Analista de Seg Info Pleno
XP Inc.
| Company | XP Inc. |
| Category | Legal & Compliance |
| Location | São Paulo |
| Remote | On-site (inferred) |
| Employment | Not stated |
| Level | Mid |
| Salary | Not stated by the employer |
| Posted | 26 Jun 2026 |
| Last verified | 12 Aug 2026 |
| Source | Employer ATS (greenhouse) |
Description
Sobre nós
A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 25 anos vem transformando o mercado financeiro para melhorar a vida das pessoas.
Com uma cultura marcante guiada por quatro valores - Sonho Grande, Espírito Empreendedor, Foco no Cliente e Mente Aberta - a XP Inc. está sempre em busca dos melhores talentos que tem ambição de fazer o impossível.
🚀 Sobre a Oportunidade
Estamos buscando uma pessoa para atuar como Analista de Segurança Pleno no time de Application Security , apoiando diretamente os times de tecnologia no desenvolvimento e na operação de aplicações mais seguras. Essa posição tem papel importante na evolução da segurança dos produtos digitais da XP Inc., contribuindo para a redução de vulnerabilidades, mitigação de riscos e fortalecimento da confiança dos nossos clientes e da aderência regulatória.
Saiba mais sobre nosso dia a dia n o Instagram e no LinkedIn .
Confira nossas avaliações no Glassdoor .
🔍 O Que Procuramos
Pré-requisitos Essenciais:
Formação em Tecnologia, Segurança da Informação ou experiência equivalente
Base em desenvolvimento de software, com vivência em linguagens como Python e/ou C#
Experiência com gestão de vulnerabilidades em aplicações
Conhecimento em ferramentas e processos de SAST, DAST e SCA
Vivência com DevSecOps e integração de segurança em pipelines CI/CD
Conhecimento em API Security , incluindo principais riscos do OWASP API Security Top 10
Diferenciais:
Experiência prévia com tratativa e priorização de vulnerabilidades com foco em risco de negócio
Vivência com threat modeling
Conhecimento em automação de segurança com scripts e integrações
Experiência com outras linguagens como Java, Shell Script, PowerShell ou Perl
Conhecimento em frameworks como OpenSAMM, BSIMM e Microsoft SDL
Conhecimento em Power BI
🎯 Desafios e Impacto
Atuar na triagem, validação e tratamento de vulnerabilidades identificadas em aplicações
Apoiar os times de tecnologia na remediação de riscos de segurança de forma prática e eficiente
Contribuir para a evolução de práticas de DevSecOps e segurança no ciclo de desenvolvimento
Realizar análises voltadas à segurança de APIs , considerando riscos técnicos e de negócio
Participar de discussões com squads para identificar riscos arquiteturais e apoiar decisões mais seguras
Colaborar com a melhoria contínua dos processos internos de triagem, resposta e prevenção
Apoiar tecnicamente analistas mais juniores e disseminar boas práticas de segurança no time
⏳ Etapas do Processo
Triagem inicial : Análise do currículo para verificar a adequação às qualificações e requisitos da vaga.
Testes gerais : Avaliação do alinhamento cultural com o teste da Mindsight e teste de raciocínio lógico da Predictive Index.
Entrevista com a equipe de Recrutamento : Discussão sobre as expectativas em relação à vaga e aos objetivos profissionais.
Avaliação técnica : Entrevista focada nas habilidades específicas necessárias para a função.
Entrevista com a liderança : Uma conversa para discutir sua visão e como você pode contribuir para a equipe e a empresa.
Entrevista com colegas de trabalho : Interação com futuros pares para avaliar a sinergia e o trabalho em equipe.
Oferta : Apresentação da proposta de trabalho, incluindo detalhes sobre remuneração e benefícios