolhe360º - Apoio emocional (gratuito) 💆 Quick Massage e Ambulatório* Opcionais: Wellhub - TotalPass - Pet Club - Flash - Férias&Co - VT - Allya - Parcerias educacionais * Além das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência. Sobre a empresa: Sobre a Stone: Somos muito mais do que uma empresa de maquininhas! A Stone é uma empresa de tecnologia e serviços financeiros focada no(a) cliente. Nascemos com o propósito de ser protagonistas na transformação da indústria de pagamentos, servindo o(a) empreendedor(a) brasileiro(a) e transformando seus sonhos em resultados. Somos a maior empresa independente de meios de pagamentos do Brasil, com mais de quinze mil pessoas espalhadas pelas cinco regiões do país, em um cenário repleto de desafios e oportunidades. Valorizamos o trabalho em equipe, a flexibilidade, o desenvolvimento contínuo e os pensamentos disruptivos e incansáveis na busca de soluções para a nossa RAZÃO.

Ver todas as vagas