Security Engineer (DevSecOps / AppSec)
Descrição da vaga
Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Security Engineer (DevSecOps / AppSec)! 🐿️
Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?
Atendemos mais de 19 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?
E tem mais: o iFood é nosso investidor!
Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente! 💙🧡
Responsabilidades e atribuições
O que vai fazer parte do seu dia a dia 💼
- Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab)
- Implementar, manter, operar e evoluir o Secrets Manager e Vault
- Executar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de dev
- Realizar code reviews com foco em segurança em features críticas — autenticação, autorização, integrações externas, tratamento de dados sensíveis
- Fazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups
- Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internas
- Construir e liderar o programa de Security Champions — identificar pontos focais nos squads de dev e estruturar capacitação contínua
- Conduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenharia
- Definir e documentar requisitos de segurança no SDLC — do design ao deploy
- Avaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticação
Requisitos e qualificações
O que esperamos de você 👌
- Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento.
- Conhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security.
- Experiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC.
- Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura.
- Capacidade de escrever scripts e automações para análise e remediação (Python ou Bash).
- Leitura e interpretação de código em pelo menos uma linguagem utilizada no produto.
- Senso Crítico e Análise de Risco.
- Proatividade: Iniciativa e Antecipação.
- Comunicação Interpessoal com Times de Desenvolvimento.
- Independência Técnica.
- Colaboração e Trabalho em Equipe.
- Didática e Transferência de Conhecimento.
- Acabativa: Entrega e Resultado.
O que vai te destacar por aqui 💡
- Experiência com Bitbucket
- Gestão de segredos: HashiCorp Vault e/ou AWS Secrets Manager na prática.
- Familiaridade com ferramentas de DAST (OWASP ZAP, Burp Suite) integradas a pipelines.
- Conhecimento de segurança em containers Docker e repositórios de imagens.
- Experiência com CIS Benchmarks aplicados a workloads AWS.
- Noções de segurança mobile ou análise de binários - diferencial para o contexto de instaladores e app.
- Familiaridade com ferramentas de cloud posture management (Wiz, Prisma Cloud, AWS Security Hub, Guarduty).
- Experiência com revisão de segurança em arquiteturas serverless (Lambda, API Gateway)
Certificações - Desejáveis
- AWS Certified Solutions Architect – Associate
- AWS Certified Solutions Architect – Professional
- AWS Certified Security – Specialty
- Certified DevSecOps Professional (CDP) - Practical DevSecOps
- HashiCorp Vault Associate
Informações adicionais
✨ Curtiu? Calma que tem mais! Aqui você ainda conta com:
🧾 Contratação PJ com 30 dias de descanso remunerado
❤️ Plano de saúde com mensalidade 100% paga pela empresa (para PJ após 6 meses)
🦷 Plano odontológico (para PJ após 6 meses)
💰 Seguro de vida
💻 Kit completo de equipamentos
💻 Auxílio Home Office - R$180,00/mês
🎉 Day off no mês do seu aniversário
💪 Desconto no Gympass
👕 No dress code — seja você!
🍼 Licença maternidade e paternidade estendida
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Fit Cultural
- Etapa 3: Mapeamento Comportamental
- Etapa 4: Bateria de Aprendizagem
- Etapa 5: [Fase 1 - Conectando Experiências] Vamos nos conhecer melhor?
- Etapa 6: [Fase 2 - Sua Expertise em Ação] Queremos saber mais sobre suas habilidades!
- Etapa 7: Comitê Interno
- Etapa 8: Contratação
Prazer, somos a Saipos!
Somos uma empresa de tecnologia SaaS líder em gestão para food service no Brasil. Mais que um software, somos parceiros estratégicos de mais de 15 mil estabelecimentos, ajudando cada negócio a otimizar processos, reduzir custos e vender mais. Somos apaixonados por facilitar a vida de quem vive o dia a dia dos restaurantes, e fazemos isso por meio de agilidade, inteligência e educação!
Atuamos de forma completa, integrando as necessidades de gestão em uma única plataforma e acelerando a transformação digital de restaurantes, bares e deliverys em todo o país.
Somos investidos pelo iFood e estamos crescendo rapidamente, impulsionando milhares de operações.
Aqui, você encontra um time apaixonado por tecnologia, autonomia e inovação com impacto real no dia a dia dos nossos clientes. Se você busca desafios, crescimento e a chance de fazer parte da construção de algo grande, a Saipos é o seu lugar! 💙🐿️
Segue a Saipos!