Skills
Sobre a Vaga
Na Stone Tech, você atuará no time de AppSec para garantir que as aplicações sejam projetadas, mantidas e utilizadas com segurança, protegendo dados sensíveis e a integridade dos sistemas. O desafio inclui também cenários modernos com LLMs e IA generativa, ajudando a prevenir vulnerabilidades exploráveis por atacantes.
Responsabilidades
- Definir e implementar estratégias de segurança para aplicações, incluindo aquelas com LLMs e componentes de IA generativa
- Integrar práticas de segurança desde o início do ciclo de vida do software, em parceria com Engenharia e Produto
- Realizar revisões de arquitetura, código e design para identificar riscos e vulnerabilidades
- Definir guardrails e padrões para aplicações com LLM, endereçando riscos como prompt injection, tratamento inseguro de saídas e vazamento de dados
- Estabelecer diretrizes para uso seguro de ferramentas de desenvolvimento com IA (como Copilot, Cursor e similares)
- Desenvolver e disseminar melhores práticas e padrões de segurança para toda a equipe
- Orientar e treinar times de desenvolvimento em segurança e padrões arquiteturais
- Conhecer e aplicar validações automáticas no CI/CD, como SAST, DAST, SCA e Secret Scanning
- Acompanhar tendências de ameaças e atualizar continuamente as medidas de proteção, incluindo o contexto de sistemas de IA
- Participar de análises e resposta a incidentes, contribuindo para melhoria contínua
- Comunicar riscos e recomendações de forma clara, incluindo leitura e comunicação em inglês
Requisitos
- Capacidade de identificar oportunidades de melhoria, soluções e alertas para apoiar a operação
- Experiência com modelagem de ameaças e entendimento de vetores de ataque comuns
- Conhecimento de proteção de APIs e segurança de aplicações móveis
- Experiência com mecanismos efetivos de segurança para reduzir exposição a ataques
- Domínio de conceitos de segurança em Cloud (AWS, Azure ou GCP)
- Facilidade para atuar com autonomia e em times multi-disciplinares com metodologia ágil
- Conhecimento de riscos em aplicações com LLM e IA generativa (ex.: OWASP Top 10 for LLM Applications e MITRE ATLAS)
- Curso superior concluído ou em andamento em áreas relacionadas (Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software ou correlatas)
- Iniciativa para buscar informações e esclarecer dúvidas quando necessário
Beneficios
- Plano de saúde e odontológico com coparticipação
- Hospital virtual com telemedicina 24/7
- Subsídio de medicamentos
- Vale refeição e/ou vale alimentação (Pluxee)
- Remuneração fixa e pacote de remuneração variável (conforme elegibilidade do cargo)