Security Engineer Partner | AppSec
Sobre o desafio
A pessoa Security Partner (AppSec) será responsável por garantir que os produtos B2B do Jusbrasil sejam construídos com uma base sólida de segurança — atuando de forma integrada e embarcada dentro do time de Jus Soluções. O papel é hands-on e exige uma mentalidade de construtor: mais do que revisar o que já foi feito, esperamos alguém que participe desde o início do ciclo de desenvolvimento, antecipe riscos e implemente soluções reais.
Principais responsabilidades
Atuar como ponto focal de segurança dentro do Jus Soluções, participando de plannings, refinements e RFCs com os times de engenharia e produto.
Liderar a implementação de autenticação robusta e Single Sign-On (SSO), incluindo separação de domínio e integração com provedores de identidade externos.
Garantir que aplicações, APIs e integrações sejam desenvolvidas com princípios de Secure by Design — desde o design até o delivery.
Realizar threat modeling recorrente em produtos e fluxos críticos, identificando e priorizando riscos com base em impacto de negócio.
Conduzir security reviews contínuos — de código, arquitetura e integrações externas — em conjunto com os times de engenharia.
Construir e manter práticas de AppSec: secure coding guidelines, checklists de revisão e documentação de decisões técnicas de segurança.
Traduzir riscos técnicos em impacto de negócio para stakeholders de produto, liderança e clientes — incluindo relatórios e recomendações acionáveis.
O que buscamos
Experiência sólida com desenvolvimento de software
Conhecimento prático em Application Security: OWASP Top 10, API Security, autenticação (OAuth 2.0, JWT, SSO, OIDC) e proteção de dados.
Experiência com cloud (GCP, AWS ou Azure) e arquitetura moderna: microserviços, APIs REST/gRPC e integrações externas.
Capacidade de influenciar times sem autoridade direta — atuando como parceiro técnico.
Fluência em IA: Experiência utilizando ferramentas de IA Generativa como parte do fluxo de trabalho
Perfil proativo e resolutivo, com autonomia para construir soluções do zero e conforto com ambiguidade.
Requisitos desejáveis
Experiência com LGPD e requisitos de proteção de dados aplicados a produtos digitais
Familiaridade com infraestrutura segura e desenvolvimento de projetos com soluções open source.