Staff Security Engineer [AppSec]
Stone
About the job
-
-
-
A empresa Stone está contratando para o cargo de Staff Security Engineer [AppSec] em: Brasil | LinkedIn
-
Pular para conteúdo principal
Staff Security Engineer [AppSec]
Stone
Brasil
Staff Security Engineer [AppSec]
Stone
Brasil
Há 3 semanas
67 candidaturas
Veja quem a Stone contratou para este cargo
-
Denunciar esta vaga
Sobre a Stone
Somos muito mais do que uma empresa de maquininhas! A Stone é uma empresa de tecnologia e serviços financeiros focada no(a) cliente.
Nascemos com o propósito de ser protagonistas na transformação da indústria de pagamentos, servindo o(a) empreendedor(a) brasileiro(a) e transformando seus sonhos em resultados.
Somos a maior empresa independente de meios de pagamentos do Brasil, com mais de quinze mil pessoas espalhadas pelas cinco regiões do país, em um cenário repleto de desafios e oportunidades. Valorizamos o trabalho em equipe, a flexibilidade, o desenvolvimento contínuo e os pensamentos disruptivos e incansáveis na busca de soluções para a nossa RAZÃO.
Nossa Cultura
Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 valores:
💚 O cliente é a razão
O cliente é o motivo pelo qual existimos e só temos sucesso se ele tiver sucesso.
⚡ Cabeça de dono
Fazemos o que é certo, do jeito certo, com responsabilidade e tecnologia para decidir melhor.
🎯 Direto ao ponto
Profundidade para entender e simplicidade para resolver.
🤝 Excelência é um jogo de equipe
Construímos um negócio de longo prazo, em time e com colaboração.
✨ Paixão em cada detalhe
Fazemos com paixão, atenção aos detalhes e vontade de surpreender para ajudar o cliente a vencer.
A Stone está com uma oportunidade em seu time de Segurança em Desenvolvimento (AppSec) na área de Segurança da Informação! Você gosta de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação, como Arquiteto de Segurança em Desenvolvimento na Stone!
O time de AppSec tem como propósito garantir que os aplicativos sejam desenvolvidos, mantidos e utilizados de maneira segura e protegida contra ameaças cibernéticas — incluindo o número crescente de sistemas que integram modelos de linguagem (LLMs) e IA generativa em nossos produtos e fluxos de engenharia. Buscamos evitar que nossos sistemas tenham vulnerabilidades que possam ser exploradas por criminosos cibernéticos, visando proteger dados sensíveis, a privacidade dos usuários e a integridade das aplicações.
Os Principais Objetivos Que Perseguimos São
- Definição de padrões arquiteturais de segurança, em conjunto com os times de Engenharia e Produto, para que sejam utilizados na construção e operação dos sistemas que construímos — incluindo aplicações que utilizam LLMs, agentes e pipelines de RAG
- Capacidade de criar planos que definam um padrão arquitetural para novos sistemas e que contemplem um roteiro técnico viável de migração dos sistemas legados
- Identificação de vulnerabilidades e seu respectivo grau de risco, e com isso ajudar a prevenir ataques
- Participação na análise e resposta a incidentes de segurança, buscando melhoria contínua dos nossos processos e práticas
- Treinamento, conscientização e colaboração com os times de desenvolvimento para utilização de boas práticas de programação e padrões arquiteturais de software — incluindo o uso seguro de assistentes de IA (Copilot, Cursor e similares) no ciclo de desenvolvimento
Como é ser um Staff / Arquiteto de Segurança em Desenvolvimento (AppSec)?
Dentre As Atividades De Trabalho Esperadas, Estão
- Definir e implementar estratégias de segurança para aplicações, incluindo aquelas que integram LLMs e componentes de IA generativa
- Colaborar com as equipes de desenvolvimento para integrar práticas de segurança desde o início do ciclo de vida do software
- Realizar revisões de arquitetura, código e design para identificar potenciais vulnerabilidades e problemas de segurança
- Definir guardrails e padrões para aplicações com LLM, endereçando riscos como prompt injection, insecure output handling, vazamento de dados via outputs, excessive agency em agentes e abuso de custo (denial-of-wallet)
- Estabelecer diretrizes para uso seguro de ferramentas de desenvolvimento assistidas por IA pelos times de engenharia, equilibrando produtividade, proteção de propriedade intelectual e prevenção de vazamento de dados sensíveis
- Desenvolver e promover padrões de segurança e melhores práticas para toda a equipe de desenvolvimento
- Fornecer orientação técnica e treinamento em segurança para as equipes de desenvolvimento
- Conhecer ferramentas para validação automática de qualidade na esteira de CI/CD tais como SAST, DAST, SCA e Secret Scanning
- Acompanhar as tendências e evoluções das ameaças de segurança e atualizar constantemente as medidas de proteção — incluindo o cenário emergente de ameaças a sistemas de IA
- Desenvolver soluções criativas para problemas de segurança complexos que equili