123Vagas
Vagas Vagas Remotas Vagas Híbridas Cidades Empresas Skills Blog 123Vagas Plus Para Empresas

Institucional

Sobre Como Funciona FAQ Contato Privacidade Termos de Uso

Sou candidato

Entrar / Criar conta

Sou empresa

Entrar como empresa Cadastrar empresa grátis
SU

Engenheiro de Segurança Sênior (Security Engineer) | DevSecOps | Híbrido/Remoto

sumup Ontem
Presencial CLT Tecnologia 0 visualizações
DevSecOps SAST SCA Threat Modeling AWS Kubernetes OWASP OAuth 2.0 OIDC IAM

Sobre a Vaga

Na SumUp, você vai atuar como Senior Security Engineer para fortalecer práticas de segurança em todo o ciclo de desenvolvimento de produto. A missão é garantir que segurança e conformidade façam parte da arquitetura, dos processos de engenharia e das esteiras de entrega, ajudando a construir produtos financeiros seguros e escaláveis.

Responsabilidades

  • Inserir práticas de segurança em todo o ciclo de desenvolvimento, apoiando decisões e rotinas de engenharia
  • Definir, documentar e promover padrões arquiteturais e melhores práticas com base em referências como OWASP, NIST e CIS
  • Apoiar times na implementação e configuração de ferramentas de segurança (SAST, SCA e scanning de containers) em pipelines de CI/CD
  • Conduzir a adoção e otimização de SAST, incluindo ajuste de regras, treinamento para desenvolvedores e análise de resultados
  • Contribuir para o programa de Software Supply Chain Security, avaliando riscos em dependências de terceiros e defendendo práticas seguras (como SCA, commit signing e SLSA)
  • Realizar análises de segurança e threat modeling para produtos novos e existentes, orientando escolhas de design
  • Colaborar na criação de soluções de autenticação e autorização (IAM, OAuth 2.0, OIDC e SAML)
  • Garantir aderência a requisitos de segurança, incluindo PCI-DSS
  • Promover treinamentos e iniciativas de conscientização em segurança, com workshops e orientações de secure coding
  • Atuar com ambientes cloud-native, com foco em AWS e Kubernetes, incluindo hardening de infraestrutura, gestão de segredos e proteção em runtime
  • Melhorar continuamente práticas de segurança com automação, expansão de cobertura de ferramentas e modelos escaláveis de engajamento com a engenharia

Requisitos

  • Experiência sólida em application security e práticas de DevSecOps
  • Experiência prática com ferramentas de segurança (SAST, SCA e/ou container scanning) e integração em CI/CD
  • Conhecimento consistente de frameworks e padrões de segurança (como OWASP Top 10 e OWASP ASVS)
  • Experiência com threat modeling e identificação de riscos em sistemas complexos
  • Familiaridade com ambientes cloud-native e práticas de segurança em AWS e/ou Kubernetes
  • Entendimento de conceitos de autenticação e autorização (IAM, OAuth 2.0, OIDC)
  • Capacidade de influenciar equipes de engenharia de forma colaborativa, com comunicação em inglês
  • Postura de ownership e pragmatismo para equilibrar riscos e necessidades do negócio

Beneficios

  • Planos de saúde
  • Vale-alimentação (VR) e outros benefícios
  • Plano de desenvolvimento e orçamento anual de R$ 10.000 para educação, certificações e conferências
  • Programa Break4Me com 30 dias adicionais de folga após 3 anos
  • Seguro de vida e benefícios como Zenklub, Wellhub e auxílio-creche
  • Participação em programa virtual de ações (stock program)
Esta vaga foi curada e enriquecida pelo 123Vagas para facilitar sua busca. A candidatura é feita no site original: sumup.com. Saiba como funciona.
Publicada em 27 de julho de 2026
Compartilhar:
Candidatar-se