Security Engineer (DevSecOps / AppSec)
# Security Engineer (DevSecOps / AppSec) **#VemPraSaipos** · Brazil · `Remote` · `Contractor` 💼 **Уровень роли:** `Mid-level` 🕒 **Статус:** *Опубликовано: сегодня* · *Источник: Himalayas (JSON API)* --- ### Top Skills & Match 🎯 **Ключевой стек роли:** `[Security-Engineer]` `[DevSecOps-Engineer]` `[Application-Security-Engineer]` `[AppSec-Engineer]` `[Cybersecurity-Engineer]` `[Security-DevOps-Engineer]` `[DevOps-Security-Engineer]` `[Secure-DevOps-Engineer]` --- ### About the Role Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Security Engineer (DevSecOps / AppSec) ! 🐿️ Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil? Atendemos mais de 20 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood , entregando uma solução completa — d o Ponto de Venda à Retaguarda . Incrível, né? E tem mais: o iFood é nosso investidor! Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!💙🧡 O que vai fazer parte do seu dia a dia 💼 - Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab) - Implementar, manter, operar e evoluir o Secrets Manager e Vault - Executar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de dev - Realizar code reviews com foco em segurança em features críticas — autenticação, autorização, integrações externas, tratamento de dados sensíveis - Fazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups - Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internas - Construir e liderar o programa de Security Champions — identificar pontos focais nos squads de dev e estruturar capacitação contínua - Conduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenharia - Definir e documentar requisitos de segurança no SDLC — do design ao deploy - Avaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticação O que esperamos de você 👌 - Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento. - Conhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security. - Experiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC. - Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura. - Capacidade de escrever scripts e automações para análise e remediação (Python ou Bash). - Leitura e interpretação de código em pelo menos uma linguagem utilizada no produto. - Senso Crítico e Análise de Risco. - Proatividade: Iniciativa e Antecipação. - Comunicação Interpessoal com Times de Desenvolvimento. - Independência Técnica. - Colaboração e Trabalho em Equipe. - Didática e Transferência de Conhecimento. - Acabativa: Entrega e Resultado. O que vai te destacar por aqui 💡 - Experiência com Bitbucket - Gestão de segredos: HashiCorp Vault e/ou AWS Secrets Manager na prática. - Familiaridade com ferramentas de DAST (OWASP ZAP, Burp Suite) integradas a pipelines. - Conhecimento de segurança em containers Docker e repositórios de imagens. - Experiência com CIS Benchmarks aplicados a workloads AWS. - Noções de segurança mobile ou análise de binários - diferencial para o contexto de instaladores e app. - Familiaridade com ferramentas de cloud posture management (Wiz, Prisma Cloud, AWS Security Hub, Guarduty). - Experiência com revisão de segurança em arquiteturas serverless (Lambda, API Gateway) Certificações - Desejáveis - AWS Certified Solutions Architect – Associate - AWS Certified Solutions Architect – Professional - AWS Certified Security – Specialty - Certified DevSecOps Professional (CDP) - Practical DevSecOps - HashiCorp Vault Associate Informações adicionais ✨ Curtiu? Calma que tem mais! Aqui você ainda terá: 🌴 Contratação PJ com 30 dias de descanso remunerado 🏥 Plano de saúde e odontológico com mensalidade 100% paga pela Saipos (Coparticipação em consultas e exames) 💰 Seguro de vida 🎂 Day off no mês do aniversário 🥊 Wellhub 💻 Kit completo de equipamentos 🚗 Auxílio deslocamento diário (Em caso de vinda presencial) — R$ 22 💵 Auxílio home office - R$180,00 (Para profissionais que atuem pelo menos 3x por semana remoto) 🍼 Licença maternidade estendida e paternidade estendida Originally posted on Himalayas
- Security-Engineer
- DevSecOps-Engineer
- Application-Security-Engineer
- AppSec-Engineer
- Cybersecurity-Engineer
- Security-DevOps-Engineer
- DevOps-Security-Engineer
- Secure-DevOps-Engineer
Наблюдалась 2026-10-09, впервые 2026-10-08, источник — Himalayas (JSON API).