Devsecops pleno
Há 2 dias
Buscamos um profissional DevSecOps Pleno para atuar na sustentação e evolução de esteiras CI/CD em GitLab, garantindo entregas seguras, estáveis e rastreáveis em ambiente Google Cloud (GCP). A pessoa será responsável por manter e otimizar pipelines existentes, integrar ferramentas de qualidade e segurança, apoiar times de desenvolvimento na resolução de incidentes e contribuir para a melhoria contínua dos processos de build, teste e deploy. Atividades a serem realizadas: Manter e evoluir pipelines CI/CD em GitLab para projetos em .NET, Java e entre outras, garantindo padronização e estabilidade. Apoiar a integração de ferramentas de análise de qualidade e segurança (ex.: SonarQube, Trivy, OWASP ZAP) nas esteiras. Configurar e manter jobs de build, testes automatizados e deploy em ambientes de homologação e produção no GCP (Google Kubernetes Engine GKE). Executar e acompanhar análises SAST e DAST, triando vulnerabilidades e encaminhando aos times responsáveis. Apoiar a manutenção de containers, registries (GCR) e ambientes Kubernetes, garantindo o funcionamento das esteiras. Apoiar processos de release e versionamento (TAGs, ambientes, aprovação e deploy automatizado). Gerar e manter evidências de execução (relatórios de qualidade, logs de deploy e análises de vulnerabilidade). Participar da identificação de melhorias nos pipelines e propor ajustes técnicos sob orientação da liderança DevSecOps. Requisitos Obrigatórios:Experiência prática com GitLab CI/CD e versionamento em Git. Conhecimento em Google Cloud Platform (GCP), especialmente em GKE (Google Kubernetes Engine). Conhecimento em integração e uso de SonarQube (configuração básica, execução e leitura de resultados). Familiaridade com ferramentas de segurança de código e container (ex.: Trivy, OWASP ZAP). Experiência com Docker e deploy automatizado via Helm/Kubernetes. Conhecimento em builds de aplicações .NET, Java entre outras. Entendimento de segurança em pipelines, controle de segredos e boas práticas de segurança (OWASP Top 10). Vivência com sustentação e operação de esteiras CI/CD. Requisitos Desejáveis:Experiência com integração de ferramentas SCA/SAST em pipelines multi-repositório. Noções de Infra as Code (Terraform, Helmfile, Kustomize). Conhecimento em policy as code (OPA/Conftest). Vivência com gestão de vulnerabilidades e apoio a auditorias técnicas. Conhecimento em observabilidade e logs de pipelines (ex.: Allure, HTML Reports). Buscamos proporcionar ao nosso time um ambiente acolhedor, dinâmico e colaborativo. Para isso, temos várias iniciativas, como: Oportunidades 100% remotas Plano de saúde Plano odontológico Vale-alimentação Vale home office Feedbacks periódicos Programa de indicações Acolhimento psicológico Ginástica laboral Academia de conhecimento Convênio com escola de inglês Reuniões mensais de transparência Happy hour online Kit de boas-vindas
-
Desenvolvedor java pl.
Há 2 dias
HOME OFFICE, Brasil Globalweb Tempo inteiroExperiência mínima de 04 (quatro) anos desempenhando funções de desenvolvimento de aplicações web utilizando tecnologias JAVA e de 02 (dois) anos como Desenvolvedor Pleno. Conhecimentos em Openshift/Kubernetes. Conhecimentos em DevOps/DevSecOps. Controle de versões com GIT Experiência mínima de 02 (dois) anos nas seguintes tecnologias e processos:...
-
Pessoa desenvolvedor fullstack pleno
Há 2 dias
HOME OFFICE, Brasil Deal Tempo inteiroSobre a Vaga Quer fazer parte de um time que valoriza inovação, colaboração e aprendizado contínuo?Na Deal, estamos em busca de alguém apaixonado(a) por desenvolvimento fullstack com foco maior no backend, mas que também curta colocar a mão na massa no frontend para atuar em projetos desafiadores e estratégicos, utilizando as tecnologias mais atuais...
-
Analista de cybersecurity pleno
2 semanas atrás
HOME OFFICE, Brasil Sympla Tempo inteiroMuito prazer, SymplaA maior e melhor plataforma de ingressos do Brasil! Existimos para simplificar a conexão das pessoas a momentos únicos, e temos orgulho de ter inovação no nosso DNA. Acreditamos em experiências significativas, descomplicadas e completas! E para sonhar grande com a gente, estamos sempre buscando mais pessoas incríveis. Na Sympla...
-
119e desenvolvedor pleno ii
Há 2 dias
HOME OFFICE, Brasil Extreme Digital Solutions Tempo inteiroA Extreme Digital Solutions é uma empresa jovem, fundada em 2014, antenada nas mais modernas tendências e tecnologias. Temos como missão tornar negócios mais simples e eficientes, e, na nossa essência, a busca e integração de soluções para as mais complexas e diversas necessidades dos negócios de nossos clientes. Ao longo desse tempo...
-
Desenvolvedor (a) pleno - seciam
Há 2 dias
HOME OFFICE, Brasil Magazine Luiza Tempo inteiroProfissional técnico responsável por desenvolver, implementar e dar manutenção em soluções de Identidade e Acesso (IAM), com foco em autenticação e autorização, utilizando plataformas como Keycloak. Atuará na integração de sistemas, garantindo que as entregas de código sigam padrões de segurança, qualidade e performance, contribuindo para a...
-
Engenheiro de dados sênior
2 semanas atrás
HOME OFFICE, Brasil Clavis Tempo inteiroNome da vaga Engenheiro de Dados Responsabilidades: Definir e projetar a arquitetura de dados para projetos complexos e de grande escala, garantindo escalabilidade, performance e segurança. Liderar o desenvolvimento e a otimização de pipelines de dados robustos e eficientes utilizando Python para processamento massivo e em tempo real. Ser o especialista...
-
Sre pleno
2 semanas atrás
HOME OFFICE, Brasil grupo enjoei Tempo inteirocompetências essenciais (experiência sólida esperada) aws: ecs, eks,, s3, rds, iam, vpc. iac: terraform ou pulumi. sistemas operacionais: linux e shell script. containers: docker. orquestração: kubernetes (helm). ci/cd: jenkins, github actions, aws codepipelinei. métricas e logs: datadog, prometheus/grafana, graylog, opensearch. linguagens de...
-
Analista appsec | pleno
Há 2 dias
HOME OFFICE, Brasil Gran Tempo inteiroO que buscamos: Vivência sólida em segurança de aplicações e práticas de DevSecOps. Experiência com WAFs (foco em Cloudflare): ajuste fino, criação de regras customizadas e monitoramento para proteção de APIs e aplicações web. Experiência prática na implantação de ferramentas como SAST (ex: Semgrep, Checkmarx), DAST (ex: Burp, ZAP), SCA (ex:...