Analista Sênior de AppSec

XP, Inc.

São Paulo

Presencial

BRL 210 000 - 360 000

Tempo integral

14 dias+
Gerador de candidaturas

Uma candidatura completa num minuto — currículo personalizado e carta de apresentação, prontos a enviar.

Ultrapassa os filtros ATS

Vantagens oferecidas por esta oferta de emprego

Plano de saúde
Benefícios iFood (VA/VR)
Licença parental: maternidade 6 meses,
Creche
Assessoria de Investimentos
XP Visa Infinite sem anuidade
Crédito (consignado, home equity)

Resumo da oferta

A XP Inc. busca um Analista Sênior de AppSec para fortalecer o time de segurança de aplicações e proteger projetos estratégicos. Você realizará análises de segurança, identificará vulnerabilidades e construirá controles técnicos alinhados às melhores práticas.

A posição envolve atuação em ambientes cloud-native e integração com pipelines de CI/CD. O papel requer experiência sólida em Application Security, SAST/DAST/SCA, OWASP Top 10 e ASVS, além de conhecimento em APIs seguras e automação de

Qualificações

  • Experiência sólida em Application Security ao longo do SDLC.
  • Conhecimento em SAST/DAST/SCA e ferramentas como CodeQL, Sonatype, Dependabot, Snyk e Checkmarx.
  • Conhecimento de OWASP Top 10 e OWASP ASVS.
  • Capacidade de interpretar riscos de segurança e traduzir em recomendações técnicas.
  • Experiência com ambientes cloud-native (containers, Kubernetes, serverless), preferencialmente Azure.
  • Conhecimento em DevSecOps com GitHub Actions e integração em pipelines CI/CD.
  • Perfil pró-ativo e hands-on para construção de controles AppSec.

Responsabilidades

  • Realizar análises de segurança em aplicações, APIs e microserviços ao longo do SDLC.
  • Estruturar e operar o programa AppSec, gerenciando vulnerabilidades (SAST/DAST/SCA) e remediação.
  • Conduzir threat modeling e revisões de segurança de arquiteturas de software.
  • Construir controles AppSec automatizados, scripts de hardening e políticas como código.
  • Integrar ferramentas de segurança em pipelines CI/CD via APIs, webhooks e SDKs.
  • Avaliar soluções com IA/LLMs quanto a riscos como prompt-injection e vazamento de dados.
  • Colaborar com DevOps e equipes de engenharia para shift-left de segurança.
  • Guiar desenvolvedores com guidelines de secure coding e padrões de API security.

Conhecimentos

Application Security
SAST
DAST
SCA
OWASP Top 10
OWASP ASVS
APIs Security
CI/CD Security
Automation Scripting
Cloud-Native Security

Formação académica

Bacharel em Ciência da Computação

Ferramentas

CodeQL
Sonatype
Dependabot
Snyk
Checkmarx
GitHub Actions
Azure

Descrição da oferta de emprego

A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 25 anos vem transformando o mercado financeiro para melhorar a vida das pessoas.

Com uma cultura marcante guiada por quatro valores - Sonho Grande, Espírito Empreendedor, Foco no Cliente e Mente Aberta - a XP Inc. está sempre em busca dos melhores talentos que tem ambição de fazer o impossível.

Sobre a Oportunidade

Estamos em busca de um(a)Analista Sênior de AppSecpara fortalecer nosso time e atuar na proteção de aplicações e projetos estratégicos de alto impacto. Neste papel, você será responsável por realizar análises de segurança, identificar vulnerabilidades, recomendar econstruir controles técnicos e processuais, além de garantir que as soluções estejam alinhadas às melhores práticas e normas de segurança. Se você é apaixonado por desenvolvimento seguro, tem perfilmão-na-massa e pró-ativo para criar e evoluir controles de AppSec, dominaAPIs e integrações entre sistemas, possuiconhecimento em segurança aplicada a Inteligência Artificial e LLMs, e quer fazer parte de um ambiente dinâmico, inovador e desafiador, essa é a oportunidade perfeita para você!

  • Experiência sólida em ApplicationSecurity , atuando na análise de segurança de aplicações ao longo de todo o SDLC (SoftwareDevelopmentLifecycle);
  • Vivência com ferramentas e processos de SAST, DAST, SCA eSecretScanning (ex.:CodeQL,Sonatype,Dependabot,Snyk,Checkmarx);
  • Conhecimento aprofundado das principais referências de segurança de aplicações: OWASP Top 10 e OWASP ASVS ;
  • Capacidade de interpretar e priorizar vulnerabilidades , traduzindo riscos de segurança em recomendações técnicas claras para times de desenvolvimento;
  • Experiência com segurança em ambientes cloud-native (containers,Kubernetes,serverless), preferencialmente em Azure;
  • Conhecimento em DevOpscom GitHubActions , incluindo criação e manutenção de workflows,actionscustomizadas e integração de ferramentas de segurança em pipelines CI/CD;
  • Perfilpró-ativoe hands-on para construção de controles deAppSec , comoimplantação de projetos,scripts de automação,guardrails, políticas de segurança como código e integrações em pipelines;
  • Conhecimento sólido em APIsRESTfule integrações entre sistemas , incluindo segurança de APIs (autenticação, autorização, ratelimiting, validação depayloads, OWASP API Security Top 10) e consumo dewebhookseSDKspara automação de processos de segurança;
  • Conhecimento em Inteligência Artificial,LLMsesegurança aplicada , incluindo compreensão dos riscos específicos de modelos de linguagem (promptinjection, dataleakage,jailbreaking, OWASP Top 10 for LLMApplications) e capacidade de avaliar a segurança de soluções que utilizam IA generativa;

Diferenciais:

  • Vivência emAppSecno mercado financeiro (regulação BACEN, CVM, PCI-DSS);
  • Experiência na configuração e operação de Security Gates em pipelines CI/CD (GitHubActions, AzureDevOps, Jenkins);
  • Desenvolvimento em linguagem de programação (ex.: Python,C#,Go, Java,TypeScript), com capacidade de ler, revisar e escrever código para automação de segurança, criação de ferramentas internas e análise de vulnerabilidades em nível desourcecode;
  • Certificaçõesrelevantes: GWEB, GWAPT, CEH, AWS/Azure Security Specialty dentrooutrascorrelatas.
  • Inglês avançado para comunicação com parceiros, fornecedores e comunidades globais de segurança.
Desafios e Impacto
  • Realizar análises de segurança em aplicações, APIs e microsserviços, identificando vulnerabilidades e propondo correções alinhadas às melhores práticas de desenvolvimento seguro;
  • Estruturar e operar o programa deAppSec, incluindo a gestão de vulnerabilidades (SAST/DAST/SCA), triagem de alertas e acompanhamento de planos de remediação;
  • Conduzirthreatmodeling e revisões de segurança em arquiteturas de software, com foco em segurança de APIsRESTful , autenticação/autorização (OAuth2.0,OpenIDConnect, JWT), criptografia e proteção de dados sensíveis;
  • Construir e evoluir controles deAppSec de formapró-ativa, automatizando processos de segurança, criando scripts dehardening, políticas como código e integrações nativas nos pipelines de CI/CD;
  • Desenvolver integrações entre ferramentas de segurança (SIEM,ticketing, dashboards, scanners) por meio de APIs,webhookseSDKs, criando ecossistemas automatizados de resposta e orquestração;
  • Avaliar a segurança de soluções baseadas em Inteligência Artificial eLLMs , identificando riscos como promptinjection, datapoisoning,exposurede dados sensíveis e alucinações, e propondo controles específicos para mitigação;
  • Colaborar com times deDevOpse Engenharia para integrar segurança nos pipelines CI/CD de forma automatizada e com baixo atrito (shift-left);
  • Orientar desenvolvedores por meio deguidelines, treinamentos ecodereviews focados emsecurecodingpracticese boas práticas de segurança no desenvolvimento e consumo de APIs ;
  • Manter-se atualizado sobre vulnerabilidades emergentes,CVEscríticos, novas técnicas de ataque e tendências em segurança de software, APIs e inteligência artificial;

Triagem inicial: Análise do currículo para verificar a adequação às qualificações e requisitos da vaga.

Testes gerais: Avaliação do alinhamento cultural com o teste da Mindsight e teste de raciocínio lógico da Predictive Index.

Entrevista com a equipe de Recrutamento: Discussão sobre as expectativas em relação à vaga e aos objetivos profissionais.

Avaliação técnica: Entrevista focada nas habilidades específicas necessárias para a função.

Entrevista com a liderança: Uma conversa para discutir sua visão e como você pode contribuir para a equipe e a empresa.

Entrevista com colegas de trabalho: Interação com futuros pares para avaliar a sinergia e o trabalho em equipe.

Oferta: Apresentação da proposta de trabalho, incluindo detalhes sobre remuneração e benefícios.

Saúde e bem-estar:

  • Plano de saúde
  • iFood Benefícios (VA e VR flexível)
  • Licença parental: maternidade de 6 meses e paternidade de 20 dias.
  • Auxílio Creche

Vida Financeira

  • Assessoria de Investimentos
  • Cartão XP Visa Infinite sem anuidade
  • Crédito (consignado, home equity, CCB Imobiliário, etc.)

Modelo de Trabalho Presencial Flexível

O nosso modelo de trabalho varia de acordo com a função, podendo ser totalmente presencial para frentes de negócio e mais flexível para outras equipes. Seguimos um modelo com mais frequência presencial, mas sempre guiado por flexibilidade e autonomia com a responsabilidade da nossa cultura empreendedora.

Aqui na XP Inc., valorizamos as interações pessoais e acreditamos no uso do escritório como uma ferramenta para potencializar nossas relações no trabalho.

* Ao seguir com a inscrição, você declara que leu, compreendeu e concorda com a Política de Privacidade do Grupo XP Inc. e de seus fornecedores e parceiros que apoiam com a realização do processo seletivo. O Grupo XP Inc. poderá utilizar de soluções de inteligência artificial para apoiar a equipe de recrutamento no decorrer do processo, o que poderá envolver o tratamento de seus dados pessoais para tal finalidade, conforme princípios da Lei Geral de Proteção de Dados e da Política de Privacidade do Grupo XP Inc.

Buscamos construir um ambiente seguro e inclusivo para o desenvolvimento profissional de todas as pessoas e não toleramos qualquer tipo de discriminação de raça, cor, religião, identidade de gênero, orientação sexual, nacionalidade, deficiência ou idade em nenhuma etapa do processo seletivo, reforçando nosso compromisso com a diversidade.

Caso não se sinta à vontade para responder às perguntas, você pode selecionar "Prefiro não responder". As respostas não afetarão o processo seletivo e serão tratadas com confidencialidade.

Ao preencher aos campos, você consente com o tratamento de dados pessoais sensíveis para entender melhor a composição do pessoal e a adesão aos processos seletivos, sem impacto na candidatura. Em caso de dúvidas, consulte a Política de Privacidade.

Para otimizar a análise do seu perfil, pedimos o seu consentimento para usar uma solução de inteligência artificial para transcrever a sua entrevista, permitindo o uso da respectiva ferramenta para apoiar a equipe de recrutamento no decorrer do processo seletivo. Caso não concorde, não gravaremos nem realizaremos a transcrição automática da entrevista. Isso não impactará de forma alguma o seu avanço no processo seletivo.

Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista Sênior de AppSec
Analista Sênior de AppSec

XP Inc. • São Paulo

Híbrido
BRL 180 000 - 300 000
Plano de saúde
Plano odontológico
Seguro de vida
+3
Engenheiro(a) de Software | Assistente e Júnior
Engenheiro(a) de Software | Assistente e Júnior

XP, Inc. • São Paulo

Híbrido
BRL 90 000 - 130 000
Plano de saúde
iFood Benefícios (VA e VR flexível)
Licença parental: maternidade 6 meses
+5
Exclusiva PCD | Analista de Operações de Folha Jr.
Exclusiva PCD | Analista de Operações de Folha Jr.

XP Inc • São Paulo

Presencial
BRL 39 000 - 61 000
Plano de saúde
iFood Benefícios (VA/VR)
Licença parental: 6 meses
+2
Exclusiva PCD | Analista de Operações de Folha Jr.
Exclusiva PCD | Analista de Operações de Folha Jr.

XP Inc. • São Paulo

Presencial
BRL 60 000 - 90 000
Plano de saúde
iFood Benefícios (VA/VR flexível)
Licença parental: maternidade 6 meses;
+4
Product Design Pleno | Consolidador
Product Design Pleno | Consolidador

XP Inc. • São Paulo

Híbrido
BRL 90 000 - 130 000
Plano de saúde
iFood Benefícios (VA e VR flexível)
Licença parental: maternidade de 6M ep
+1
Analista de Automação Junior | Exclusiva para PCD
Analista de Automação Junior | Exclusiva para PCD

XP Inc. • São Paulo

Presencial
BRL 45 000 - 78 000
Plano de saúde
iFood Benefícios (VA e VR flexível)
Licença parental: maternidade 6 meses
+5
Core Quant
Core Quant

XP, Inc. • São Paulo

Presencial
BRL 300 000 - 700 000
Plano de saúde
Benefícios iFood (VA/VR)
Licença parental: maternidade 6 meses,
+2
Analista de Gestão de Portfolio Solutions
Analista de Gestão de Portfolio Solutions

Xpinc • São Paulo

Híbrido
BRL 180 000 - 300 000
Plano de saúde
Plano odontológico
Wellhub (Gympass)
+5
Business Analyst Pleno | Renda Variável
Business Analyst Pleno | Renda Variável

Xpinc • São Paulo

Presencial
BRL 120 000 - 180 000
Plano de saúde
Plano odontológico
Wellhub (Gympass)
+7
Business Analyst Pleno | Renda Variável
Business Analyst Pleno | Renda Variável

XP, Inc. • São Paulo

Híbrido
BRL 120 000 - 180 000
Plano de saúde
iFood Benefícios (VA e VR flexível)
Licença parental: maternidade de 6 Mes
+1