Especialista Em Devsecops

3 semanas atrás


Camaçari, Brasil Grupo CPA Tempo inteiro

Overview

VAGA ESPECIALISTA DEVSECOPS II | Grupo Easy

Local: Santo Amaro/SP - Híbrido

Modalidade de Contratação: PJ ou Cooperado

Tempo de Projeto: Indeterminado

Descrição Do Cargo

Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de segurança em ambientes de desenvolvimento ágil. Este profissional atuará como referência técnica na implementação de soluções que garantam a segurança desde o início do ciclo de vida do software.

Responsabilidades Principais
  • Automatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA.
  • Realizar análise e priorização de vulnerabilidades em aplicações.
  • Conduzir assessments em esteiras para avaliar a maturidade de segurança no ciclo de desenvolvimento.
  • Atuar em conjunto com times de produto para negociar requisitos e implementar processos de SSDLC.
  • Desenvolver e manter scripts de integração e automações de segurança no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).
  • Validar e diferenciar vulnerabilidades reais de falsos positivos com base no contexto técnico da aplicação.
Requisitos Mínimos
  • Experiência prática com ferramentas DevSecOps (ex: OWASP ZAP, GitHub Advanced Security, Snyk etc.).
  • Experiência com metodologias ágeis e cultura DevOps
  • Experiência em scripts de integração no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).
  • Saber diferenciar vulnerabilidade real de falso positivo com base no contexto da aplicação.
  • Diferencial - experiência no uso de APIs para integração, ingestão e exportação de dados e resultados.
  • Diferencial - experiência em testes de intrusão (planejamento e execução).
Formação Acadêmica
  • Graduação em Tecnologia da Informação / Segurança da Informação
  • Desejável especialização em Cyber Security
  • Idioma: Inglês B2-C1 (desejável)
Conhecimentos Específicos
  • Domínio de conceitos de segurança de aplicações e OWASP Top 10, CWE)
  • Sólidos conhecimentos em SDLC (Secure Development Life Cycle) / SSDLC
  • Conhecimentos em integração de elementos de segurança desde a etapa de concepção do projeto
  • Conhecimentos em ferramentas DevSecOps de mercado
  • Conhecimentos sólidos em linguagens de programação (ex: Python, Java, JavaScript)
  • Conhecimentos no uso de APIs para ingestão/exportação de resultados.
  • Conceitos de segurança (Zero Trust, Defense in Depth, Least Privilege).
Certificações Desejáveis
  • eJPT (eLearnSecurity Junior Penetration Tester)
  • eWPT (eLearnSecurity Web Application Penetration Tester)
  • OSEP (Offensive Security Experienced Penetration Tester)
  • GWAPT (GIAC Web App Penetration Tester)
#J-18808-Ljbffr

  • Camaçari, Brasil RH em Ação Tempo inteiro

    **Estamos em busca de Mecânico de Manutenção com experiência em indústria.** O setor de manutenção é o guardião dos equipamentos, instalações e todos os ativos físicos envolvidos no desenvolvimento das atividades produtivas da empresa. Garantir a eficiência dos maquinários, prevenindo e corrigindo falhas mecânicas e elétricas, e por...


  • Camaçari, Brasil 3778 Gestão Em Saúde Ltda (Alocação) Tempo inteiro

    • Será o RT (Responsável Técnico) da Unidade.•Realizar avaliações de saúde em indivíduos.•Realizar atendimento assistencial de enfermagem.•Realizar administração de medicamentos conforme prescrição médica (VO, IM, EV).•Auxiliar na remoção de colaboradores em caso de situações de emergência.•Auxílio em demandas de exames...


  • Camaçari, BA, Brasil RH em Ação Tempo inteiro

    **Estamos em busca de gente boa em cuidar de gente!** O SESMT - Serviço Especializado de Segurança e Medicina do Trabalho é responsável por estabelecer e manter condições e métodos adequados de trabalho, consistentes com os mais elevados padrões legais e com enfoque prioritário na prevenção. Precisamos de um profissional que seja bom em lidar...