Security Engineer (DevSecOps / AppSec)
31750 · Brasil · Remoto
Es un puesto remoto: contratan desde Brasil.
El aviso no publica el sueldo.
Lo publica 31750 y está vigente desde el 27 de julio de 2026.
Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.
PostularmeDescripción del puesto
Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Security Engineer (DevSecOps / AppSec)! 🐿️Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil? Atendemos mais de 20 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?E tem mais: o iFood é nosso investidor!Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente! 💙🧡Responsabilidades e atribuiçõesO que vai fazer parte do seu dia a dia 💼Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab)Implementar, manter, operar e evoluir o Secrets Manager e VaultExecutar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de devRealizar code reviews com foco em segurança em features críticas — autenticação, autorização, integrações externas, tratamento de dados sensíveisFazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internasConstruir e liderar o programa de Security Champions — identificar pontos focais nos squads de dev e estruturar capacitação contínuaConduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenhariaDefinir e documentar requisitos de segurança no SDLC — do design ao deployAvaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticaçãoRequisitos e qualificaçõesO que esperamos de você 👌Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento.Conhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security.Experiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC.Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura.Capacidade de escrever scripts e automações para análise e remediação (Python ou Bash).Leitura e interpretação de código em pelo menos uma linguagem utilizada no produto.Senso Crítico e Análise de Risco.Proatividade: Iniciativa e Antecipação.Comunicação Interpessoal com Times de Desenvolvimento.Independência Técnica.Colaboração e Trabalho em Equipe.Didática e Transferência de Conhecimento.Acabativa: Entrega e Resultado.O que vai te destacar por aqui 💡Experiência com BitbucketGestão de segredos: HashiCorp Vault e/ou AWS Secrets Manager na prática.Familiaridade com ferramentas de DAST (OWASP ZAP, Burp Suite) integradas a pipelines.Conhecimento de segurança em containers Docker e repositórios de imagens.Experiência com CIS Benchmarks aplicados a workloads AWS.Noções de segurança mobile ou análise de binários - diferencial para o contexto de instaladores e app.Familiaridade com ferramentas de cloud posture management (Wiz, Prisma Cloud, AWS Security Hub, Guarduty).Experiência com revisão de segurança em arquiteturas serverless (Lambda, API Gateway)Certificações - DesejáveisAWS Certified Solutions Architect – AssociateAWS Certified Solutions Architect – ProfessionalAWS Certified Security – SpecialtyCertified DevSecOps Professional (CDP) - Practical DevSecOpsHashiCorp Vault AssociateInformações adicionais
✨ Curtiu? Calma que tem mais! Aqui você ainda terá:
🌴Contratação PJ com 30 dias de descanso remunerado
🏥 Plano de saúde e odontológico com mensalidade 100% paga pela Saipos (Coparticipação em consultas e exames)
💰 Seguro de vida
🎂 Day off no mês do aniversário
Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.
PostularmeAvisos parecidos
Preguntas frecuentes
¿Es remoto el puesto de Security Engineer (DevSecOps / AppSec)?
Es un puesto remoto: contratan desde Brasil.
¿Cuánto paga?
El aviso no publica el sueldo.
¿Dónde se publicó este aviso?
En Gupy. DameTrabajo lo encontró ahí y te lleva a postularte en el aviso original.