Security Engineer (DevSecOps / AppSec)
Descrição da vaga
Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando comoSecurity Engineer (DevSecOps / AppSec)! 🐿️
Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?
Atendemos mais de20 mil clientesem todo o país e somoslíderes em software de gestão na nuvempara o setor gastronômico! Além disso, somos uma dasSuper Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?
E tem mais:o iFood é nosso investidor!
Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!💙🧡
O que vai fazer parte do seu dia a dia 💼
- Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab)
- Implementar, manter, operar e evoluir o Secrets Manager e Vault
- Executar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de dev
- Realizar code reviews com foco em segurança em features críticas — autenticação, autorização, integrações externas, tratamento de dados sensíveis
- Fazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups
- Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internas
- Construir e liderar o programa de Security Champions — identificar pontos focais nos squads de dev e estruturar capacitação contínua
- Conduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenharia
- Definir e documentar requisitos de segurança no SDLC — do design ao deploy
- Avaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticação
O que esperamos de você 👌
- Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento.
- Conhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security.
- Experiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC.
- Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura.
- Capacidade de escrever scripts e automações para análise e remediação (Python ou Bash).
- Leitura e interpretação de código em pelo menos uma linguagem utilizada no produto.
- Senso Crítico e Análise de Risco.
- Proatividade: Iniciativa e Antecipação.
- Comunicação Interpessoal com Times de Desenvolvimento.
- Independência Técnica.
- Colaboração e Trabalho em Equipe.
- Didática e Transferência de Conhecimento.
- Acabativa: Entrega e Resultado.
O que vai te destacar por aqui 💡
- Experiência com Bitbucket
- Gestão de segredos: HashiCorp Vault e/ou AWS Secrets Manager na prática.
- Familiaridade com ferramentas de DAST (OWASP ZAP, Burp Suite) integradas a pipelines.
- Conhecimento de segurança em containers Docker e repositórios de imagens.
- Experiência com CIS Benchmarks aplicados a workloads AWS.
- Noções de segurança mobile ou análise de binários - diferencial para o contexto de instaladores e app.
- Familiaridade com ferramentas de cloud posture management (Wiz, Prisma Cloud, AWS Security Hub, Guarduty).
- Experiência com revisão de segurança em arquiteturas serverless (Lambda, API Gateway)
Certificações - Desejáveis
- AWS Certified Solutions Architect – Associate
- AWS Certified Solutions Architect – Professional
- AWS Certified Security – Specialty
- Certified DevSecOps Professional (CDP) - Practical DevSecOps
- HashiCorp Vault Associate
Informações adicionais
✨ Curtiu? Calma que tem mais! Aqui você ainda terá:
🌴Contratação PJ com 30 dias de descanso remunerado
🏥 Plano de saúde e odontológico com mensalidade 100% paga pela Saipos (Coparticipação em consultas e exames)
💰Seguro de vida
🎂Day off no mês do aniversário
🥊Wellhub
💻Kit completo de equipamentos
🚗Auxílio deslocamento diário (Em caso de vinda presencial) — R$ 22
💵Auxílio home office- R$180,00 (Para profissionais que atuem pelo menos 3x por semana remoto)
🍼 Licença maternidade estendida e paternidade estendida
Habilidades mencionadas

Saipos is the definitive operating system for restaurants in Brazil. The company's name stands for 'ponto de venda simples, agile e inteligente' (simple, agile, and intelligent point of sale). Founded with the mission to revolutionize restaurant management, Saipos provides a complete cloud-based management system that connects every aspect of restaurant operations from point of sale to back-office operations. The platform serves more than 25,000 establishments across Brazil and processes over 11 million orders per month. Saipos offers an impressive array of features including fiscal management, financial control, inventory management, digital menus, QR code ordering, waiter apps, delivery integration, and intelligent delivery routing. The system integrates with over 100 platforms including major delivery apps like iFood, Rappi, Aiqfome, and Delivery Much, making it one of Brazil's largest integrated partners and a Super Integrator for iFood. Headquartered in São Leopoldo, Rio Grande do Sul, Saipos has grown to become a market leader in restaurant management software. The company was founded in 2017 and employs between 51-200 people. With recent investment from iFood, Saipos is accelerating its growth and continuing to innovate in the food service technology space, empowering restaurants to automate operations, save time, and boost their bottom line.
Candidate-se a esta vaga
Use the application link supplied with this listing to apply to #VemPraSaipos. Check the destination before entering personal information.
