Senior Application Security Engineer (Remoto)
Descrição da Vaga
🔎 Sobre a empresa:
Empresa internacional de tecnologia que desenvolve software científico para o setor de Ciências da Vida e está estruturando no Brasil um time de engenharia com a IA no centro da forma de trabalhar.
🚀 A Oportunidade:
Com o desenvolvimento assistido por IA acelerando o volume de código que chega à produção, a segurança dos produtos não pode depender de revisão só no final do ciclo. Buscamos um(a) Application Security Engineer Sênior para ser responsável pela segurança do que a empresa desenvolve: guardrails, padrões de desenvolvimento seguro e controles automatizados no pipeline, junto aos times de soluções. Terá autonomia para julgar riscos de segurança de produto, liderar programas de AppSec no portfólio e definir como tratar ameaças específicas de IA (prompt injection, sistemas agênticos, vulnerabilidades em código gerado por IA). Reporta ao Lead Security Engineer. Posição remota no Brasil, com interação diária com times internacionais — inglês para conversação é obrigatório.
📋 Principais Responsabilidades:
Guardrails e desenvolvimento seguro
- Ser responsável pela arquitetura dos arquivos de guardrails de segurança (.md e equivalentes): estrutura, versionamento e integração ao toolchain.
- Definir requisitos de segurança para geração de código com IA: dados, autenticação, prevenção de injeção e vulnerabilidades específicas de IA.
- Evoluir princípios de secure-by-design e recalibrar guardrails conforme ferramentas e ameaças mudam.
- Impulsionar a adoção dos guardrails nos times, tratando exceções com justificativa clara.
Application Security
- Liderar threat modeling, SAST/DAST e secure code review em todo o portfólio.
- Desenhar e otimizar o pipeline de segurança: gates automatizados, exceções e relatórios de cobertura.
- Avaliar a segurança de funcionalidades de IA/ML (prompts, pipelines de dados, input/output de modelos).
- Coordenar pentests externos: escopo, achados e acompanhamento de remediação.
Compliance e garantia de segurança
- Conformidade com OWASP Top 10, NIST, ISO 27001 e normas setoriais.
- Adequação a regulações de IA (EU AI Act, ISO 42001).
- Materiais de garantia de segurança para clientes e evidências para auditorias.
Enablement e IA aplicada à segurança
- Ser referência sênior em segurança de produto e conduzir threat modeling no início das iniciativas.
- Mentorar TI e desenvolvimento em AppSec, tornando o caminho seguro o mais fácil.
- Usar IA para escalar a cobertura: scanning, threat modeling assistido, geração de casos de teste e detecção de padrões de vulnerabilidade.
🛠️ Requisitos Técnicos:
- Inglês para conversação (imprescindível) – interação diária com times e lideranças no exterior.
- Ampla experiência em segurança da informação, com foco em application/product security.
- Experiência sendo responsável por frameworks de desenvolvimento seguro, guardrails ou programas de DevSecOps.
- Segurança em pipelines CI/CD e gates automatizados (SAST, DAST, dependency scanning, secrets detection).
- Liderança de threat modeling, SAST/DAST e coordenação de pentests.
- Conhecimento avançado de OWASP Top 10.
- Vulnerabilidades em código gerado por IA e vetores de ataque de IA: prompt injection, data poisoning, manipulação de modelos, sistemas agênticos.
- Conhecimento prático de ISO 27001, NIST e ISO 42001.
- Vivência próxima a times de desenvolvimento e autonomia em desafios complexos.
⭐ Diferenciais:
- Certificação CISSP, CEH ou equivalente.
- Design seguro de sistemas de IA ou frameworks formais de avaliação de segurança de IA.
- Familiaridade com EU AI Act; contribuição para padrões ou ferramentas open source de segurança.
- Background em desenvolvimento de software ou DevSecOps.
📌 Informações da Vaga:
- Regime: CLT
- Remuneração: competitiva, de acordo com a experiência
- Local: 100% remoto (Brasil)
- Idioma: inglês para conversação (obrigatório)
Faixa Salarial
A combinar
Processo seletivo via HUNT IT
Dúvidas sobre a vaga?
Fale diretamente com nosso recrutador responsável por esta posição.
chat WhatsApp Hunt IT