Analista S Nior DE Appsec positions focus on delivering results in their domain. This page aggregates open Analista S Nior DE Appsec roles and what employers typically expect.
Sobre nós A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 25 anos vem transformando o mercado financeiro para melhorar a vida das pessoas. Com uma cultura marcante guiada por quatro valores - Sonho Grande, Espírito Empreendedor, Foco no Cliente e Mente Aberta - a XP Inc. está sempre em busca dos melhores talentos que tem ambição de fazer o impossível. 🚀 Sobre a Oportunidade Estamos em busca de um(a) Analista Sênior de AppSec para fortalecer nosso time e atuar na proteção de aplicações e projetos estratégicos de alto impacto. Neste papel, você será responsável por realizar análises de segurança, identificar vulnerabilidades, recomendar e construir controles técnicos e processuais, além de garantir que as soluções estejam alinhadas às melhores práticas e normas de segurança. Se você é apaixonado por desenvolvimento seguro, tem perfil mão-na-massa e pró-ativo para criar e evoluir controles de AppSec, domina APIs e integrações entre sistemas, possui conhecimento em segurança aplicada a Inteligência Artificial e LLMs, e quer fazer parte de um ambiente dinâmico, inovador e desafiador, essa é a oportunidade perfeita para você! Saiba mais sobre nosso dia a dia n o Instagram e no LinkedIn . Confira nossas avaliações no Glassdoor . 🔍 O Que Procuramos Pré-requisitos Essenciais: Experiência sólida em Application Security , atuando na análise de segurança de aplicações ao longo de todo o SDLC (Software Development Lifecycle); Vivência com ferramentas e processos de SAST, DAST, SCA e Secret Scanning (ex.: CodeQL, Sonatype, Dependabot, Snyk, Checkmarx); Conhecimento aprofundado das principais referências de segurança de aplicações: OWASP Top 10 e OWASP ASVS ; Capacidade de interpretar e priorizar vulnerabilidades , traduzindo riscos de segurança em recomendações técnicas claras para times de desenvolvimento; Experiência com segurança em ambientes cloud-native (containers, Kubernetes, serverless), preferencialmente em Azure; Conhecimento em DevOps com GitHub Actions , incluindo criação e manutenção de workflows, actions customizadas e integração de ferramentas de segurança em pipelines CI/CD; Perfil pró-ativo e hands-on para construção de controles de AppSec , como implantação de projetos, scripts de automação, guardrails, políticas de segurança como código e integrações em pipelines; Conhecimento sólido em APIs RESTful e integrações entre sistemas , incluindo segurança de APIs (autenticação, autorização, rate limiting, validação de payloads, OWASP API Security Top 10) e consumo de webhooks e SDKs para automação de processos de segurança; Conhecimento em Inteligência Artificial, LLMs e segurança aplicada , incluindo compreensão dos riscos específicos de modelos de linguagem (prompt injection, data leakage, jailbreaking, OWASP Top 10 for LLM Applications) e capacidade de avaliar a segurança de soluções que utilizam IA generativa; Diferenciais: Vivência em AppSec no mercado financeiro (regulação BACEN, CVM, PCI-DSS); Experiência na configuração e operação de Security Gates em pipelines CI/CD (GitHub Actions, Azure DevOps, Jenkins); Desenvolvimento em linguagem de programação (ex.: Python, C#, Go, Java, TypeScript), com capacidade de ler, revisar e escrever código para automação de segurança, criação de ferramentas internas e análise de vulnerabilidades em nível de source code; Certificações relevantes: GWEB, GWAPT, CEH, AWS/Azure Security Specialty dentro outras correlatas. Inglês avançado para comunicação com parceiros, fornecedores e comunidades globais de segurança. 🎯 Desafios e Impacto Realizar análises de segurança em aplicações, APIs e microsserviços, identificando vulnerabilidades e propondo correções alinhadas às melhores práticas de desenvolvimento seguro; Estruturar e operar o programa de AppSec, incluindo a gestão de vulnera…