Start Your Search Here

Job Search

Saipos | Sistema para Restaurante

Brasil / Global

Security Engineer (DevSecOps / AppSec)

Job Description

Somos uma empresa de tecnologia SaaS líder em gestão para food service no Brasil . Mais que um software, somos parceiros estratégicos de mais de 25 mil estabelecimentos, ajudando cada negócio a otimizar processos, reduzir custos e vender mais. Somos apaixonados por facilitar a vida de quem vive o dia a dia dos restaurantes, e fazemos isso por meio de agilidade, inteligência e educação!

Atuamos de forma completa , integrando as necessidades de gestão em uma única plataforma e acelerando a transformação digital de restaurantes, bares e deliverys em todo o país.

Somos investidos pelo iFood e estamos crescendo rapidamente, impulsionando milhares de operações.

Aqui, você encontra um time apaixonado por tecnologia, autonomia e inovação com impacto real no dia a dia dos nossos clientes. Se você busca d esafios , crescimento e a chance de fazer parte da construção de algo grande , a Saipos é o seu lugar! ️

/n O que esperamos de você

Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento.

Conhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security.

Experiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC.

Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura.

Capacidade de escrever scripts e automações para análise e remediação (Python ou Bash).

Leitura e interpretação de código em pelo menos uma linguagem utilizada no produto.

Senso Crítico e Análise de Risco.

Proatividade: Iniciativa e Antecipação.

Comunicação Interpessoal com Times de Desenvolvimento.

Independência Técnica.

Colaboração e Trabalho em Equipe.

Didática e Transferência de Conhecimento.

Acabativa: Entrega e Resultado.

O que vai te destacar por aqui

Experiência com Bitbucket

Gestão de segredos: HashiCorp Vault e/ou AWS Secrets Manager na prática.

Familiaridade com ferramentas de DAST (OWASP ZAP, Burp Suite) integradas a pipelines.

Conhecimento de segurança em containers Docker e repositórios de imagens.

Experiência com CIS Benchmarks aplicados a workloads AWS.

Noções de segurança mobile ou análise de binários - diferencial para o contexto de instaladores e app.

Familiaridade com ferramentas de cloud posture management (Wiz, Prisma Cloud, AWS Security Hub, Guarduty).

Experiência com revisão de segurança em arquiteturas serverless (Lambda, API Gateway)

Certificações - Desejáveis

AWS Certified Solutions Architect – Associate

AWS Certified Solutions Architect – Professional

AWS Certified Security – Specialty

Certified DevSecOps Professional (CDP) - Practical DevSecOps

HashiCorp Vault Associate

/n O que vai fazer parte do seu dia a dia

Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab)

Implementar, manter, operar e evoluir o Secrets Manager e Vault

Executar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de dev

Realizar code reviews com foco em segurança em features críticas — autenticação, autorização, integrações externas, tratamento de dados sensíveis

Fazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups

Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internas

Construir e liderar o programa de Security Champions — identificar pontos focais nos squads de dev e estruturar capacitação contínua

Conduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenharia

Definir e documentar requisitos de segurança no SDLC — do design ao deploy

Avaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticação

Candidatar-se Now

Similar Opportunities

View all jobs