Segurança · Não informado

SOFTWARE ENGINEER Sênior - APPLICATION SECURITY | TECH - CYBERSEC

iFoodBrasil

Leitura do anúncio

Visão do techjobs

A vaga é para SOFTWARE ENGINEER Sênior - APPLICATION SECURITY | TECH - CYBERSEC na iFood. O modelo informado é não informado; localidade: Brasil. Habilidade em threat modeling e testes de penetração de aplicações mobile. Buscamos uma pessoa apaixonada por tecnologia e desafios, que esteja sempre em busca de novos aprendizados.

Resumo automático baseado somente nas informações publicadas pela empresa.

Sinais da vaga

O que mais pesa no anúncio

Uma leitura objetiva dos conhecimentos e níveis mais relevantes para esta oportunidade.

  1. Segurança

    Muito alta · 5/5

    No título da vaga · 7 menções

  2. Engenharia de software

    Muito alta · 5/5

    No título da vaga · 1 menção

  3. Senioridade · Sênior

    Muito alta · 5/5

    Nível indicado no título

Escala de 1 a 5. Mede presença e posição no anúncio; não mede sua chance de contratação.

Descrição completa

Contexto da oportunidadeAbrirFechar

Nosso Modo de Fazer no Time:

Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.

Seu Cardápio Diário:

• Fortalecer segurança mobile implementando controles como autenticação multifator criptografia ponta a ponta e monitoramento contínuo de acessos

• Revisar código e arquitetura mobile por meio de threat modeling engenharia reversa e testes de penetração e propor mitigações

• Integrar políticas de segurança em pipelines DevSecOps e automatizar verificações SAST e DAST

• Desenvolver ferramentas SDKs bibliotecas e serviços para prevenção detecção e correção de vulnerabilidades

• Criar e manter observability e alerting para detecção de comportamentos anômalos e resposta a incidentes

• Apoiar times de desenvolvimento na análise de incidentes fornecendo correções orientação e documentação clara

• Definir e validar métricas de segurança usando dados para priorizar iniciativas e medir impacto

Ingredientes Que Buscamos:

• Conhecimento em OWASP Mobile Top 10 MASTG MASVS

• Habilidade em threat modeling e testes de penetração de aplicações mobile

• Prática com SAST e DAST para aplicações mobile

• Integração de verificações de segurança em pipelines CI CD como GitLab GitHub Actions Jenkins

• Conhecimento em controles criptográficos autenticação multifator PKI e armazenamento seguro de credenciais

• Capacidade de desenvolver em linguagens mobile como Kotlin Swift ou Rust e criar serviços e APIs para automação

• Familiaridade com observability e uso de métricas para investigação e validação de impacto

• Comunicação técnica clara para explicar riscos e orientar times de desenvolvimento

Para Realçar o Sabor:

• Experiência com Fastlane Gradle XcodeTools Buck

• Experiência com Frida Xposed Magisk para análise dinâmica

• Desenvolvimento de SDKs nativos em Rust C C++ Kotlin Swift

• Conhecimento em vulnerabilidades de memória e mitigação

• Familiaridade com Sentry Datadog APM painéis AWS Databricks Amplitude

• Participação em conferências workshops iniciativas de segurança ou publicações

Buscamos uma pessoa apaixonada por tecnologia e desafios, que esteja sempre em busca de novos aprendizados. Se você se identifica com este perfil, adoraríamos conhecer você!

Continue explorando

Vagas da mesma área