Engenheiro DevSecOps Sênior
Buscamos uma pessoa DevSecOps Engineer Sênior para atuar na evolução da segurança, automação e confiabilidade da nossa plataforma e do ciclo de desenvolvimento de software.
A posição terá atuação transversal junto aos times de Engenharia, Segurança, Infraestrutura e Arquitetura, sendo responsável por definir e implementar práticas de DevSecOps, Secure SDLC e Security by Design, promovendo segurança de forma automatizada e integrada à experiência dos times de desenvolvimento.
Esperamos uma pessoa com forte capacidade técnica, autonomia para investigar problemas complexos e habilidade para transformar requisitos de segurança em soluções escaláveis e com baixo atrito para Engenharia.
- Definir e evoluir a estratégia técnica de DevSecOps e Secure SDLC.
- Projetar e implementar controles de segurança integrados aos pipelines de CI/CD.
- Definir padrões e arquiteturas para automação de segurança ao longo do ciclo de desenvolvimento.
- Implementar e evoluir soluções de SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
- Desenvolver ferramentas, integrações e automações internas para segurança.
- Definir critérios de qualidade e security gates para pipelines de desenvolvimento.
- Liderar tecnicamente iniciativas de identificação, priorização e remediação de vulnerabilidades.
- Definir estratégias de Infrastructure as Code (IaC) e segurança da infraestrutura.
- Implementar e evoluir controles de segurança para containers e ambientes Kubernetes.
- Definir e implementar controles de segurança para ambientes cloud.
- Projetar, implementar e evoluir arquiteturas e políticas de Web Application Firewall (WAF).
- Projetar e evoluir arquiteturas de API Gateway, garantindo segurança, disponibilidade, observabilidade e governança das APIs.
- Evoluir práticas relacionadas a IAM, RBAC, least privilege, gestão de secrets e segregação de acessos.
- Implementar mecanismos de observabilidade e monitoramento relacionados à segurança.
- Apoiar investigações técnicas e processos de resposta a incidentes.
- Participar de processos de threat modeling e revisões de arquitetura.
- Definir padrões técnicos, guidelines e boas práticas de segurança para os times de Engenharia.
- Avaliar riscos técnicos e propor controles proporcionais ao impacto e à criticidade dos sistemas.
- Atuar como referência técnica em DevSecOps, apoiando e orientando outros profissionais e equipes.
- Avaliar novas tecnologias e ferramentas relacionadas a segurança, automação e cloud-native security.
- Linux e ambientes Unix-like.
- Git e workflows modernos de desenvolvimento.
- Arquitetura e implementação de pipelines de CI/CD.
- GitHub Actions, GitLab CI, Jenkins, Azure DevOps ou tecnologias equivalentes.
- Docker e segurança de containers.
- Kubernetes e segurança de ambientes Kubernetes.
- Infrastructure as Code com Terraform, Ansible ou ferramentas similares.
- Ambientes cloud como AWS, Azure ou Google Cloud.
- Segurança de aplicações, OWASP Top 10 e OWASP API Security Top 10.
- Arquitetura, configuração e operação de soluções de WAF.
- Arquitetura e operação de API Gateways.
- Segurança de APIs REST e conhecimento de padrões de autenticação e autorização, como OAuth 2.0, OpenID Connect e JWT.
- Implementação e operação de ferramentas de SAST, DAST e SCA.
- Análise de dependências, vulnerabilidades e CVEs.
- Segurança de imagens de containers e registries.
- Segurança de Infrastructure as Code.
- IAM, RBAC e princípios de menor privilégio.
- Gestão de secrets e credenciais.
- Observabilidade, logging, métricas e tracing.
- Automação e desenvolvimento utilizando Python, Go, Bash ou linguagens equivalentes.
- Fundamentos sólidos de redes, incluindo TCP/IP, DNS, HTTP, TLS e segurança de redes.
Diferenciais
- Conhecimento de arquitetura Zero Trust.
- Conhecimento de CIS Benchmarks, NIST, OWASP SAMM, ISO 27001, PCI ou frameworks similares.
- Experiência com estratégias de bot management, proteção contra abuso de APIs e mitigação de ataques DDoS.
- Modelo de trabalho: Híbrido (Presencial\Remoto)
- Disponibilidade para atuar em Eldorado do Sul/RS
- Refeitório no local;
- TotalPass;
- Plano de Saúde & Odonto (via cooperativa);
- Transporte Fretado;
- Descontos exclusivos na Panvel;
Skills
- Ansible
- API
- Api Security
- AWS
- Azure
- Azure DevOps
- Bash
- CI/CD
- Cloud
- Cloud Native
- DAST
- DevOps
- DevSecOps
- DNS
- Docker
- Firewall
- GCP
- Git
- GitHub
- GitHub Actions
- GitLab
- IAM
- Infrastructure as Code
- ISO 27001
- Jenkins
- JWT
- Kubernetes
- Linux
- Nist
- OAuth
- OpenID
- OWASP
- Python
- RBAC
- SAST
- SDLC
- TCP/IP
- Terraform
- TLS
- Unix
- WAF
- Zero Trust