123Vagas
Entrar / Criar conta Vagas 123Vagas Plus Gerador de Currículo Novo
Mais
ST

Arquiteto de Segurança em Desenvolvimento (AppSec) Sênior | Stone Tech

stone 16/07/2026
Híbrido CLT Tecnologia 0 visualizações
AppSec Modelagem de ameaças Segurança de APIs e Cloud (AWS/Azure/GCP) SAST DAST SCA Secret Scanning Segurança para LLMs e IA generativa (OWASP Top 10 for LLM, MITRE ATLAS)

Sobre a Vaga

Na Stone Tech, você atuará no time de AppSec para garantir que as aplicações sejam projetadas, mantidas e utilizadas com segurança, protegendo dados sensíveis e a integridade dos sistemas. O desafio inclui também cenários modernos com LLMs e IA generativa, ajudando a prevenir vulnerabilidades exploráveis por atacantes.

Responsabilidades

  • Definir e implementar estratégias de segurança para aplicações, incluindo aquelas com LLMs e componentes de IA generativa
  • Integrar práticas de segurança desde o início do ciclo de vida do software, em parceria com Engenharia e Produto
  • Realizar revisões de arquitetura, código e design para identificar riscos e vulnerabilidades
  • Definir guardrails e padrões para aplicações com LLM, endereçando riscos como prompt injection, tratamento inseguro de saídas e vazamento de dados
  • Estabelecer diretrizes para uso seguro de ferramentas de desenvolvimento com IA (como Copilot, Cursor e similares)
  • Desenvolver e disseminar melhores práticas e padrões de segurança para toda a equipe
  • Orientar e treinar times de desenvolvimento em segurança e padrões arquiteturais
  • Conhecer e aplicar validações automáticas no CI/CD, como SAST, DAST, SCA e Secret Scanning
  • Acompanhar tendências de ameaças e atualizar continuamente as medidas de proteção, incluindo o contexto de sistemas de IA
  • Participar de análises e resposta a incidentes, contribuindo para melhoria contínua
  • Comunicar riscos e recomendações de forma clara, incluindo leitura e comunicação em inglês

Requisitos

  • Capacidade de identificar oportunidades de melhoria, soluções e alertas para apoiar a operação
  • Experiência com modelagem de ameaças e entendimento de vetores de ataque comuns
  • Conhecimento de proteção de APIs e segurança de aplicações móveis
  • Experiência com mecanismos efetivos de segurança para reduzir exposição a ataques
  • Domínio de conceitos de segurança em Cloud (AWS, Azure ou GCP)
  • Facilidade para atuar com autonomia e em times multi-disciplinares com metodologia ágil
  • Conhecimento de riscos em aplicações com LLM e IA generativa (ex.: OWASP Top 10 for LLM Applications e MITRE ATLAS)
  • Curso superior concluído ou em andamento em áreas relacionadas (Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software ou correlatas)
  • Iniciativa para buscar informações e esclarecer dúvidas quando necessário

Beneficios

  • Plano de saúde e odontológico com coparticipação
  • Hospital virtual com telemedicina 24/7
  • Subsídio de medicamentos
  • Vale refeição e/ou vale alimentação (Pluxee)
  • Remuneração fixa e pacote de remuneração variável (conforme elegibilidade do cargo)
Esta vaga foi curada e enriquecida pelo 123Vagas para facilitar sua busca. A candidatura é feita no site original: job-boards.greenhouse.io. Saiba como funciona.
Publicada em 16 de julho de 2026
Compartilhar:
Candidatar-se