Security Engineer (DevSecOps / AppSec)

#VemPraSaipos

Brasil

Hybrid

BRL 180,000 - 240,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Plano de saúde
Plano odontológico
Descanso remunerado 30 dias (PJ)
Seguro de vida
Day off no aniversário
Wellhub
Kit de equipamentos
Auxílio deslocamento diário
Auxílio home office
Licença maternidade/paternidade estend

Job summary

Saipos procura Security Engineer (DevSecOps / AppSec) para integrar o time de Tech. O foco é implementar SAST/DAST/Secrets, gerenciar Vault e AWS, e liderar iniciativas de segurança no SDLC.

Você trabalhará com squads para revisar código, modelar ameaças e fortalecer controles em pipelines, APIs e integrações com parceiros.

Além de oportunidades de crescimento, a vaga oferece benefícios e remediação de segurança em um ambiente ágil e remoto/padronizado pela empresa.

Qualifications

  • Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning).
  • Conhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security.
  • Experiência com infraestrutura como código (Terraform) — identificar e corrigir problemas de segurança em IaC.
  • Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com aplicação em revisões de código/arquitetura.
  • Capacidade de escrever scripts para análise e remediação (Python ou Bash).
  • Leitura de código em pelo menos uma linguagem usada no produto.

Responsibilities

  • Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab).
  • Operar e evoluir Secrets Manager e Vault.
  • Conduzir secret scanning contínuo e remediar achados com times de dev.
  • Realizar code reviews com foco em segurança em features críticas (autenticação/autorizações).
  • Fazer hardening de infraestrutura: Terraform state, IAM policies, AWS configs, Security Groups.
  • Apoiar remediação de findings de ferramentas de análise de segurança, pentests e varreduras internas.
  • Construir e liderar o programa de Security Champions nos squads de dev.

Skills

CI/CD pipelines
SAST/DAST/Secrets
AWS security
Terraform IaC
OWASP Top 10
Python/Bash scripting
Code comprehension
Risco & análise crítica
Comunicação & Trabalho em equipe
Transferência de conhecimento
Entrega de resultados

Tools

HashiCorp Vault
AWS Secrets Manager
OWASP ZAP
Burp Suite
Docker security

Job description

Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Security Engineer (DevSecOps / AppSec)!

Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?

Atendemos mais de 20 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?

E tem mais: o iFood é nosso investidor!

Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!

Main responsibilities

O que vai fazer parte do seu dia a dia

  • Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab)
  • Implementar, manter, operar e evoluir o Secrets Manager e Vault
  • Executar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de dev
  • Realizar code reviews com foco em segurança em features críticas — autenticação, autorização, integrações externas, tratamento de dados sensíveis
  • Fazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups
  • Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internas
  • Construir e liderar o programa de Security Champions — identificar pontos focais nos squads de dev e estruturar capacitação contínua
  • Conduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenharia
  • Definir e documentar requisitos de segurança no SDLC — do design ao deploy
  • Avaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticação
Requirements and skills

O que esperamos de você

  • Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento.
  • Conhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security.
  • Experiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC.
  • Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura.
  • Capacidade de escrever scripts e automações para análise e remediação (Python ou Bash).
  • Leitura e interpretação de código em pelo menos uma linguagem utilizada no produto.
  • Senso Crítico e Análise de Risco.
  • Proatividade: Iniciativa e Antecipação.
  • Comunicação Interpessoal com Times de Desenvolvimento.
  • Independência Técnica.
  • Colaboração e Trabalho em Equipe.
  • Didática e Transferência de Conhecimento.
  • Acabativa: Entrega e Resultado.

O que vai te destacar por aqui

  • Experiência com Bitbucket
  • Gestão de segredos: HashiCorp Vault e/ou AWS Secrets Manager na prática.
  • Familiaridade com ferramentas de DAST (OWASP ZAP, Burp Suite) integradas a pipelines.
  • Conhecimento de segurança em containers Docker e repositórios de imagens.
  • Experiência com CIS Benchmarks aplicados a workloads AWS.
  • Noções de segurança mobile ou análise de binários - diferencial para o contexto de instaladores e app.
  • Familiaridade com ferramentas de cloud posture management (Wiz, Prisma Cloud, AWS Security Hub, Guarduty).
  • Experiência com revisão de segurança em arquiteturas serverless (Lambda, API Gateway)

Certificações - Desejáveis

  • AWS Certified Solutions Architect – Associate
  • AWS Certified Solutions Architect – Professional
  • AWS Certified Security – Specialty
  • Certified DevSecOps Professional (CDP) - Practical DevSecOps
  • HashiCorp Vault Associate
Additional information

Curtiu? Calma que tem mais!Aqui você ainda terá:

Contratação PJcom30 dias de descanso remunerado

Plano de saúde e odontológicocom mensalidade100% paga pela Saipos (Coparticipação em consultas e exames)

Seguro de vida

Day off no mês do aniversário

Wellhub

Kit completo de equipamentos

Auxílio deslocamento diário (Em caso de vinda presencial)— R$ 22

Auxílio home office- R$180,00 (Para profissionais que atuem pelo menos 3x por semana remoto)

Licença maternidade estendidaepaternidade estendida

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Security Analyst - Blue Team / SecOps
Security Analyst - Blue Team / SecOps

#VemPraSaipos • Brazil

Hybrid
BRL 120,000 - 210,000
Plano de saúde e odontológico 100% cob
Seguro de vida
Day off no mês do aniversário
+6
Penetration Tester - Offensive Security (Red Team)
Penetration Tester - Offensive Security (Red Team)

#VemPraSaipos • Brazil

Hybrid
BRL 180,000 - 280,000
PJ contrato
Plano de saúde
Seguro de vida
+6
Security Engineer (DevSecOps / AppSec)
Security Engineer (DevSecOps / AppSec)

Saipos • Brazil

Remote
BRL 180,000 - 300,000
Plano de saúde
Odontológico
Seguro de vida
+5
Desenvolvedor FullStack React/Node.js - Foco em Segurança (Vaga Híbrida)
Desenvolvedor FullStack React/Node.js - Foco em Segurança (Vaga Híbrida)

Deliver IT Serviços de Tecnologia • Porto Alegre

Remote
BRL 279,000 - 469,000
Remote work 100%
Vale Alimentação/VR
Plano de Saúde
+4
Analista de Revops Senior (CRM)
Analista de Revops Senior (CRM)

#VemPraSaipos • Brazil

Hybrid
BRL 167,000 - 301,000
Descanso remunerado 30 dias
Plano de saúde
Seguro de vida
+6
Pessoa Desenvolvedora Backend Sênior
Pessoa Desenvolvedora Backend Sênior

Aarin • Brazil

Remote
BRL 180,000 - 320,000
Seguro de Vida
Auxílio Alimentação
Parcerias educacionais
+5
Analista de Infraestrutura & DevSecOps Senior
Analista de Infraestrutura & DevSecOps Senior

Laqus • São Paulo

On-site
BRL 180,000 - 300,000
Vale Refeição
Vale Alimentação
Plano de Saúde sem coparticipação
+5
CYBERSECURITY ENGINNER (OFFENSIVE/RED TEAM)
CYBERSECURITY ENGINNER (OFFENSIVE/RED TEAM)

Dynamox • Florianópolis

Hybrid
BRL 120,000 - 200,000
Cartão multibenefícios
Plano de Saúde e Odontológico
Convênio SESI
+1
Tech Lead (Backend) - Híbrido
Tech Lead (Backend) - Híbrido

Crmbonus • São Paulo

On-site
BRL 335,000 - 614,000
Assistência médica
Vale-refeição
Horário flexível
+1
Supervisor(a) de Canais
Supervisor(a) de Canais

Saipos • São Leopoldo

On-site
BRL 201,000 - 312,000
Contrato PJ
Plano de saúde
Plano odontológico
+7