Security Engineer Partner | AppSec
Jusbrasil · Remoto
mid
security engineerappsec
Apply on Jusbrasil →
Você deveria fazer parte do Jusbrasil
Transformar o sistema de Justiça com tecnologia não é trivial. Estamos construindo uma inteligência artificial dentro de casa: o Jus IA tem 43% menos alucinações que IAs generalistas. Essa é a prova concreta de que aqui tecnologia não é discurso, e sustenta a nossa missão: elevar a justiça.
Lidamos com mais de 7 bilhões de documentos jurídicos e mais de 1.400 fontes de dados oficiais. É desafio de escala e precisão que poucas empresas no país enfrentam.
Somos 670 pessoas jusbrasileiras, quase metade em engenharia e produto, espalhadas por mais de 125 cidades no Brasil e fora. O modelo é remoto: você escolhe onde viver, a vaga não muda.
Aqui, quem chama pra si o problema sem dono e entrega algo acima do esperado cresce rápido. Quem prefere o caminho óbvio, não.
Conheça nosso impacto
site jurídico nº1 do mundo em número de acessos
mais de 20 milhões de usuários por mês
mais de 7 bilhões de documentos jurídicos de interesse público
mais de 80% dos advogados brasileiros cadastrados
670 pessoas jusbrasileiras, quase metade em tecnologia e produto
presença em mais de 125 cidades no Brasil e fora
modelo remoto: liberdade de escolher onde viver, sem perder a vaga certa
Sobre o desafio
A pessoa Security Partner (AppSec) será responsável por garantir que os produtos B2B do Jusbrasil sejam construídos com uma base sólida de segurança — atuando de forma integrada e embarcada dentro do time de Jus Soluções. O papel é hands-on e exige uma mentalidade de construtor: mais do que revisar o que já foi feito, esperamos alguém que participe desde o início do ciclo de desenvolvimento, antecipe riscos e implemente soluções reais.
Principais responsabilidades
Atuar como ponto focal de segurança dentro do Jus Soluções, participando de plannings, refinements e RFCs com os times de engenharia e produto.
Liderar a implementação de autenticação robusta e Single Sign-On (SSO), incluindo separação de domínio e integração com provedores de identidade externos.
Garantir que aplicações, APIs e integrações sejam desenvolvidas com princípios de Secure by Design — desde o design até o delivery.
Realizar threat modeling recorrente em produtos e fluxos críticos, identificando e priorizando riscos com base em impacto de negócio.
Conduzir security reviews contínuos — de código, arquitetura e integrações externas — em conjunto com os times de engenharia.
Construir e manter práticas de AppSec: secure coding guidelines, checklists de revisão e documentação de decisões técnicas de segurança.
Traduzir riscos técnicos em impacto de negócio para stakeholders de produto, liderança e clientes — incluindo relatórios e recomendações acionáveis.
O que buscamos
Experiência sólida com desenvolvimento de software
Conhecimento prático em Application Security: OWASP Top 10, API Security, autenticação (OAuth 2.0, JWT, SSO, OIDC) e proteção de dados.
Experiência com cloud (GCP, AWS ou Azure) e arquitetura moderna: microserviços, APIs REST/gRPC e integrações externas.
Capacidade de influenciar times sem autoridade direta — atuando como parceiro técnico.
Fluência em IA: Experiência utilizando ferramentas de IA Generativa como parte do fluxo de trabalho
Perfil proativo e resolutivo, com autonomia para construir soluções do zero e conforto com ambiguidade.
Requisitos desejáveis
Experiência com LGPD e requisitos de proteção de dados aplicados a produtos digitais
Familiaridade com infraestrutura segura e desenvolvimento de projetos com soluções open source.
Posted 2026-08-04