Arquiteto de Segurança em Desenvolvimento (AppSec) Senior
Stone - Linkedin
| Company | Stone - Linkedin |
| Category | Engineering |
| Location | Remoto |
| Remote | On-site (inferred) |
| Employment | Not stated |
| Level | Senior |
| Salary | Not stated by the employer |
| Posted | 28 May 2026 |
| Last verified | 10 Aug 2026 |
| Source | Employer ATS (greenhouse) |
Description
Sobre a Stone:
Somos muito mais do que uma empresa de maquininhas! A Stone é uma empresa de tecnologia e serviços financeiros focada no(a) cliente.
Nascemos com o propósito de ser protagonistas na transformação da indústria de pagamentos, servindo o(a) empreendedor(a) brasileiro(a) e transformando seus sonhos em resultados.
Somos a maior empresa independente de meios de pagamentos do Brasil, com mais de quinze mil pessoas espalhadas pelas cinco regiões do país, em um cenário repleto de desafios e oportunidades. Valorizamos o trabalho em equipe, a flexibilidade, o desenvolvimento contínuo e os pensamentos disruptivos e incansáveis na busca de soluções para a nossa RAZÃO.
Nossa Cultura:
Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 valores:
💚 O cliente é a razão O cliente é o motivo pelo qual existimos e só temos sucesso se ele tiver sucesso.
⚡ Cabeça de dono Fazemos o que é certo, do jeito certo, com responsabilidade e tecnologia para decidir melhor.
🎯 Direto ao ponto Profundidade para entender e simplicidade para resolver.
🤝 Excelência é um jogo de equipe Construímos um negócio de longo prazo, em time e com colaboração.
✨ Paixão em cada detalhe Fazemos com paixão, atenção aos detalhes e vontade de surpreender para ajudar o cliente a vencer.
O time de AppSec:
O time de AppSec tem como propósito garantir que os aplicativos sejam desenvolvidos, mantidos e utilizados de maneira segura e protegida contra ameaças cibernéticas — incluindo o número crescente de sistemas que integram modelos de linguagem (LLMs) e IA generativa em nossos produtos e fluxos de engenharia. Buscamos evitar que nossos sistemas tenham vulnerabilidades que possam ser exploradas por criminosos cibernéticos, visando proteger dados sensíveis, a privacidade dos usuários e a integridade das aplicações.
Os principais objetivos que perseguimos são:
Definição de padrões arquiteturais de segurança, em conjunto com os times de Engenharia e Produto, para que sejam utilizados na construção e operação dos sistemas que construímos — incluindo aplicações que utilizam LLMs, agentes e pipelines de RAG
Capacidade de criar planos que definam um padrão arquitetural para novos sistemas e que contemplem um roteiro técnico viável de migração dos sistemas legados
Identificação de vulnerabilidades e seu respectivo grau de risco, e com isso ajudar a prevenir ataques
Participação na análise e resposta a incidentes de segurança, buscando melhoria contínua dos nossos processos e práticas
Treinamento, conscientização e colaboração com os times de desenvolvimento para utilização de boas práticas de programação e padrões arquiteturais de software — incluindo o uso seguro de assistentes de IA (Copilot, Cursor e similares) no ciclo de desenvolvimento
Como é ser uma pessoa Arquiteta de Segurança em Desenvolvimento (AppSec) Senior?
Dentre as atividades de trabalho esperadas, estão:
Definir e implementar estratégias de segurança para aplicações, incluindo aquelas que integram LLMs e componentes de IA generativa
Colaborar com as equipes de desenvolvimento para integrar práticas de segurança desde o início do ciclo de vida do software
Realizar revisões de arquitetura, código e design para identificar potenciais vulnerabilidades e problemas de segurança
Definir guardrails e padrões para aplicações com LLM, endereçando riscos como prompt injection, insecure output handling, vazamento de dados via outputs, excessive agency em agentes e abuso de custo (denial-of-wallet)
Estabelecer diretrizes para uso seguro de ferramentas de desenvolvimento assistidas por IA pelos times de engenharia, equilibrando produtividade, proteção de propriedade intelectual e prevenção de vazamento de dados sensíveis
Desenvolver e promover padrões de segurança e melhores pr�