Especialista Em Arquitetura De Appsec
xpinc
Score da Vaga
80 pontosSobre nós
A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 25 anos vem transformando o mercado financeiro para melhorar a vida das pessoas.
Com uma cultura marcante guiada por quatro valores - Sonho Grande, Espírito Empreendedor, Foco no Cliente e Mente Aberta - a XP Inc. está sempre em busca dos melhores talentos que tem ambição de fazer o impossível.

🚀 Sobre a Oportunidade
Estamos em busca de um(a) Especialista em Arquitetura de AppSec para fortalecer nosso time e atuar na proteção de projetos estratégicos de alto impacto. Neste papel, você será responsável por definir requisitos de segurança, avaliar e recomendar controles técnicos e processuais, além de garantir que novas soluções e iniciativas estejam alinhadas às melhores práticas e normas de segurança. Se você é apaixonado por desenvolvimento seguro, gosta de atuar de forma estratégica e colaborativa, e quer fazer parte de um ambiente dinâmico, inovador e desafiador, essa é a oportunidade perfeita para você!
Saiba mais sobre nosso dia a dia no Instagram e no LinkedIn.
Confira nossas avaliações no Glassdoor.
🔍 O Que Procuramos
Pré-requisitos Essenciais:
- Experiência sólida em Application Security, atuando na definição de arquiteturas seguras ao longo de todo o SDLC (Software Development Lifecycle);
- Vivência com ferramentas e processos de SAST, DAST, SCA e Secret Scanning);
- Domínio das principais referências de segurança de aplicações: OWASP Top 10 e OWASP ASVS;
- Capacidade de traduzir riscos de segurança em requisitos técnicos acionáveis para times de desenvolvimento e plataforma;
- Experiência com Security by Design em ambientes cloud-native (containers, Kubernetes, serverless), preferencialmente em Azure;
- Experiência em condução de programas de Security Champions.
Diferenciais:
- Vivência em AppSec no mercado financeiro (regulação BACEN, CVM, PCI-DSS);
- Experiência na definição de Security Gates em pipelines CI/CD (GitHub Actions, Azure DevOps, Jenkins);
- Conhecimento em segurança aplicada a soluções de Inteligência Artificial e LLMs Applications);
- Experiência com auditorias SOX (Sarbanes-Oxley) e PQO (Programa de Qualificação Operacional);
- Certificações relevantes: CSSLP, CEH e AWS/Azure Security Specialty;
- Inglês avançado para comunicação com parceiros, fornecedores e comunidades globais de segurança.
🎯 Desafios e Impacto
- Definir a arquitetura de segurança de aplicações estabelecendo padrões, guardrails e bibliotecas seguras para adoção pelos squads de desenvolvimento;
- Estruturar e evoluir o programa de AppSec, incluindo políticas de Security Gate, gestão de vulnerabilidades (SAST/DAST/SCA) e métricas de maturidade;
- Realizar revisões de arquitetura e design reviews com foco em segurança de APIs, autenticação/autorização, criptografia e proteção de dados sensíveis;
- Colaborar com times de DevOps e Engenharias para integrar segurança nos pipelines CI/CD de forma automatizada e com baixo atrito (shift-left);
- Orientar desenvolvedores por meio de guidelines, treinamentos e code reviews focados em secure coding practices;
- Manter-se atualizado sobre vulnerabilidades emergentes, CVEs críticos, novas técnicas de ataque e tendências em segurança de software
⏳ Etapas do Processo
-
Triagem inicial: Análise do currículo para verificar a adequação às qualificações e requisitos da vaga.
-
Testes gerais: Avaliação do alinhamento cultural com o teste da Mindsight e teste de raciocínio lógico da Predictive Index.
-
Entrevista com a equipe de Recrutamento: Discussão sobre as expectativas em relação à vaga e aos objetivos profissionais.
-
Avaliação técnica: Entrevista focada nas habilidades específicas necessárias para a função.
-
Entrevista com a liderança: Uma conversa para discutir sua visão e como você pode contribuir para a equipe e a empresa.
-
Entrevista com colegas de trabalho: Interação com futuros pares para avaliar a sinergia e o trabalho em equipe.
-
Entrevista focada em cultura: Exploração dos valores e princípios da empresa para garantir um bom encaixe cultural.
-
Oferta: Apresentação da proposta de trabalho, incluindo detalhes sobre remuneração e benefícios.
Benefícios:
Saúde e bem-estar:
- Plano de saúde
- Plano odontológico
- Wellhub (Gympass)
- Zenklub
- Seguro de Vida
- iFood Benefícios (VA e VR flexível)
- Vale Transporte
- New Value (clube de benefícios)
- Licença parental: maternidade de 6 meses e paternidade de 20 dias.
- Auxílio Creche
Vida Financeira
- Fundos de Investimentos Exclusivos
- Assessoria de Investimentos
- Cartão XP Visa Infinite sem anuidade
- Crédito (consignado, home equity, CCB Imobiliário, etc.)
Modelo de Trabalho Presencial Flexível
O nosso modelo de trabalho varia de acordo com a função, podendo ser totalmente presencial para frentes de negócio e mais flexível para outras equipes.
Seguimos um modelo com mais frequência presencial, mas sempre guiado por flexibilidade e autonomia com a responsabilidade da nossa cultura empreendedora.
Aqui na XP Inc., valorizamos as interações pessoais e acreditamos no uso do escritório como uma ferramenta para potencializar nossas relações no trabalho.
*Ao seguir com a inscrição, você declara que leu, compreendeu e concorda com a Política de Privacidade do Grupo XP Inc. e de seus fornecedores e parceiros que apoiam com a realização do processo seletivo. O Grupo XP Inc. poderá utilizar de soluções de inteligência artificial para apoiar a equipe de recrutamento no decorrer do processo, o que poderá envolver o tratamento de seus dados pessoais para tal finalidade, conforme princípios da Lei Geral de Proteção de Dados e da Política de Privacidade do Grupo XP Inc.
Sobre a área de Segurança da Informação
A área de Segurança da Informação é uma das mais estratégicas e requisitadas no mercado de tecnologia. Com o aumento dos ataques cibernéticos, roubo de dados e regulações como LGPD e GDPR, empresas de todos os portes investem pesadamente em profissionais que protejam seus ativos digitais.
As principais especializações incluem Segurança de Redes, Segurança em Cloud (AWS, Azure, GCP), Segurança Ofensiva (Penetration Testing, Red Team), Segurança Defensiva (SOC, Blue Team), AppSec e Governança de Segurança. Ferramentas como SIEM (Splunk, QRadar), firewalls, EDR e plataformas de Vulnerability Management são essenciais.
Certificações como CISSP, CEH, OSCP, CompTIA Security+ e AWS Security Specialty são diferenciadores importantes. Profissionais de segurança da informação estão entre os mais bem remunerados do setor, com demanda crescente especialmente em fintechs, healthtechs e empresas de grande porte.
Conheça Outras Áreas
Entenda melhor o escopo de atuação, habilidades necessárias e ferramentas utilizadas em diferentes áreas de carreira.
Sobre a área de Suporte Técnico
O Suporte Técnico é essencial para garantir a satisfação e retenção de clientes. Profissionais de suporte resolvem problemas técnicos, documentam soluções e identificam padrões que podem levar a melhorias no produto.
As principais habilidades incluem troubleshooting, atendimento ao cliente, documentação técnica, conhecimento de ITIL e ferramentas de ticketing (Zendesk, Freshdesk, Intercom).
O suporte técnico evoluiu de uma função reativa para proativa, com profissionais de alto nível atuando em Customer Engineering e Support Engineering.
Sobre a área Administrativa
A área Administrativa é responsável por garantir o funcionamento eficiente de todas as operações organizacionais. Profissionais administrativos gerenciam processos, recursos humanos, compras e facility management.
As principais habilidades incluem gestão de processos, Office 365, ERPs administrativos, compliance e gestão de pessoas. O conhecimento de ferramentas de automação e IA está se tornando cada vez mais relevante.
A digitalização dos processos administrativos tem criado novas oportunidades para profissionais que dominam tecnologia e gestão.
Sobre a área de Content Writer
O Content Writer é o profissional responsável por criar conteúdo escrito de qualidade para sites, blogs, redes sociais e outras plataformas digitais. Ele combina habilidades de escrita com estratégia de conteúdo e SEO para atrair, engajar e converter audiências.
As principais habilidades incluem criação de conteúdo para blogs, landing pages, newsletters e redes sociais, pesquisa de palavras-chave, estratégia de conteúdo, calendário editorial e SEO writing. Conhecimento de WordPress, Surfer SEO, Ahrefs e ferramentas de analytics é diferencial.
Content Writers em empresas de tecnologia são muito valorizados, especialmente aqueles que conseguem criar conteúdo técnico acessível, evergreen content e conteúdo que gera tráfego orgânico. A área oferece oportunidades desde content writer júnior até head of content, com foco em qualidade, estratégia e performance de conteúdo.
Sobre a área de Analista de SEO
O Analista de SEO é o profissional responsável por otimizar sites para mecanismos de busca, aumentando a visibilidade orgânica e o tráfego qualificado. Com a crescente importância do marketing digital, profissionais de SEO são fundamentais para qualquer estratégia de presença online.
As principais habilidades incluem SEO on-page e off-page, SEO técnico, pesquisa de palavras-chave, auditoria SEO, link building, criação de conteúdo otimizado e análise de métricas. Ferramentas como Google Search Console, Google Analytics, Ahrefs, Semrush, Moz e Screaming Frog são essenciais para o dia a dia.
Analistas de SEO em empresas de tecnologia são muito valorizados, especialmente aqueles que dominam SEO técnico, Core Web Vitals e estratégias de conteúdo baseadas em dados. A área oferece oportunidades desde analista júnior até diretor de SEO, com foco em crescimento orgânico, autoridade de domínio e retorno sobre investimento.
Sobre a área de Cloud Solutions
A área de Cloud Solutions é responsável por projetar, implementar e gerenciar infraestrutura e serviços em nuvem (AWS, Azure, GCP) para empresas. Profissionais de cloud arquitetam soluções escaláveis, seguras e otimizadas em custo, desde migrações de data centers até arquiteturas serverless e multi-cloud.
As principais habilidades incluem IaC (Terraform, CloudFormation), containers (Docker, Kubernetes), serverless (Lambda, Cloud Functions), bancos de dados gerenciados (RDS, DynamoDB, BigQuery), redes cloud (VPC, CDN, load balancer) e segurança (IAM, WAF, KMS). Conhecimento de FinOps, cloud governance e certificações AWS/Azure/GCP é diferencial.
Profissionais de Cloud Solutions em empresas de tecnologia são muito valorizados, especialmente aqueles que dominam arquiteturas multi-cloud, FinOps e conseguem otimizar custos enquanto mantêm performance e segurança. A área oferece oportunidades desde cloud engineer até cloud solutions architect, head of cloud e chief cloud architect.
Comentários 0