freehire launches on Product Hunt on 26 August.

Follow →

Security Engineer (DevSecOps / AppSec)

Summary

Security Engineer implements and maintains DevSecOps tools (SAST/DAST/SCA), hardens cloud infrastructure, and reviews code for security flaws in a fast-growing restaurant-tech SaaS company.

Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando comoSecurity Engineer (DevSecOps / AppSec)! 🐿️

Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?

Atendemos mais de19 mil clientesem todo o país e somoslíderes em software de gestão na nuvempara o setor gastronômico! Além disso, somos uma dasSuper Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?

E tem mais:o iFood é nosso investidor!

Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!💙🧡

O que vai fazer parte do seu dia a dia 💼

  • Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab)
  • Implementar, manter, operar e evoluir o Secrets Manager e Vault
  • Executar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de dev
  • Realizar code reviews com foco em segurança em features críticas — autenticação, autorização, integrações externas, tratamento de dados sensíveis
  • Fazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups
  • Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internas
  • Construir e liderar o programa de Security Champions — identificar pontos focais nos squads de dev e estruturar capacitação contínua
  • Conduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenharia
  • Definir e documentar requisitos de segurança no SDLC — do design ao deploy
  • Avaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticação

O que esperamos de você 👌

  • Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento.
  • Conhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security.
  • Experiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC.
  • Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura.
  • Capacidade de escrever scripts e automações para análise e remediação (Python ou Bash).
  • Leitura e interpretação de código em pelo menos uma linguagem utilizada no produto.
  • Senso Crítico e Análise de Risco.
  • Proatividade: Iniciativa e Antecipação.
  • Comunicação Interpessoal com Times de Desenvolvimento.
  • Independência Técnica.
  • Colaboração e Trabalho em Equipe.
  • Didática e Transferência de Conhecimento.
  • Acabativa: Entrega e Resultado.

O que vai te destacar por aqui 💡

  • Experiência com Bitbucket
  • Gestão de segredos: HashiCorp Vault e/ou AWS Secrets Manager na prática.
  • Familiaridade com ferramentas de DAST (OWASP ZAP, Burp Suite) integradas a pipelines.
  • Conhecimento de segurança em containers Docker e repositórios de imagens.
  • Experiência com CIS Benchmarks aplicados a workloads AWS.
  • Noções de segurança mobile ou análise de binários - diferencial para o contexto de instaladores e app.
  • Familiaridade com ferramentas de cloud posture management (Wiz, Prisma Cloud, AWS Security Hub, Guarduty).
  • Experiência com revisão de segurança em arquiteturas serverless (Lambda, API Gateway)

Certificações - Desejáveis

  • AWS Certified Solutions Architect – Associate
  • AWS Certified Solutions Architect – Professional
  • AWS Certified Security – Specialty
  • Certified DevSecOps Professional (CDP) - Practical DevSecOps
  • HashiCorp Vault Associate

Informações adicionais

✨ Curtiu? Calma que tem mais!Aqui você ainda conta com:

🧾Contratação PJcom30 dias de descanso remunerado

❤️Plano de saúde com mensalidade 100% paga pela empresa(para PJ após 6 meses)

🦷Plano odontológico(para PJ após 6 meses)

💰Seguro de vida

💻Kit completo de equipamentos

💻Auxílio Home Office -R$180,00/mês

🎉Day off no mês do seu aniversário

💪Desconto no Gympass

👕No dress code— seja você!

🍼Licença maternidade e paternidade estendida

See also