{"id":1700023,"url":"https://alion.io/job/saipos-security-engineer-devsecops-appsec","title":"Security Engineer (DevSecOps / AppSec)","company":{"id":61006,"name":"Saipos","domain":"saipos.com","url":"https://alion.io/company/saipos","size_band":null,"is_staffing_agency":false,"employer_type":"direct","is_intermediary":false,"listed_via":null,"ats_vendor":"Gupy","truth_index":null},"role":"Security","role_family":"Security","seniority":null,"employment_type":null,"work_mode":"remote","remote_scope":"stated_countries","remote_scope_basis":"inferred_board_market","remote_working_hours":null,"hiring_geo_confidence":"inferred","locations":[],"countries":[],"hiring_countries":["BR"],"hiring_countries_total":1,"salary":null,"salary_estimate":null,"experience_years_min":null,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"Amazon S3","optional":false},{"name":"API Gateway","optional":false},{"name":"AWS","optional":false},{"name":"AWS Lambda","optional":false},{"name":"Bitbucket","optional":false},{"name":"CI/CD","optional":false},{"name":"CIS Benchmarks","optional":false},{"name":"Docker","optional":false},{"name":"GitHub","optional":false},{"name":"GitLab","optional":false},{"name":"HashiCorp Vault","optional":false},{"name":"IAM","optional":false},{"name":"OWASP","optional":false},{"name":"OWASP Top 10","optional":false},{"name":"OWASP ZAP","optional":false},{"name":"Prisma Cloud","optional":false},{"name":"Python","optional":false},{"name":"Terraform","optional":false},{"name":"Threat Modeling","optional":false},{"name":"Vault","optional":false},{"name":"Wiz","optional":false}],"status":"live","first_seen_at":"2026-07-27T17:58:17Z","employer_posted_date":"2026-10-02","last_verified_at":"2026-10-04T00:00:27Z","board_verified":true,"closed_at":null,"days_open":68,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":68},"description":"Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Security Engineer (DevSecOps / AppSec)!\nJá imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?\nAtendemos mais de 20 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa - do Ponto de Venda à Retaguarda. Incrível, né?\nE tem mais: o iFood é nosso investidor!\nIsso significa que estamos em crescimento exponencial e acelerado - por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!\nResponsabilidades e atribuições\nO que vai fazer parte do seu dia a dia\nImplementar e manter ferramentas de SAST, DAST e SCA no pipeline de CI/CD (Bitbucket/GitHub/Gitlab)\nImplementar, manter, operar e evoluir o Secrets Manager e Vault\nExecutar secret scanning contínuo nos repositórios e conduzir a remediação dos achados com os times de dev\nRealizar code reviews com foco em segurança em features críticas - autenticação, autorização, integrações externas, tratamento de dados sensíveis\nFazer hardening da infraestrutura: Terraform state, IAM policies, configurações AWS, Security Groups\n Apoiar a remediação de findings técnicos coletados de ferramentas de análise de segurança, pentests externos e varreduras internas\nConstruir e liderar o programa de Security Champions - identificar pontos focais nos squads de dev e estruturar capacitação contínua\nConduzir threat modeling em novas features e integrações críticas junto aos times de produto e engenharia\nDefinir e documentar requisitos de segurança no SDLC - do design ao deploy\nAvaliar a segurança de APIs internas e externas, integrações com parceiros e fluxos de autenticação\nRequisitos e qualificações\nO que esperamos de você\nExperiência prática com pipelines de CI/CD e integração de ferramentas de segurança (SAST, SCA, secret scanning) no fluxo de desenvolvimento.\nConhecimento sólido de AWS: IAM, S3, Lambda, Security Groups, VPC, KMS e boas práticas de cloud security.\nExperiência com infraestrutura como código (Terraform) - sabe identificar e corrigir problemas de segurança em IaC.\nConhecimento de OWASP Top 10 e OWASP API Security Top 10 com capacidade de aplicar em revisões de código e arquitetura.\nCapacidade de escrever scripts e automações para análise e remediação (Python ou Bash).\nLeitura e interpretação de código em pelo menos uma linguagem utilizada no produto.\nSenso Crítico e Análise de Risco.\nProatividade: Iniciativa e Antecipação.\nComunicação Interpessoal com Times de Desenvolvimento.\nIndependência Técnica.\nColaboração e Trabalho em Equipe.\nDidática e Transferência de Conhecimento.\nAcabativa: Entrega e Resultado.\nO que vai te destacar por aqui\nExperiência com Bitbucket\nGestão de segredos: HashiCorp Vault e/ou AWS Secrets Manager na prática.\nFamiliaridade com ferramentas de DAST (OWASP ZAP, Burp Suite) integradas a pipelines.\nConhecimento de segurança em containers Docker e repositórios de imagens.\nExperiência com CIS Benchmarks aplicados a workloads AWS.\nNoções de segurança mobile ou análise de binários - diferencial para o contexto de instaladores e app.\nFamiliaridade com ferramentas de cloud posture management (Wiz, Prisma Cloud, AWS Security Hub, Guarduty).\nExperiência com revisão de segurança em arquiteturas serverless (Lambda, API Gateway)\nCertificações - Desejáveis\nAWS Certified Solutions Architect - Associate\nAWS Certified Solutions Architect - Professional\nAWS Certified Security - Specialty\nCertified DevSecOps Professional (CDP) - Practical DevSecOps\nHashiCorp Vault Associate\nInformações adicionais\nCurtiu? Calma que tem mais! Aqui você ainda terá:\nContratação PJ com 30 dias de descanso remunerado\nPlano de saúde e odontológico com mensalidade 100% paga pela Saipos (Coparticipação em consultas e exames)\nSeguro de vida\nDay off no mês do aniversário\nWellhub\nKit completo de equipamentos\nAuxílio deslocamento diário (Em caso de vinda presencial) - R$ 22\nAuxílio home office - R$180,00 (Para profissionais que atuem pelo menos 3x por semana remoto)\nLicença maternidade estendida e paternidade estendida","description_format":"text","description_chars":4264,"description_truncated":false,"requirements":{"experience_years_min":null,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":null,"security_clearance":false,"languages":[{"language":"Portuguese","level":"Advanced (C1)","optional":false}]},"benefits":["Home office"],"hiring_locations":[{"name":"Brazil","iso":"BR","kind":"country"}],"hiring_excludes":[],"relocation_offered":false,"industries":["Application Security","DevSecOps","POS Systems"],"lifecycle":[{"event":"open","at":"2026-10-02T13:02:38Z"}],"visa":[],"liveness":{"score":10,"band":"cold","label":"Long shot","p_open":1,"p_active":0.362,"p_room":0.28,"age_days":67,"expected_fill_days":26,"reasons":["conf:0","win:tail","crowd:"],"computed_at":"2026-10-03T05:45:00Z"},"pay":null,"html_url":"https://alion.io/job/saipos-security-engineer-devsecops-appsec","json_url":"https://alion.io/job/saipos-security-engineer-devsecops-appsec.json","meta":{"generated_at":"2026-10-04T00:59:42Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers","usage":{"tier":"crawler","counted_by":"address","units_charged":1,"used_today":1267,"day_limit":5000,"remaining_today":3733,"minute_limit":60,"resets_at":"2026-10-05T00:00:00Z"}}}