Security Engineer (DevSecOps / AppSec)

🔥 24 minutos atrás

🇧🇷 Brasil – Remoto

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 10%

infoinfo

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Saipos | Sistema para Restaurante

Saipos | Sistema para Restaurante

51 - 200 funcionários

Fundada em 2017

🍽️ Alimentos e Bebidas

📦 Logística

💼 Consultoria

Food & Beverage • Logistics • Consulting

Saipos é um sistema completo de gestão para restaurantes que oferece soluções para diversos tipos de negócios de alimentação, incluindo serviços de delivery, pizzarias, sushibares e franquias. Com recursos como cardápios digitais, roteirização de entregas automatizada e controle financeiro, a Saipos tem como objetivo aumentar a eficiência operacional e melhorar o atendimento ao cliente. O software integra-se aos principais apps de delivery e foi projetado para otimizar processos no setor de food service, tornando-se a escolha ideal para mais de 10 mil restaurantes que buscam aprimorar suas práticas de gestão.

Descrição

• Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab) • Implementar, manter, operar e evoluir o Secrets Manager e Vault • Executar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de dev • Realizar code reviews com foco em segurança em features críticas — autenticação, autorização, integrações externas, tratamento de dados sensíveis • Fazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups • Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internas • Construir e liderar o programa de Security Champions — identificar pontos focais nos squads de dev e estruturar capacitação contínua • Conduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenharia • Definir e documentar requisitos de segurança no SDLC — do design ao deploy • Avaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticação

🎯 Requisitos

• Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento. • Conhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security. • Experiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC. • Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura. • Capacidade de escrever scripts e automações para análise e remediação (Python ou Bash). • Leitura e interpretação de código em pelo menos uma linguagem utilizada no produto. • Senso Crítico e Análise de Risco. • Proatividade: Iniciativa e Antecipação. • Comunicação Interpessoal com Times de Desenvolvimento. • Independência Técnica. • Colaboração e Trabalho em Equipe. • Didática e Transferência de Conhecimento. • Acabativa: Entrega e Resultado. • Experiência com Bitbucket (diferencial). • Gestão de segredos: HashiCorp Vault e/ou AWS Secrets Manager na prática (diferencial). • Familiaridade com ferramentas de DAST (OWASP ZAP, Burp Suite) integradas a pipelines (diferencial). • Conhecimento de segurança em containers Docker e repositórios de imagens (diferencial). • Experiência com CIS Benchmarks aplicados a workloads AWS (diferencial). • Noções de segurança mobile ou análise de binários (diferencial). • Familiaridade com ferramentas de cloud posture management (Wiz, Prisma Cloud, AWS Security Hub, Guarduty) (diferencial). • Experiência com revisão de segurança em arquiteturas serverless (Lambda, API Gateway) (diferencial). • Certificações desejáveis: AWS Certified Solutions Architect – Associate; AWS Certified Solutions Architect – Professional; AWS Certified Security – Specialty; Certified DevSecOps Professional (CDP) - Practical DevSecOps; HashiCorp Vault Associate.

🏖️ Benefícios

• Contratação PJ com 30 dias de descanso remunerado • Plano de saúde e odontológico com mensalidade 100% paga pela Saipos (Coparticipação em consultas e exames) • Seguro de vida • Day off no mês do aniversário • Wellhub • Kit completo de equipamentos • Auxílio deslocamento diário de R$ 22 em caso de vinda presencial • Auxílio home office de R$180,00 para profissionais que atuem pelo menos 3x por semana remoto • Licença maternidade estendida e paternidade estendida

Candidatar-se

Vagas Similares

🔥 18 horas atrás

Cooperativa Central Ailos

1001 - 5000

🛡️ Seguros

💼 Consultoria

📦 Logística

Especialista em segurança protegendo cloud, redes e operações de SecOps da Central Ailos, cooperativa financeira. Operando controles de Blue Team, monitoramento, resposta a incidentes e automação.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Ontem

Monkey

51 - 200

💳 Fintech

☁️ SaaS

🤝 B2B

Analista de Governança e Segurança da Informação apoiando auditorias, riscos e controles na Monkey. Empresa de tecnologia financeira que simplifica transações entre grandes empresas e fornecedores.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Ontem

Localiza&Co

10.000+ funcionários

🚘 Automotivo

📦 Logística

✈️ Turismo

Product Owner Sênior liderando IAM, Segurança de IA e Engenharia de Segurança na Localiza&Co, uma plataforma de mobilidade sustentável. Conectando negócios, tecnologia e cibersegurança para reduzir riscos e acelerar a inovação.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Ontem

GFT Technologies

10.000+ funcionários

💼 Consultoria

🛡️ Seguros

🔒 Cibersegurança

Engenheiro(a) de Segurança de Nuvem Sênior fortalecendo ambientes AWS regulamentados da GFT Technologies. Desenvolvendo controles Terraform, compliance, threat modeling e resiliência para clientes do setor financeiro.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Ontem

Grupo Boticário

10.000+ funcionários

🏭 Manufatura

🍽️ Alimentos e Bebidas

💄 Beleza

Analista de Governança de Segurança da Informação no Grupo Boticário, grupo brasileiro de beleza presente em mais de 40 países. Estruturando processos, indicadores e iniciativas de Segurança da Informação.

🗣️🇧🇷🇵🇹 Português obrigatório