Descrição da Vaga
A Olist busca um(a) Especialista de Segurança para atuar na vanguarda da proteção de suas aplicações e infraestrutura. Esta posição combina práticas tradicionais de Segurança de Aplicações (AppSec) e Segurança Ofensiva (OffSec) com um forte foco emergente em Segurança para Inteligência Artificial (AI Security). O profissional será responsável por garantir o desenvolvimento seguro de softwares, conduzir testes ofensivos contínuos e estabelecer controles robustos para mitigar riscos associados ao uso de assistentes de código e integrações com IA Generativa (como vazamento de credenciais, chaves de API e exploração de LLMs).
Responsabilidades
- Guiar e apoiar os times de engenharia e squads na implementação de boas práticas de codificação segura e modelagem de ameaças.
- Configurar, manter e otimizar ferramentas de SAST, DAST e Secret Scanning (ex: Semgrep, GitGuardian, Trufflehog) integradas às esteiras de implantação contínua.
- Estabelecer diretrizes, monitoramento e barreiras de segurança para prevenir o vazamento involuntário de chaves de acesso, tokens e dados sensíveis por desenvolvedores utilizando assistentes de geração de código (GitHub Copilot, ChatGPT, Gemini, etc.).
- Triar, documentar e orientar a remediação de falhas de segurança em aplicações web e APIs.
- Planejar e executar pentests pontuais e contínuos em aplicações, APIs e serviços em nuvem.
- Administrar, melhorar e evoluir o sistema interno de gestão de superfícies, vulnerabilidades e pentests automatizados com IA.
- Executar simulações de ataques reais para testar a resiliência dos sistemas e a capacidade de resposta do time defensivo.
- Conduzir testes ofensivos direcionados a componentes e modelos de Inteligência Artificial, avaliando a suscetibilidade a Prompt Injections, manipulação de contexto e extração não autorizada de dados.
Requisitos
- ✓Domínio do OWASP Top 10 tradicional para aplicações web e APIs.
- ✓Domínio das diretrizes do OWASP Top 10 para LLMs (incluindo Prompt Injection, Insecure Output Handling, e Sensitive Information Disclosure).
- ✓Experiência prática na condução de Pentests e análise estática/dinâmica de código.
- ✓Familiaridade com linguagens de programação modernas (ex: Python, Go, Node.js/TypeScript, Java).
- ✓Experiência no uso e integração de ferramentas de Secret Detection em tempo real.
- ✓Conhecimento de segurança em arquiteturas de microsserviços, APIs REST/GraphQL e ambientes Cloud.
- •Experiência no desenvolvimento de automações e scripts de segurança defensiva/ofensiva auxiliados por IA.
- •Certificações de mercado na área de segurança (ex: OSCP, eJPT, GWAPT, CEH, CISSP ou certificações equivalentes em Cloud Security).
- •Participação ativa em pesquisas de segurança, comunidades de AI Jailbreaking, programas de Bug Bounty ou publicações do setor.
Benefícios
- ✓Cartão Caju (alimentação, mobilidade, home office, cultura, saúde e educação)
- ✓Plano de Saúde (diferentes opções)
- ✓Plano Odontológico (diferentes opções)
- ✓Wellhub e TotalPass (acesso a academias, estúdios e plataformas de bem-estar)
- ✓Auxílio-creche
- ✓Plano de Saúde Pet
- ✓Parceria com o SESC
- ✓Terapia online
Categorias
Sobre a Empresa
Mais vagas na Olist → O ecossistema de vendas que transforma negócios de todos os tamanhos em gigantes do e-commerce. Este é o olist. Somos líder em soluções de e-commerce para varejistas e marcas digitais, com foco em vendas multicanal e omnichannel.[Ver Mais]
Informações Adicionais
Você será redirecionado para o site da empresa