Security Engineer (DevSecOps / AppSec)

#VemPraSaipos

Brasil

Presencial

BRL 150 000 - 190 000

Tempo integral

14 dias+

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Contrato PJ
30 dias de descanso remunerado
Plano de saúde 100% pago pela empresa
Plano odontológico
Seguro de vida
Kit completo de equipamentos
Auxílio Home Office - R$180,00/mês
Day off no mês do aniversário
Desconto no Gympass
No dress code
Licença maternidade/paternidade estend

Resumo da oferta

#VemPraSaipos procura um Security Engineer para atuar em DevSecOps/AppSec, elevando a segurança desde o design até a produção. Você vai liderar práticas de SAST/DAST/ SCA, gestão de segredos e revisão de código com foco em proteção de dados sensíveis.

O candidato ideal tem experiência com AWS, Terraform e automação em Python/Bash, além de defender threat modeling e treinamento de squads. Contratação PJ com benefícios integrais, atuando no ecossistema de tecnologia para restaurantes no Brasil.

Qualificações

  • Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento.
  • Conhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security.
  • Experiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC.
  • Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura.
  • Capacidade de escrever scripts e automações para análise e remediação (Python ou Bash).
  • Leitura e interpretação de código em pelo menos uma linguagem utilizada no produto.
  • Senso Crítico e Análise de Risco.
  • Proatividade: Iniciativa e Antecipação.
  • Comunicação Interpessoal com Times de Desenvolvimento.
  • Independência Técnica.
  • Colaboração e Trabalho em Equipe.
  • Didática e Transferência de Conhecimento.
  • Acabativa: Entrega e Resultado.

Responsabilidades

  • Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab).
  • Implementar, manter, operar e evoluir o Secrets Manager e Vault.
  • Executar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de dev.
  • Realizar code reviews com foco em segurança em features críticas — autenticação, autorização, integrações externas, tratamento de dados sensíveis.
  • Fazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups.
  • Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internas.
  • Construir e liderar o programa de Security Champions — identificar pontos focais nos squads de dev e estruturar capacitação contínua.
  • Conduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenharia.
  • Definir e documentar requisitos de segurança no SDLC — do design ao deploy.
  • Avaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticação.

Conhecimentos

CI/CD security
AWS security
Terraform IaC
OWASP Top 10
Python/Bash scripting
Security code reviews
Threat modeling
SecurityChampion program
Independência técnica
Trabalho em equipe

Ferramentas

HashiCorp Vault
AWS Secrets Manager
OWASP ZAP
Burp Suite
Docker
KMS

Descrição da oferta de emprego

Job description

Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Security Engineer (DevSecOps / AppSec)!

Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?

Atendemos mais de 19 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?

E tem mais: o iFood é nosso investidor!

Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!

Main responsibilities

O que vai fazer parte do seu dia a dia

  • Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab)
  • Implementar, manter, operar e evoluir o Secrets Manager e Vault
  • Executar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de dev
  • Realizar code reviews com foco em segurança em features críticas — autenticação, autorização, integrações externas, tratamento de dados sensíveis
  • Fazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups
  • Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internas
  • Construir e liderar o programa de Security Champions — identificar pontos focais nos squads de dev e estruturar capacitação contínua
  • Conduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenharia
  • Definir e documentar requisitos de segurança no SDLC — do design ao deploy
  • Avaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticação
Requirements and skills

O que esperamos de você

  • Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento.
  • Conhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security.
  • Experiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC.
  • Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura.
  • Capacidade de escrever scripts e automações para análise e remediação (Python ou Bash).
  • Leitura e interpretação de código em pelo menos uma linguagem utilizada no produto.
  • Senso Crítico e Análise de Risco.
  • Proatividade: Iniciativa e Antecipação.
  • Comunicação Interpessoal com Times de Desenvolvimento.
  • Independência Técnica.
  • Colaboração e Trabalho em Equipe.
  • Didática e Transferência de Conhecimento.
  • Acabativa: Entrega e Resultado.

O que vai te destacar por aqui

  • Experiência com Bitbucket
  • Gestão de segredos: HashiCorp Vault e/ou AWS Secrets Manager na prática.
  • Familiaridade com ferramentas de DAST (OWASP ZAP, Burp Suite) integradas a pipelines.
  • Conhecimento de segurança em containers Docker e repositórios de imagens.
  • Experiência com CIS Benchmarks aplicados a workloads AWS.
  • Noções de segurança mobile ou análise de binários - diferencial para o contexto de instaladores e app.
  • Familiaridade com ferramentas de cloud posture management (Wiz, Prisma Cloud, AWS Security Hub, Guarduty).
  • Experiência com revisão de segurança em arquiteturas serverless (Lambda, API Gateway)

Certificações - Desejáveis

  • AWS Certified Solutions Architect – Associate
  • AWS Certified Solutions Architect – Professional
  • AWS Certified Security – Specialty
  • Certified DevSecOps Professional (CDP) - Practical DevSecOps
  • HashiCorp Vault Associate
Additional information

Curtiu? Calma que tem mais! Aqui você ainda conta com:

  • Contratação PJ com 30 dias de descanso remunerado
  • Plano de saúde com mensalidade 100% paga pela empresa (para PJ após 6 meses)
  • Plano odontológico (para PJ após 6 meses)
  • Seguro de vida
  • Kit completo de equipamentos
  • Auxílio Home Office - R$180,00/mês
  • Day off no mês do seu aniversário
  • Desconto no Gympass
  • No dress code — seja você!
  • Licença maternidade e paternidade estendida
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Security Engineer (DevSecOps / AppSec)
Security Engineer (DevSecOps / AppSec)

Saipos | Sistema para Restaurante • Brasil

Presencial
BRL 180 000 - 240 000
Contratação PJ
Plano de saúde
Plano odontológico
+7
Security Analyst - Blue Team / SecOps
Security Analyst - Blue Team / SecOps

#VemPraSaipos • Brasil

Presencial
BRL 120 000 - 180 000
Plano de saúde
Seguro de vida
Auxílio Home Office
+5
DevOps Sênior [Plataforma]
DevOps Sênior [Plataforma]

#VemPraSaipos • Brasil

Presencial
BRL 150 000 - 230 000
PJ contrato
Plano de saúde
Plano odontológico
+8
Penetration Tester - Offensive Security (Red Team)
Penetration Tester - Offensive Security (Red Team)

#VemPraSaipos • Brasil

Presencial
BRL 120 000 - 180 000
PJ contratação com benefícios
Plano de saúde 100% pela empresa
Plano odontológico (PJ após 6 meses)
+3
Penetration Tester - Offensive Security (Red Team)
Penetration Tester - Offensive Security (Red Team)

Saipos | Sistema para Restaurante • Brasil

Presencial
BRL 120 000 - 210 000
Plano de saúde
Seguro de vida
Auxílio Home Office - R$180,00/mês
+1
DevSecOps Pleno | Presencial
DevSecOps Pleno | Presencial

AP Digital Services • Campinas

Presencial
BRL 25 000 - 35 000
Vale Alimentação (cartão Caju)
WellHub (Gympass)
Convênio Médico Sul América
+5
Analista de Arquitetura de Soluções Sr. (AppSec)
Analista de Arquitetura de Soluções Sr. (AppSec)

Unimed Nacional • São Paulo

Híbrido
BRL 90 000 - 130 000
Assistência Médica
Assistência Odontológica
Convênio Farmácia
+11
Security Engineer Pleno
Security Engineer Pleno

Antler • Vitória

Presencial
Plano Silver
Plano de saúde executivo Bluzz Saúde, 100% custeado pela empresa
Duas sessões de terapia por mês
Analista de Segurança da Informação Sr
Analista de Segurança da Informação Sr

Infojobs • São Paulo

Presencial
BRL 120 000 - 180 000
VR ou VA
Assistência médica Amil
Assistência odontológica Amil
+5
Analista de TI Sênior - SRE
Analista de TI Sênior - SRE

Fundo Garantidor de Créditos - FGC • São Paulo

Híbrido
BRL 180 000 - 300 000
Plano de saúde Bradesco
Seguro de vida
Odontológico MetLife
+8