Archived listing. This role was posted over 30 days ago and is no longer accepting applications. We keep it for reference, but the employer may have already filled it. See today's verified listings.

Senior Application Security Manager (Vaga Afirmativa Para Mulheres)

name Brazil

Posted 19 Aug 2026
Last seen 19 Aug 2026
Location Brazil
Lifecycle fresh
Grade D
Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
Liderança e estratégia

Definir a visão, o roadmap e os OKRs de Application Security, alinhados às metas de engenharia e de negócio.
Construir, desenvolver e reter um time de engenheiros de AppSec e arquitetos de segurança; conduzir hiring, calibração de performance, planos de carreira e sucessão.
Gerir orçamento, contratos e relacionamento com fornecedores
Reportar postura de segurança para liderança executiva.
Atuação com automação de processos de segurança.
Capacidade de articular estratégias técnicas complexas em nível executivo.


DevSecOps


Criar e gerenciar controles automatizados (SAST, DAST, SCA, secret scanning, IaC scanning, container scanning) nas pipelines de CI/CD.
Gerenciar quality gates e suas métricas.
Implementar policy-as-code e controles de admissão em Kubernetes; garantir rastreabilidade da cadeia de suprimentos (SBOM, assinatura de artefatos, proveniência).
Operar o programa de gestão de vulnerabilidades.


Arquitetura de segurança


Conduzir e escalar threat modeling e secure design reviews para novos sistemas e mudanças estruturais.
Definir padrões de arquitetura para autenticação e autorização, criptografia e gestão de chaves, gestão de segredos, segurança de APIs, isolamento multi-tenant e comunicação serviço-a-serviço.
Avaliar riscos de novas tecnologias adotadas pela engenharia


Cultura e resposta


Gerenciar programa de Security Champions distribuído nos times de produto.
Definir o currículo de secure coding e elevar a maturidade de segurança da engenharia de forma mensurável.
Atuar como escalonamento técnico em incidentes de segurança em aplicação; conduzir post-mortems sem culpabilização e garantir que ações corretivas atinjam a causa estrutural.
Apoiar demandas de compliance e privacidade (PCI-DSS, SOC 2, ISO 27001, LGPD) traduzindo requisitos regulatórios em controles de engenharia.

Ingredientes Que Buscamos:

Vivência técnica em DevSecOps, Segurança Ofensiva e Arquitetura de Segurança de aplicações;
Experiência em governança de riscos de inteligência artificial aplicados à cibersegurança
Capacidade de definir e executar estratégias de segurança alinhadas a objetivos de negócio.

Buscamos uma pessoa apaixonada por segurança e liderança, que queira construir times fortes e inovadores, sempre em busca de novos aprendizados e desafios. Se você se identifica com este perfil, adoraríamos conhecer você!
Originally posted on Himalayas

Apply for this role