Logo for Saipos | Sistema para Restaurante

Security Engineer (DevSecOps / AppSec)

Role overview

Qualifications

  • Practical experience with CI/CD pipelines and integration of security tools (SAST, SCA, secret scanning) in the development flow.
  • Solid knowledge of AWS: IAM, S3, Lambda, Security Groups, VPC, KMS and cloud security best practices.
  • Experience with infrastructure as code (Terraform) - able to identify and fix security issues in IaC.
  • Knowledge of OWASP Top 10 and OWASP API Security Top 10 with the ability to apply in code and architecture reviews.

Responsibilities

  • Implement and maintain SAST, DAST, and SCA tools in the CI/CD pipeline (Bitbucket/GitHub/Gitlab).
  • Conduct security reviews focused on critical features — authentication, authorization, external integrations, sensitive data handling.
  • Support remediation of technical findings collected from security analysis tools, external pentests, and internal scans.
  • Define and document security requirements in the SDLC — from design to deploy.

About the company

Saipos | Sistema para Restaurante logo

Saipos | Sistema para Restaurante

Computer Software / SaaS

Simples, ágil e inteligente. Somos especialistas em gestão de restaurantes, e estamos aqui para simplificar o dia a dia dos empreendedores do ramo. Com as nossas soluções seu restaurante terá operações automatizadas, fazendo você poupar tempo e impulsionando os resultados do seu estabelecimento. Além disso, temos integrações com diversas plataformas como iFood, Rappi, Delivery Much e muito mais! Nossa equipe (nossos Saipers, como chamamos por aqui 💙) é criativa, inovadora e está disposta a revolucionar o setor de alimentação ao nosso lado. Curtiu? Então #VemPraSaipos! 🐿️

Company details

Company typeScaleup
IndustryComputer Software / SaaS
Company size51 - 200

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

JOB DESCRIPTION


Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Security Engineer (DevSecOps / AppSec)! 🐿️


Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?


Atendemos mais de 19 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?


E tem mais: o iFood é nosso investidor!

Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente! 💙🧡


RESPONSIBILITIES AND ASSIGNMENTS


O que vai fazer parte do seu dia a dia 💼



  • Implementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab)
  • Implementar, manter, operar e evoluir o Secrets Manager e Vault
  • Executar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de dev
  • Realizar code reviews com foco em segurança em features críticas — autenticação, autorização, integrações externas, tratamento de dados sensíveis
  • Fazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups
  •  Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internas
  • Construir e liderar o programa de Security Champions — identificar pontos focais nos squads de dev e estruturar capacitação contínua
  • Conduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenharia
  • Definir e documentar requisitos de segurança no SDLC — do design ao deploy
  • Avaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticação

REQUIREMENTS AND QUALIFICATIONS


O que esperamos de você 👌


  • Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento.
  • Conhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security.
  • Experiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC.
  • Conhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura.
  • Capacidade de escrever scripts e automações para análise e remediação (Python ou Bash).
  • Leitura e interpretação de código em pelo menos uma linguagem utilizada no produto.
  • Senso Crítico e Análise de Risco.
  • Proatividade: Iniciativa e Antecipação.
  • Comunicação Interpessoal com Times de Desenvolvimento.
  • Independência Técnica.
  • Colaboração e Trabalho em Equipe.
  • Didática e Transferência de Conhecimento.
  • Acabativa: Entrega e Resultado.


O que vai te destacar por aqui 💡


  • Experiência com Bitbucket
  • Gestão de segredos: HashiCorp Vault e/ou AWS Secrets Manager na prática.
  • Familiaridade com ferramentas de DAST (OWASP ZAP, Burp Suite) integradas a pipelines.
  • Conhecimento de segurança em containers Docker e repositórios de imagens.
  • Experiência com CIS Benchmarks aplicados a workloads AWS.
  • Noções de segurança mobile ou análise de binários - diferencial para o contexto de instaladores e app.
  • Familiaridade com ferramentas de cloud posture management (Wiz, Prisma Cloud, AWS Security Hub, Guarduty).
  • Experiência com revisão de segurança em arquiteturas serverless (Lambda, API Gateway)


Certificações - Desejáveis

  • AWS Certified Solutions Architect – Associate
  • AWS Certified Solutions Architect – Professional
  • AWS Certified Security – Specialty
  • Certified DevSecOps Professional (CDP) - Practical DevSecOps
  • HashiCorp Vault Associate



ADDITIONAL INFORMATION


✨ Curtiu? Calma que tem mais! Aqui você ainda conta com:


🧾 Contratação PJ com 30 dias de descanso remunerado

❤️ Plano de saúde com mensalidade 100% paga pela empresa (para PJ após 6 meses)

🦷 Plano odontológico (para PJ após 6 meses)

💰 Seguro de vida

💻 Kit completo de equipamentos

💻 Auxílio Home Office - R$180,00/mês

🎉 Day off no mês do seu aniversário

💪 Desconto no Gympass

👕 No dress code — seja você!

🍼 Licença maternidade e paternidade estendida


Prazer, somos a Saipos!


Somos uma empresa de tecnologia SaaS líder em gestão para food service no Brasil. Mais que um software, somos parceiros estratégicos de mais de 15 mil estabelecimentos, ajudando cada negócio a otimizar processos, reduzir custos e vender mais. Somos apaixonados por facilitar a vida de quem vive o dia a dia dos restaurantes, e fazemos isso por meio de agilidade, inteligência e educação!


Atuamos de forma completa, integrando as necessidades de gestão em uma única plataforma e acelerando a transformação digital de restaurantes, bares e deliverys em todo o país.


Somos investidos pelo iFood e estamos crescendo rapidamente, impulsionando milhares de operações.


Aqui, você encontra um time apaixonado por tecnologia, autonomia e inovação com impacto real no dia a dia dos nossos clientes. Se você busca desafios, crescimento e a chance de fazer parte da construção de algo grande, a Saipos é o seu lugar! 💙🐿️


Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

Security Engineer Related jobs

Other jobs at Saipos | Sistema para Restaurante

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.