latchhire

Security Engineer Partner | AppSec

Jusbrasil · Remoto
mid security engineerappsec
Apply on Jusbrasil →
Você deveria fazer parte do Jusbrasil Transformar o sistema de Justiça com tecnologia não é trivial. Estamos construindo uma inteligência artificial dentro de casa: o Jus IA tem 43% menos alucinações que IAs generalistas. Essa é a prova concreta de que aqui tecnologia não é discurso, e sustenta a nossa missão: elevar a justiça. Lidamos com mais de 7 bilhões de documentos jurídicos e mais de 1.400 fontes de dados oficiais. É desafio de escala e precisão que poucas empresas no país enfrentam. Somos 670 pessoas jusbrasileiras, quase metade em engenharia e produto, espalhadas por mais de 125 cidades no Brasil e fora. O modelo é remoto: você escolhe onde viver, a vaga não muda. Aqui, quem chama pra si o problema sem dono e entrega algo acima do esperado cresce rápido. Quem prefere o caminho óbvio, não. Conheça nosso impacto site jurídico nº1 do mundo em número de acessos mais de 20 milhões de usuários por mês mais de 7 bilhões de documentos jurídicos de interesse público mais de 80% dos advogados brasileiros cadastrados 670 pessoas jusbrasileiras, quase metade em tecnologia e produto presença em mais de 125 cidades no Brasil e fora modelo remoto: liberdade de escolher onde viver, sem perder a vaga certa Sobre o desafio A pessoa Security Partner (AppSec) será responsável por garantir que os produtos B2B do Jusbrasil sejam construídos com uma base sólida de segurança — atuando de forma integrada e embarcada dentro do time de Jus Soluções. O papel é hands-on e exige uma mentalidade de construtor: mais do que revisar o que já foi feito, esperamos alguém que participe desde o início do ciclo de desenvolvimento, antecipe riscos e implemente soluções reais. Principais responsabilidades Atuar como ponto focal de segurança dentro do Jus Soluções, participando de plannings, refinements e RFCs com os times de engenharia e produto. Liderar a implementação de autenticação robusta e Single Sign-On (SSO), incluindo separação de domínio e integração com provedores de identidade externos. Garantir que aplicações, APIs e integrações sejam desenvolvidas com princípios de Secure by Design — desde o design até o delivery. Realizar threat modeling recorrente em produtos e fluxos críticos, identificando e priorizando riscos com base em impacto de negócio. Conduzir security reviews contínuos — de código, arquitetura e integrações externas — em conjunto com os times de engenharia. Construir e manter práticas de AppSec: secure coding guidelines, checklists de revisão e documentação de decisões técnicas de segurança. Traduzir riscos técnicos em impacto de negócio para stakeholders de produto, liderança e clientes — incluindo relatórios e recomendações acionáveis. O que buscamos Experiência sólida com desenvolvimento de software Conhecimento prático em Application Security: OWASP Top 10, API Security, autenticação (OAuth 2.0, JWT, SSO, OIDC) e proteção de dados. Experiência com cloud (GCP, AWS ou Azure) e arquitetura moderna: microserviços, APIs REST/gRPC e integrações externas. Capacidade de influenciar times sem autoridade direta — atuando como parceiro técnico. Fluência em IA: Experiência utilizando ferramentas de IA Generativa como parte do fluxo de trabalho Perfil proativo e resolutivo, com autonomia para construir soluções do zero e conforto com ambiguidade. Requisitos desejáveis Experiência com LGPD e requisitos de proteção de dados aplicados a produtos digitais Familiaridade com infraestrutura segura e desenvolvimento de projetos com soluções open source.
Posted 2026-08-04