Senior Application Security Manager (Vaga Afirmativa Para Mulheres)

🏢 iFood · all iFood jobs
📍 Brazil
📅 Posted 2026-08-19 · via Himalayas
🏷 Application-Security,DevSecOps,Security-Architecture,Cybersecurity-Leadership,Security-Engineering,Senior-Application-Security-Engineer,Lead-Application-Security-Engineer,Application-Security-Lead,Senior-Security-Engineering-Manager,Senior-Security-Program-Manager,Application-Security-Architect,Senior-Manager-Cybersecurity-Engineering,Senior-IT-Security-Manager
Apply on original site ↗

Nosso Modo de Fazer no Time:

Transforme sua carreira com o iFood ! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.

Seu Cardápio Diário:

Liderança e estratégia

- Definir a visão, o roadmap e os OKRs de Application Security, alinhados às metas de engenharia e de negócio.

- Construir, desenvolver e reter um time de engenheiros de AppSec e arquitetos de segurança; conduzir hiring, calibração de performance, planos de carreira e sucessão.

- Gerir orçamento, contratos e relacionamento com fornecedores

- Reportar postura de segurança para liderança executiva.

- Atuação com automação de processos de segurança.

- Capacidade de articular estratégias técnicas complexas em nível executivo.

DevSecOps

- Criar e gerenciar controles automatizados (SAST, DAST, SCA, secret scanning, IaC scanning, container scanning) nas pipelines de CI/CD.

- Gerenciar quality gates e suas métricas.

- Implementar policy-as-code e controles de admissão em Kubernetes; garantir rastreabilidade da cadeia de suprimentos (SBOM, assinatura de artefatos, proveniência).

- Operar o programa de gestão de vulnerabilidades.

Arquitetura de segurança

- Conduzir e escalar threat modeling e secure design reviews para novos sistemas e mudanças estruturais.

- Definir padrões de arquitetura para autenticação e autorização, criptografia e gestão de chaves, gestão de segredos, segurança de APIs, isolamento multi-tenant e comunicação serviço-a-serviço.

- Avaliar riscos de novas tecnologias adotadas pela engenharia

Cultura e resposta

- Gerenciar programa de Security Champions distribuído nos times de produto.

- Definir o currículo de secure coding e elevar a maturidade de segurança da engenharia de forma mensurável.

- Atuar como escalonamento técnico em incidentes de segurança em aplicação; conduzir post-mortems sem culpabilização e garantir que ações corretivas atinjam a causa estrutural.

- Apoiar demandas de compliance e privacidade (PCI-DSS, SOC 2, ISO 27001, LGPD) traduzindo requisitos regulatórios em controles de engenharia.

Ingredientes Que Buscamos:

- Vivência técnica em DevSecOps, Segurança Ofensiva e Arquitetura de Segurança de aplicações;

- Experiência em governança de riscos de inteligência artificial aplicados à cibersegurança

- Capacidade de definir e executar estratégias de segurança alinhadas a objetivos de negócio.

Buscamos uma pessoa apaixonada por segurança e liderança, que queira construir times fortes e inovadores, sempre em busca de novos aprendizados e desafios. Se você se identifica com este perfil, adoraríamos conhecer você!

Originally posted on Himalayas

← All remote jobs