Back to jobs

Software Engineer Specialist - IT Risk

Brasil

Nosso Modo de Fazer no Time:

Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.

Seu Cardápio Diário:

  • Atuar junto aos times de desenvolvimento para incorporar práticas de segurança no ciclo de desenvolvimento de software (SDLC).
  • Realizar revisões de código seguras (code review) e análise de segurança em arquiteturas e pipelines.
  • Conduzir testes de segurança como SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) e SCA (Software Composition Analysis).
  • Desenvolver, implementar e gerenciar ferramentas de segurança para automação de processos AppSec.
  • Participar de threat modeling e análise de riscos em novos projetos e features.
  • Investigar e responder a incidentes relacionados à segurança de aplicações.
  • Promover treinamentos, workshops e capacitações sobre segurança para engenheiros(as) de software.
  • Colaborar com os times de DevSecOps, infraestrutura, governança e risk management para garantir compliance e melhores práticas.
  • Acompanhar e mitigar vulnerabilidades reportadas em programas de Bug Bounty e pentests externos.

Ingredientes Que Buscamos:

  • Experiência com segurança de aplicações em ambientes modernos (web, mobile, APIs, microservices, serverless).
  • Sólido conhecimento de OWASP Top 10, CWE, CVE e metodologias de segurança.
  • Experiência em linguagens de programação como Python, Java, Go, Node.js, ou similares.
  • Familiaridade com pipelines CI/CD e integração de ferramentas de segurança no SDLC.
  • Conhecimento em ferramentas de AppSec como: SonarQube, Checkmarx, Snyk, Veracode, Burp Suite, OWASP ZAP, etc.
  • Experiência com threat modeling, análise de riscos e arquitetura segura.
  • Capacidade de comunicação com stakeholders técnicos e não técnicos.
  • Inglês avançado para conversação

 

Para Realçar o Sabor:

  • Experiência com Cloud Security (AWS, GCP ou Azure).
  • Conhecimento em segurança de containers e Kubernetes.
  • Participação em programas de Bug Bounty ou CTFs.
  • Certificações relevantes (ex.: OSWE, OSEP, GPEN, CSSLP, CEH, ou similares).
  • Experiência com desenvolvimento seguro em arquiteturas de microserviços.

Buscamos uma pessoa apaixonada por tecnologia e segurança, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!

Apply for this job

*

indicates a required field

Resume/CV

Accepted file types: pdf, doc, docx, txt, rtf

Cover Letter

Accepted file types: pdf, doc, docx, txt, rtf


Select...

Pedimos que selecione com qual pronome você se identifica para podermos te tratar de maneira respeitosa e de acordo com sua escolha em todas nossas formas de interações.

Select...
Select...

Questionário de Diversidade - iFood

Todas as informações fornecidas serão tratadas com confidencialidade. 

Acreditamos que a pluralidade e a colaboração são ingredientes essenciais para seguirmos inovando e alcançarmos o sonho de alimentar o futuro do mundo. Assim, com exceção das vagas reservadas à diversidade, todas as aplicações feitas em nosso site são consideradas sem distinção de raça, gênero, deficiência, orientação sexual ou qualquer outra.

Para sermos uma empresa cada vez mais diversa, gostaríamos de saber se você se identifica ou pertence a algum ou alguns desses grupos abaixo. Estes dados, caso você escolha nos informar, serão usados apenas para conhecermos melhor nossos candidatos e candidatas, nunca como critério excludente.

Lembrando que todos os dados pessoais que forem informados são sigilosos e confidenciais, sendo usados exclusivamente para monitoramento de dados demográficos sobre nossos candidatos e candidatas nas nossas ações de diversidade e inclusão. Os dados não serão coletados, transferidos ou armazenados por terceiros não-autorizados.

Saiba mais sobre nossas práticas na nossa Declaração de Privacidade.

Select...
Select...
Select...
Select...
Select...
Select...