Back to search
iFood Himalayas · Posted today

Senior Application Security Manager (Vaga Afirmativa Para Mulheres)

Brazil Full time

Application Security DevSecOps Security Architecture Cybersecurity Leadership
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Nosso Modo de Fazer no Time:

Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.

Seu Cardápio Diário:

Liderança e estratégia

  • Definir a visão, o roadmap e os OKRs de Application Security, alinhados às metas de engenharia e de negócio.
  • Construir, desenvolver e reter um time de engenheiros de AppSec e arquitetos de segurança; conduzir hiring, calibração de performance, planos de carreira e sucessão.
  • Gerir orçamento, contratos e relacionamento com fornecedores
  • Reportar postura de segurança para liderança executiva.
  • Atuação com automação de processos de segurança.
  • Capacidade de articular estratégias técnicas complexas em nível executivo.

DevSecOps
  • Criar e gerenciar controles automatizados (SAST, DAST, SCA, secret scanning, IaC scanning, container scanning) nas pipelines de CI/CD.
  • Gerenciar quality gates e suas métricas.
  • Implementar policy-as-code e controles de admissão em Kubernetes; garantir rastreabilidade da cadeia de suprimentos (SBOM, assinatura de artefatos, proveniência).
  • Operar o programa de gestão de vulnerabilidades.

Arquitetura de segurança
  • Conduzir e escalar threat modeling e secure design reviews para novos sistemas e mudanças estruturais.
  • Definir padrões de arquitetura para autenticação e autorização, criptografia e gestão de chaves, gestão de segredos, segurança de APIs, isolamento multi-tenant e comunicação serviço-a-serviço.
  • Avaliar riscos de novas tecnologias adotadas pela engenharia

Cultura e resposta
  • Gerenciar programa de Security Champions distribuído nos times de produto.
  • Definir o currículo de secure coding e elevar a maturidade de segurança da engenharia de forma mensurável.
  • Atuar como escalonamento técnico em incidentes de segurança em aplicação; conduzir post-mortems sem culpabilização e garantir que ações corretivas atinjam a causa estrutural.
  • Apoiar demandas de compliance e privacidade (PCI-DSS, SOC 2, ISO 27001, LGPD) traduzindo requisitos regulatórios em controles de engenharia.

Ingredientes Que Buscamos:

  • Vivência técnica em DevSecOps, Segurança Ofensiva e Arquitetura de Segurança de aplicações;
  • Experiência em governança de riscos de inteligência artificial aplicados à cibersegurança
  • Capacidade de definir e executar estratégias de segurança alinhadas a objetivos de negócio.

Buscamos uma pessoa apaixonada por segurança e liderança, que queira construir times fortes e inovadores, sempre em busca de novos aprendizados e desafios. Se você se identifica com este perfil, adoraríamos conhecer você!

Originally posted on Himalayas

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search