Point your AI agent at freehire and let it find you a job.

Get the CLI →

Grupo Panvel

NewBe an early applicant

Engenheiro DevSecOps Sênior

Posted Updated
Discussion

Buscamos uma pessoa DevSecOps Engineer Sênior para atuar na evolução da segurança, automação e confiabilidade da nossa plataforma e do ciclo de desenvolvimento de software.

A posição terá atuação transversal junto aos times de Engenharia, Segurança, Infraestrutura e Arquitetura, sendo responsável por definir e implementar práticas de DevSecOps, Secure SDLC e Security by Design, promovendo segurança de forma automatizada e integrada à experiência dos times de desenvolvimento.

Esperamos uma pessoa com forte capacidade técnica, autonomia para investigar problemas complexos e habilidade para transformar requisitos de segurança em soluções escaláveis e com baixo atrito para Engenharia.

  • Definir e evoluir a estratégia técnica de DevSecOps e Secure SDLC.
  • Projetar e implementar controles de segurança integrados aos pipelines de CI/CD.
  • Definir padrões e arquiteturas para automação de segurança ao longo do ciclo de desenvolvimento.
  • Implementar e evoluir soluções de SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
  • Desenvolver ferramentas, integrações e automações internas para segurança.
  • Definir critérios de qualidade e security gates para pipelines de desenvolvimento.
  • Liderar tecnicamente iniciativas de identificação, priorização e remediação de vulnerabilidades.
  • Definir estratégias de Infrastructure as Code (IaC) e segurança da infraestrutura.
  • Implementar e evoluir controles de segurança para containers e ambientes Kubernetes.
  • Definir e implementar controles de segurança para ambientes cloud.
  • Projetar, implementar e evoluir arquiteturas e políticas de Web Application Firewall (WAF).
  • Projetar e evoluir arquiteturas de API Gateway, garantindo segurança, disponibilidade, observabilidade e governança das APIs.
  • Evoluir práticas relacionadas a IAM, RBAC, least privilege, gestão de secrets e segregação de acessos.
  • Implementar mecanismos de observabilidade e monitoramento relacionados à segurança.
  • Apoiar investigações técnicas e processos de resposta a incidentes.
  • Participar de processos de threat modeling e revisões de arquitetura.
  • Definir padrões técnicos, guidelines e boas práticas de segurança para os times de Engenharia.
  • Avaliar riscos técnicos e propor controles proporcionais ao impacto e à criticidade dos sistemas.
  • Atuar como referência técnica em DevSecOps, apoiando e orientando outros profissionais e equipes.
  • Avaliar novas tecnologias e ferramentas relacionadas a segurança, automação e cloud-native security.
  • Linux e ambientes Unix-like.
  • Git e workflows modernos de desenvolvimento.
  • Arquitetura e implementação de pipelines de CI/CD.
  • GitHub Actions, GitLab CI, Jenkins, Azure DevOps ou tecnologias equivalentes.
  • Docker e segurança de containers.
  • Kubernetes e segurança de ambientes Kubernetes.
  • Infrastructure as Code com Terraform, Ansible ou ferramentas similares.
  • Ambientes cloud como AWS, Azure ou Google Cloud.
  • Segurança de aplicações, OWASP Top 10 e OWASP API Security Top 10.
  • Arquitetura, configuração e operação de soluções de WAF.
  • Arquitetura e operação de API Gateways.
  • Segurança de APIs REST e conhecimento de padrões de autenticação e autorização, como OAuth 2.0, OpenID Connect e JWT.
  • Implementação e operação de ferramentas de SAST, DAST e SCA.
  • Análise de dependências, vulnerabilidades e CVEs.
  • Segurança de imagens de containers e registries.
  • Segurança de Infrastructure as Code.
  • IAM, RBAC e princípios de menor privilégio.
  • Gestão de secrets e credenciais.
  • Observabilidade, logging, métricas e tracing.
  • Automação e desenvolvimento utilizando Python, Go, Bash ou linguagens equivalentes.
  • Fundamentos sólidos de redes, incluindo TCP/IP, DNS, HTTP, TLS e segurança de redes.


Diferenciais

  • Conhecimento de arquitetura Zero Trust.
  • Conhecimento de CIS Benchmarks, NIST, OWASP SAMM, ISO 27001, PCI ou frameworks similares.
  • Experiência com estratégias de bot management, proteção contra abuso de APIs e mitigação de ataques DDoS.


  • Modelo de trabalho: Híbrido (Presencial\Remoto)
  • Disponibilidade para atuar em Eldorado do Sul/RS
  • Refeitório no local;
  • TotalPass;
  • Plano de Saúde & Odonto (via cooperativa);
  • Transporte Fretado;
  • Descontos exclusivos na Panvel;

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available