{"id":1751586,"url":"https://alion.io/job/stone-staff-security-engineer-appsec","title":"Staff Security Engineer [AppSec]","company":{"id":1994938,"name":"Stone","domain":"stone.com.br","url":"https://alion.io/company/stone-com-br","size_band":"1001-5000","is_staffing_agency":false,"employer_type":"direct","is_intermediary":false,"listed_via":null,"ats_vendor":"Greenhouse","truth_index":{"grade":"B","score":75,"open_postings":14,"ghost_share":0,"stale_share":1,"repost_share":0,"time_to_fill_p50_days":22,"computed_at":"2026-10-06T05:45:30Z"}},"role":"Security","role_family":"Security","seniority":"staff","employment_type":null,"work_mode":"remote","remote_scope":"stated_countries","remote_scope_basis":"inferred_payroll_markers","remote_working_hours":null,"hiring_geo_confidence":"inferred","locations":[],"countries":[],"hiring_countries":["BR"],"hiring_countries_total":1,"salary":null,"salary_estimate":{"min_usd":123000,"max_usd":258000,"period":"year","method":"global_role_seniority_cell","sample_n":478},"experience_years_min":null,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"AWS","optional":false},{"name":"Azure","optional":false},{"name":"CI/CD","optional":false},{"name":"Copilot","optional":false},{"name":"Cursor","optional":false},{"name":"Function Calling","optional":false},{"name":"GCP","optional":false},{"name":"LLM","optional":false},{"name":"LLM Guardrails","optional":false},{"name":"NIST AI RMF","optional":false},{"name":"OWASP Top 10","optional":false},{"name":"RAG","optional":false},{"name":"Tool Use","optional":false}],"status":"live","first_seen_at":"2026-09-09T13:21:33Z","employer_posted_date":"2026-10-02","last_verified_at":"2026-10-07T02:11:56Z","board_verified":true,"closed_at":null,"days_open":27,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":27},"description":"Sobre a Stone:\nSomos muito mais do que uma empresa de maquininhas! A Stone é uma empresa de tecnologia e serviços financeiros focada no(a) cliente.\nNascemos com o propósito de ser protagonistas na transformação da indústria de pagamentos, servindo o(a) empreendedor(a) brasileiro(a) e transformando seus sonhos em resultados.\nSomos a maior empresa independente de meios de pagamentos do Brasil, com mais de quinze mil pessoas espalhadas pelas cinco regiões do país, em um cenário repleto de desafios e oportunidades. Valorizamos o trabalho em equipe, a flexibilidade, o desenvolvimento contínuo e os pensamentos disruptivos e incansáveis na busca de soluções para a nossa RAZÃO.\nNossa Cultura:\nPor aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 valores:\n O cliente é a razão\nO cliente é o motivo pelo qual existimos e só temos sucesso se ele tiver sucesso.\n Cabeça de dono\nFazemos o que é certo, do jeito certo, com responsabilidade e tecnologia para decidir melhor.\n Direto ao ponto\nProfundidade para entender e simplicidade para resolver.\n Excelência é um jogo de equipe\nConstruímos um negócio de longo prazo, em time e com colaboração.\n Paixão em cada detalhe\nFazemos com paixão, atenção aos detalhes e vontade de surpreender para ajudar o cliente a vencer.\nA Stone está com uma oportunidade em seu time de Segurança em Desenvolvimento (AppSec) na área de Segurança da Informação! Você gosta de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação, como Arquiteto de Segurança em Desenvolvimento na Stone!\nO time de AppSec tem como propósito garantir que os aplicativos sejam desenvolvidos, mantidos e utilizados de maneira segura e protegida contra ameaças cibernéticas - incluindo o número crescente de sistemas que integram modelos de linguagem (LLMs) e IA generativa em nossos produtos e fluxos de engenharia. Buscamos evitar que nossos sistemas tenham vulnerabilidades que possam ser exploradas por criminosos cibernéticos, visando proteger dados sensíveis, a privacidade dos usuários e a integridade das aplicações.\nOs principais objetivos que perseguimos são:\nDefinição de padrões arquiteturais de segurança, em conjunto com os times de Engenharia e Produto, para que sejam utilizados na construção e operação dos sistemas que construímos - incluindo aplicações que utilizam LLMs, agentes e pipelines de RAG\nCapacidade de criar planos que definam um padrão arquitetural para novos sistemas e que contemplem um roteiro técnico viável de migração dos sistemas legados\nIdentificação de vulnerabilidades e seu respectivo grau de risco, e com isso ajudar a prevenir ataques\nParticipação na análise e resposta a incidentes de segurança, buscando melhoria contínua dos nossos processos e práticas\nTreinamento, conscientização e colaboração com os times de desenvolvimento para utilização de boas práticas de programação e padrões arquiteturais de software - incluindo o uso seguro de assistentes de IA (Copilot, Cursor e similares) no ciclo de desenvolvimento\nComo é ser um Staff / Arquiteto de Segurança em Desenvolvimento (AppSec)?\nDentre as atividades de trabalho esperadas, estão:\nDefinir e implementar estratégias de segurança para aplicações, incluindo aquelas que integram LLMs e componentes de IA generativa\nColaborar com as equipes de desenvolvimento para integrar práticas de segurança desde o início do ciclo de vida do software\nRealizar revisões de arquitetura, código e design para identificar potenciais vulnerabilidades e problemas de segurança\nDefinir guardrails e padrões para aplicações com LLM, endereçando riscos como prompt injection, insecure output handling, vazamento de dados via outputs, excessive agency em agentes e abuso de custo (denial-of-wallet)\nEstabelecer diretrizes para uso seguro de ferramentas de desenvolvimento assistidas por IA pelos times de engenharia, equilibrando produtividade, proteção de propriedade intelectual e prevenção de vazamento de dados sensíveis\nDesenvolver e promover padrões de segurança e melhores práticas para toda a equipe de desenvolvimento\nFornecer orientação técnica e treinamento em segurança para as equipes de desenvolvimento\nConhecer ferramentas para validação automática de qualidade na esteira de CI/CD tais como SAST, DAST, SCA e Secret Scanning\nAcompanhar as tendências e evoluções das ameaças de segurança e atualizar constantemente as medidas de proteção - incluindo o cenário emergente de ameaças a sistemas de IA\nDesenvolver soluções criativas para problemas de segurança complexos que equilibrem as necessidades e os riscos dos negócios\nUsar sua experiência e intuição de segurança para procurar ameaças nos ambientes corporativos e de produção\nLer e se comunicar em inglês\nO que esperamos de você:\nTer capacidade de identificar oportunidades de melhorias, novas soluções e alertas que possam beneficiar e/ou facilitar a operação\nUsar habilidades de influência e negociação para direcionar os times a corrigirem problemas ou a utilizar arquiteturas adequadas do ponto de vista de segurança\nCapacidade de trabalhar com autonomia\nComunicar-se de forma concisa, franca e assertiva, sabendo traduzir problemas complexos para uma linguagem acessível ao público com o qual se comunica\nIniciativa para buscar ou solicitar informações quando precisar\nPossuir curso Superior (concluído ou em andamento) em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software ou cursos relacionados\nPaixão por aprender e prosperar em um ambiente dinâmico e em constante mudança\nConhecimento de vetores de ataque comuns\nExperiência em realizar modelagens de ameaças\nExperiência em mecanismos efetivos para proteção de APIs e aplicações móveis\nConhecimento dos serviços básicos e conceitos de segurança de Cloud (AWS, Azure ou GCP)\nFacilidade de trabalhar dentro de times multi-disciplinares com metodologia ágil\nFamiliaridade com riscos de segurança em aplicações que utilizam LLMs e IA generativa (referenciais como OWASP Top 10 for LLM Applications e MITRE ATLAS)\nO que aumentam suas chances:\nExperiência em participação incidentes buscando identificar as causas raiz\nExperiência em projetos onde são aplicáveis requisitos para a área financeira (Bacen, PCI, SOX, entre outros)\nSólidos conhecimentos de programação\nExperiência prática em modelagem de ameaças e definição de controles para aplicações com LLMs em produção (chatbots, copilots, agentes, RAG)\nVivência em proteção de APIs que expõem modelos de IA: prompt injection direto e indireto, validação de saída estruturada, controles de autorização em function calling e tool use\nExperiência em definir políticas e controles para uso corporativo de ferramentas de IA generativa (assistentes de código, plataformas de chat), incluindo prevenção de vazamento de dados e propriedade intelectual\nConhecimento de frameworks emergentes de governança e segurança em IA (NIST AI RMF, ISO/IEC 42001)LI-remote\n\nNosso pacote de Remuneração e Benefícios:\n(itens com asterisco possuem regras específicas de elegibilidade, que serão explicadas pelos recrutadores ao longo do processo seletivo)\nSalário Fixo\nPacote de Remuneração Variável* (PLR, ILP ou Comissão - disponibilizado conforme a elegibilidade do cargo, não sendo um modelo de livre escolha)\nPlano de Saúde e Odontológico com coparticipação (exceto para profissionais com deficiência que não possuem coparticipação)\nHospital Virtual Verde: equipe de telemedicina disponível 24 horas por dia, 7 dias por semana\nSubsídio de medicamentos\nVale Refeição e/ou Vale Alimentação - Pluxee* (exceto para cargos de Executivo(a) Comercial - 6hrs)\nAuxílio Creche (para crianças até 5 anos e 11 meses)\nAuxílio Filho com Deficiência\nSeguro de Vida\nAuxílio combustível ou auxílio deslocamento * \nAuxílio home office * (apenas para contratos Híbridos ou Remotos)\nKit Acolhimento para novos pais\nConvênio SESC*\nBenefício Educação - Plataforma interna de autodesenvolvimento (Studa e Biblioteca Stone)\nAcolhe360º - Apoio emocional (gratuito)\nQuick Massage e Ambulatório* \nOpcionais:\nWellhub - TotalPass - Pet Club - Flash - Férias&Co - VT - Allya - Parcerias educacionais\n*Além das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.","description_format":"text","description_chars":8279,"description_truncated":false,"requirements":{"experience_years_min":null,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":null,"security_clearance":false,"languages":[{"language":"Portuguese","level":"Advanced (C1)","optional":false}]},"benefits":["Home office"],"hiring_locations":[{"name":"Brazil","iso":"BR","kind":"country"}],"hiring_excludes":[],"relocation_offered":false,"industries":["Application Security"],"lifecycle":[{"event":"open","at":"2026-10-03T09:06:29Z"}],"visa":[],"liveness":{"score":25,"band":"fade","label":"Fading","p_open":1,"p_active":0.461,"p_room":0.55,"age_days":26,"expected_fill_days":22,"reasons":["conf:1","stale_co","velocity","win:tail"],"computed_at":"2026-10-06T05:45:30Z"},"pay":null,"html_url":"https://alion.io/job/stone-staff-security-engineer-appsec","json_url":"https://alion.io/job/stone-staff-security-engineer-appsec.json","meta":{"generated_at":"2026-10-07T03:11:15Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers","about":"Alion is a live layer of people, companies and AI agents: who they are, whether they are real and active right now, what they do and how to work with them, readable by people and by agents and paid per call.","catalog":"https://alion.io/catalog.json","usage":{"tier":"crawler","counted_by":"address","units_charged":1,"used_today":4770,"day_limit":5000,"remaining_today":230,"minute_limit":60,"resets_at":"2026-10-08T00:00:00Z"}},"offers":[{"id":"company.slices","title":"One company in depth, by slice","status":"live","price":{"credits":0.02,"usd":0.002,"plus_per_slice":{"credits":0.05,"usd":0.005}},"unit":"per company, plus each slice with data","note":"the employer in depth","call":{"mcp_tool":"get_company","arguments":{"id":1994938},"rest":"https://alion.io/mcp/rest/get_company?id=1994938"},"human":"https://alion.io/catalog?offer=company.slices&for=job%2Fstone-staff-security-engineer-appsec"},{"id":"market.stats","title":"A market slice: pay, demand and time to fill","status":"live","price":{"credits":1,"usd":0.1},"unit":"per slice","note":"pay, demand and time to fill for this role and place","call":{"mcp_tool":"market_stats"},"human":"https://alion.io/catalog?offer=market.stats&for=job%2Fstone-staff-security-engineer-appsec"},{"id":"job.search","title":"Open jobs by role, technology, place, pay and visa","status":"live","price":{"credits":0.02,"usd":0.002},"unit":"per posting in a list","note":"similar open postings","call":{"mcp_tool":"search_jobs"},"human":"https://alion.io/catalog?offer=job.search&for=job%2Fstone-staff-security-engineer-appsec"},{"id":"company.verify","title":"Is this company real and active right now","status":"pilot","price":null,"unit":"per company","request":{"url":"https://alion.io/catalog/request","method":"POST","body":"{\"offer\": \"company.verify\", \"for\": \"job/stone-staff-security-engineer-appsec\", \"note\": \"what you need it for\"}"},"human":"https://alion.io/catalog?offer=company.verify&for=job%2Fstone-staff-security-engineer-appsec"}]}