Security Engineer Partner Senior | AppSec

Jusbrasil · via Himalayas ·

TypeFull-time job
LocationBrazil
Posted3 hours ago
Você deveria fazer parte do Jusbrasil

Transformar o sistema de Justiça com tecnologia não é trivial. Estamos construindo uma inteligência artificial dentro de casa: o Jus IA tem 43% menos alucinações que IAs generalistas. Essa é a prova concreta de que aqui tecnologia não é discurso, e sustenta a nossa missão: elevar a justiça.

Lidamos com mais de 7 bilhões de documentos jurídicos e mais de 1.400 fontes de dados oficiais. É desafio de escala e precisão que poucas empresas no país enfrentam.

Somos 670 pessoas jusbrasileiras, quase metade em engenharia e produto, espalhadas por mais de 125 cidades no Brasil e fora. O modelo é remoto: você escolhe onde viver, a vaga não muda.

Aqui, quem chama pra si o problema sem dono e entrega algo acima do esperado cresce rápido. Quem prefere o caminho óbvio, não.

Conheça nosso impacto

site jurídico nº1 do mundo em número de acessos

mais de 20 milhões de usuários por mês

mais de 7 bilhões de documentos jurídicos de interesse público

mais de 80% dos advogados brasileiros cadastrados

670 pessoas jusbrasileiras, quase metade em tecnologia e produto

presença em mais de 125 cidades no Brasil e fora

modelo remoto: liberdade de escolher onde viver, sem perder a vaga certa

Sobre o desafioA pessoa Security Partner (AppSec) será responsável por garantir que os produtos B2B do Jusbrasil sejam construídos com uma base sólida de segurança — atuando de forma integrada e embarcada dentro do time de Jus Soluções. O papel é hands-on e exige uma mentalidade de construtor: mais do que revisar o que já foi feito, esperamos alguém que participe desde o início do ciclo de desenvolvimento, antecipe riscos e implemente soluções reais.

Principais responsabilidades

Atuar como ponto focal de segurança dentro do Jus Soluções, participando de plannings, refinements e RFCs com os times de engenharia e produto.

Liderar a implementação de autenticação robusta e Single Sign-On (SSO), incluindo separação de domínio e integração com provedores de identidade externos.

Garantir que aplicações, APIs e integrações sejam desenvolvidas com princípios de Secure by Design — desde o design até o delivery.

Realizar threat modeling recorrente em produtos e fluxos críticos, identificando e priorizando riscos com base em impacto de negócio.

Conduzir security reviews contínuos — de código, arquitetura e integrações externas — em conjunto com os times de engenharia.

Construir e manter práticas de AppSec: secure coding guidelines, checklists de revisão e documentação de decisões técnicas de segurança.

Traduzir riscos técnicos em impacto de negócio para stakeholders de produto, liderança e clientes — incluindo relatórios e recomendações acionáveis.

O que buscamos

Experiência sólida com desenvolvimento de software

Conhecimento prático em Application Security: OWASP Top 10, API Security, autenticação (OAuth 2.0, JWT, SSO, OIDC) e proteção de dados.

Experiência com cloud (GCP, AWS ou Azure) e arquitetura moderna: microserviços, APIs REST/gRPC e integrações externas.

Capacidade de influenciar times sem autoridade direta — atuando como parceiro técnico.

Fluência em IA: Experiência utilizando ferramentas de IA Generativa como parte do fluxo de trabalho

Perfil proativo e resolutivo, com autonomia para construir soluções do zero e conforto com ambiguidade.

Requisitos desejáveis

Experiência com LGPD e requisitos de proteção de dados aplicados a produtos digitais

Familiaridade com infraestrutura segura e desenvolvimento de projetos com soluções open source.

Originally posted on Himalayas
application-security security-engineering product-security senior-application-security-engineer appsec-engineer application-security-engineer lead-application-security-engineer security-engineer senior-information-security-engineer senior-devsecops-engineer
Apply on Himalayas →

Job sourced from Himalayas. Applications happen directly on the original platform — we never collect your data.