Senior Application Security Engineer (Remoto)
Sobre a Vaga
A HUNT IT busca um(a) Application Security Engineer Sênior para uma empresa internacional de software científico. Com o desenvolvimento assistido por IA acelerando o volume de código em produção, a pessoa será responsável pela segurança do que a empresa desenvolve: guardrails, padrões de desenvolvimento seguro e controles automatizados no pipeline, junto aos times de soluções. Reporta ao Lead Security Engineer. Posição 100% remota no Brasil, CLT, com interação diária com times internacionais.
Responsabilidades
- Ser responsável pela arquitetura dos guardrails de segurança (.md e equivalentes): estrutura, versionamento e integração ao toolchain.
- Definir requisitos de segurança para geração de código com IA (dados, autenticação, injeção, vulnerabilidades específicas de IA).
- Liderar threat modeling, SAST/DAST e secure code review em todo o portfólio.
- Desenhar e otimizar o pipeline de segurança: gates automatizados, exceções e relatórios de cobertura.
- Avaliar a segurança de funcionalidades de IA/ML (prompts, pipelines de dados, input/output de modelos).
- Coordenar pentests externos e acompanhar a remediação.
- Garantir conformidade com OWASP Top 10, NIST, ISO 27001, EU AI Act e ISO 42001.
- Ser referência sênior em segurança de produto e mentorar TI e desenvolvimento em AppSec.
- Usar IA para escalar a cobertura de segurança.
Requisitos
- Inglês para conversação (imprescindível).
- Ampla experiência em segurança da informação, com foco em application/product security.
- Experiência sendo responsável por frameworks de desenvolvimento seguro, guardrails ou programas de DevSecOps.
- Segurança em pipelines CI/CD e gates automatizados (SAST, DAST, dependency scanning, secrets detection).
- Liderança de threat modeling, SAST/DAST e coordenação de pentests.
- Conhecimento avançado de OWASP Top 10.
- Vulnerabilidades em código gerado por IA e vetores de ataque de IA (prompt injection, data poisoning, manipulação de modelos, sistemas agênticos).
- Conhecimento prático de ISO 27001, NIST e ISO 42001.
- Vivência próxima a times de desenvolvimento.
- Diferenciais: CISSP, CEH ou equivalente; design seguro de sistemas de IA; EU AI Act; contribuição open source; background em desenvolvimento ou DevSecOps.
Benefícios
Empresa internacional de tecnologia que desenvolve software científico para o setor de Ciências da Vida e está estruturando no Brasil um time de engenharia com a IA no centro da forma de trabalhar.
Regime CLT | Remuneração competitiva, de acordo com a experiência | 100% remoto (Brasil) | Inglês para conversação obrigatório.
Processo seletivo conduzido pela HUNT IT.
Vagas semelhantes para você
Selecionadas com base na tecnologia, modalidade, nível e localização desta oportunidade.