Security Engineer (DevSecOps / AppSec)

Saipos

Brasil

Remote

BRL 180,000 - 300,000

Full time

18 hours ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Plano de saúde
Odontológico
Seguro de vida
Day off aniversário
Auxílio deslocamento
Auxílio home office
Licença maternidade estendida
Paternidade estendida

Job summary

A Saipos é uma empresa de tecnologia SaaS líder em gestão para food service no Brasil. Procuramos um Security Engineer para atuar como DevSecOps/AppSec, integrando-se a um time em crescimento e com investidor iFood.

Você fará parte de uma equipe que atende mais de 20 mil clientes em todo o país, contribuindo com políticas, automação e remediação de vulnerabilidades, fortalecendo a segurança desde o design até a produção.

Qualifications

  • Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento.
  • Experiência com infraestrutura como código (Terraform) - identificar e corrigir problemas de segurança em IaC.
  • Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura.
  • ,

Responsibilities

  • Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab)
  • Implementar, manter, operar e evoluir o Secrets Manager e Vault
  • Executar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de dev
  • Realizar code reviews com foco em segurança em features críticas — autenticação, autorização, integrações externas, tratamento de dados sensíveis
  • Fazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups
  • Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internas
  • Construir e liderar o programa de Security Champions — identificar pontos focais nos squads de dev e estruturar capacitação contínua
  • Conduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenharia
  • Definir e documentar requisitos de segurança no SDLC — do design ao deploy
  • Avaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticação

Skills

CI/CD security
Automation scripting
IaC security
OWASP Top10
Threat modeling
Code reviews
Terraform
Pipelines
Python/Bash
Security automation

Tools

Bitbucket
HashiCorp Vault
AWS Secrets Manager
OWASP ZAP
Burp Suite
Docker
CIS Benchmarks
Wiz
Prisma Cloud
AWS Security Hub
GuardDuty
Lambda
API Gateway

Job description

Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Security Engineer (DevSecOps / AppSec)!

Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?

Atendemos mais de 20 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood , entregando uma solução completa — do Ponto de Venda à Retaguarda . Incrível, né?

E tem mais: o iFood é nosso investidor!

Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!

O que vai fazer parte do seu dia a dia
  • Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab)
  • Implementar, manter, operar e evoluir o Secrets Manager e Vault
  • Executar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de dev
  • Realizar code reviews com foco em segurança em features críticas — autenticação, autorização, integrações externas, tratamento de dados sensíveis
  • Fazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups
  • Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internas
  • Construir e liderar o programa de Security Champions — identificar pontos focais nos squads de dev e estruturar capacitação contínua
  • Conduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenharia
  • Definir e documentar requisitos de segurança no SDLC — do design ao deploy
  • Avaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticação
O que esperamos de você
  • Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento.
  • Experiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC.
  • Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura.
  • Capacidade de escrever scripts e automações para análise e remediação (Python ou Bash).
  • Leitura e interpretação de código em pelo menos uma linguagem utilizada no produto.
  • Senso Crítico e Análise de Risco.
  • Proatividade: Iniciativa e Antecipação.
  • Comunicação Interpessoal com Times de Desenvolvimento.
  • Independência Técnica.
  • Colaboração e Trabalho em Equipe.
  • Didática e Transferência de Conhecimento.
  • Acabativa: Entrega e Resultado.
O que vai te destacar por aqui
  • Experiência com Bitbucket
  • Gestão de segredos: HashiCorp Vault e/ou AWS Secrets Manager na prática.
  • Familiaridade com ferramentas de DAST (OWASP ZAP, Burp Suite) integradas a pipelines.
  • Conhecimento de segurança em containers Docker e repositórios de imagens.
  • Experiência com CIS Benchmarks aplicados a workloads AWS.
  • Noções de segurança mobile ou análise de binários - diferencial para o contexto de instaladores e app.
  • Familiaridade com ferramentas de cloud posture management (Wiz, Prisma Cloud, AWS Security Hub, Guarduty).
  • Experiência com revisão de segurança em arquiteturas serverless (Lambda, API Gateway)
Certificações - Desejáveis

Curtiu? Calma que tem mais! Aqui você ainda terá:

Contratação PJcom30 dias de descanso remunerado

Plano de saúde e odontológico com mensalidade 100% paga pela Saipos (Coparticipação em consultas e exames)

Seguro de vida

Day off no mês do aniversário

Auxílio deslocamento diário (Em caso de vinda presencial)— R$ 22

Auxílio home office- R$180,00 (Para profissionais que atuem pelo menos 3x por semana remoto)

Licença maternidade estendidae paternidade estendida

Prazer, somos a Saipos!

Somos uma empresa de tecnologia SaaS líder em gestão para food service no Brasil . Mais que um software, somos parceiros estratégicos de mais de 25 mil estabelecimentos, ajudando cada negócio a otimizar processos, reduzir custos e vender mais. Somos apaixonados por facilitar a vida de quem vive o dia a dia dos restaurantes, e fazemos isso por meio de agilidade, inteligência e educação!

Atuamos de forma completa , integrando as necessidades de gestão em uma única plataforma e acelerando a transformação digital de restaurantes, bares e deliverys em todo o país.

Somos investidos pelo iFood e estamos crescendo rapidamente, impulsionando milhares de operações.

Aqui, você encontra um time apaixonado por tecnologia, autonomia e inovação com impacto real no dia a dia dos nossos clientes. Se você busca desafios , crescimento e a chance de fazer parte da construção de algo grande , a Saipos é o seu lugar!

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Dev. Fullstack Sênior - CRM
Dev. Fullstack Sênior - CRM

Saipos • Brazil

Remote
BRL 180,000 - 260,000
Contratação PJ
30 dias de descanso remunerado
Plano de saúde 100% pago pela empresa
+5
Dev. Fullstack Sênior - CRM
Dev. Fullstack Sênior - CRM

#VemPraSaipos • Brazil

On-site
BRL 180,000 - 240,000
Contrato PJ
30 dias de descanso remunerado
Plano de saúde 100% pago pela empresa
+6
Security Engineer (DevSecOps / AppSec)
Security Engineer (DevSecOps / AppSec)

#VemPraSaipos • Brazil

Hybrid
BRL 180,000 - 240,000
Plano de saúde
Plano odontológico
Descanso remunerado 30 dias (PJ)
+7
Qual é o seu talento- Clique aqui e registre o seu interesse
Qual é o seu talento- Clique aqui e registre o seu interesse

#VemPraSaipos • São Leopoldo

On-site
BRL 33,480 - 55,800
Contratação PJ com descanso remunerado
Seguro de vida
Plano de saúde e odontológico
+3
Senior Product Marketing Manager (PMM)
Senior Product Marketing Manager (PMM)

Saipos • Brazil

On-site
BRL 180,000 - 260,000
Plano de saúde
Descanso remunerado 30 dias
Seguro de vida
+4
Analista de Implantação - ISM São Leopoldo - RS Full-time employee
Analista de Implantação - ISM São Leopoldo - RS Full-time employee

Saipos • São Leopoldo

On-site
BRL 67,000 - 100,000
Vale alimentação R$37/dia
Plano de saúde e odontológico 100% cob
Seguro de vida
+4
Product Analytics - Sênior
Product Analytics - Sênior

Saipos • Brazil

Remote
BRL 180,000 - 300,000
PJ contratado
Plano de saúde
Plano odontológico
+6
Product Analytics - Sênior
Product Analytics - Sênior

#VemPraSaipos • Brazil

On-site
BRL 134,000 - 246,000
Plano de saúde
Seguro de vida
Day off no mês do aniversário
+6
Supervisor(a) de Canais
Supervisor(a) de Canais

Saipos • São Leopoldo

On-site
BRL 201,000 - 312,000
Contrato PJ
Plano de saúde
Plano odontológico
+7
Supervisor(a) de Canais
Supervisor(a) de Canais

#VemPraSaipos • São Leopoldo

On-site
BRL 108,000 - 180,000
Contrato PJ
Plano de saúde
Plano odontológico
+6