Security Engineer Partner | AppSec

Location
Remoto
Workplace
Remote ok

About this role

Nascemos em Salvador, em 2008, fora dos polos tradicionais de tecnologia do país. Hoje somos a maior plataforma de inteligência jurídica do Brasil e o site jurídico mais acessado do mundo.

Mais de 20 milhões de pessoas usam o Jusbrasil todo mês. Mais de 80% dos advogados brasileiros estão cadastrados na plataforma. Organizamos mais de 7 bilhões de documentos jurídicos de interesse público.

Com o Jus IA, ampliamos o raciocínio jurídico de quem usa a plataforma. Não é um produto separado: é inteligência construída para o Direito, não treinada com a internet genérica. A visão é clara: ser o agente jurídico universal de todo brasileiro, pra que ninguém enfrente uma questão de Direito sozinho.

Somos hoje 670 pessoas jusbrasileiras, quase metade em tecnologia e produto, vivendo em mais de 125 cidades no Brasil e fora dele. Trabalho remoto de verdade: você escolhe onde morar sem perder a vaga certa.

Se você entrega mesmo quando ninguém está olhando, chama pra si o que precisa ser feito e recusa o caminho óbvio, esse é o jogo mais difícil e mais interessante que existe hoje em legaltech.

E o seu próximo passo é elevar a justiça com a gente.

Sobre o desafio

A pessoa Security Partner (AppSec) será responsável por garantir que os produtos B2B do Jusbrasil sejam construídos com uma base sólida de segurança — atuando de forma integrada e embarcada dentro do time de Jus Soluções. O papel é hands-on e exige uma mentalidade de construtor: mais do que revisar o que já foi feito, esperamos alguém que participe desde o início do ciclo de desenvolvimento, antecipe riscos e implemente soluções reais.

Principais responsabilidades

  • Atuar como ponto focal de segurança dentro do Jus Soluções, participando de plannings, refinements e RFCs com os times de engenharia e produto.
  • Liderar a implementação de autenticação robusta e Single Sign-On (SSO), incluindo separação de domínio e integração com provedores de identidade externos.
  • Garantir que aplicações, APIs e integrações sejam desenvolvidas com princípios de Secure by Design — desde o design até o delivery.
  • Realizar threat modeling recorrente em produtos e fluxos críticos, identificando e priorizando riscos com base em impacto de negócio.
  • Conduzir security reviews contínuos — de código, arquitetura e integrações externas — em conjunto com os times de engenharia.
  • Construir e manter práticas de AppSec: secure coding guidelines, checklists de revisão e documentação de decisões técnicas de segurança.
  • Traduzir riscos técnicos em impacto de negócio para stakeholders de produto, liderança e clientes — incluindo relatórios e recomendações acionáveis.
O que buscamos
  • Experiência sólida com desenvolvimento de software
  • Conhecimento prático em Application Security: OWASP Top 10, API Security, autenticação (OAuth 2.0, JWT, SSO, OIDC) e proteção de dados.
  • Experiência com cloud (GCP, AWS ou Azure) e arquitetura moderna: microserviços, APIs REST/gRPC e integrações externas.
  • Capacidade de influenciar times sem autoridade direta — atuando como parceiro técnico.
  • Fluência em IA: Experiência utilizando ferramentas de IA Generativa como parte do fluxo de trabalho
  • Perfil proativo e resolutivo, com autonomia para construir soluções do zero e conforto com ambiguidade.

Requisitos desejáveis

  • Experiência com LGPD e requisitos de proteção de dados aplicados a produtos digitais
  • Familiaridade com infraestrutura segura e desenvolvimento de projetos com soluções open source.

Tired of cold applications?

Sign up with Clera and we'll reach out the moment a role actually fits you — no more spraying applications into the void.

Know someone who'd be great for this?