Devsecops pleno

Há 2 dias


HOME OFFICE, Brasil Lyncas Tempo inteiro

Buscamos um profissional DevSecOps Pleno para atuar na sustentação e evolução de esteiras CI/CD em GitLab, garantindo entregas seguras, estáveis e rastreáveis em ambiente Google Cloud (GCP). A pessoa será responsável por manter e otimizar pipelines existentes, integrar ferramentas de qualidade e segurança, apoiar times de desenvolvimento na resolução de incidentes e contribuir para a melhoria contínua dos processos de build, teste e deploy. Atividades a serem realizadas: Manter e evoluir pipelines CI/CD em GitLab para projetos em .NET, Java e entre outras, garantindo padronização e estabilidade. Apoiar a integração de ferramentas de análise de qualidade e segurança (ex.: SonarQube, Trivy, OWASP ZAP) nas esteiras. Configurar e manter jobs de build, testes automatizados e deploy em ambientes de homologação e produção no GCP (Google Kubernetes Engine GKE). Executar e acompanhar análises SAST e DAST, triando vulnerabilidades e encaminhando aos times responsáveis. Apoiar a manutenção de containers, registries (GCR) e ambientes Kubernetes, garantindo o funcionamento das esteiras. Apoiar processos de release e versionamento (TAGs, ambientes, aprovação e deploy automatizado). Gerar e manter evidências de execução (relatórios de qualidade, logs de deploy e análises de vulnerabilidade). Participar da identificação de melhorias nos pipelines e propor ajustes técnicos sob orientação da liderança DevSecOps. Requisitos Obrigatórios:Experiência prática com GitLab CI/CD e versionamento em Git. Conhecimento em Google Cloud Platform (GCP), especialmente em GKE (Google Kubernetes Engine). Conhecimento em integração e uso de SonarQube (configuração básica, execução e leitura de resultados). Familiaridade com ferramentas de segurança de código e container (ex.: Trivy, OWASP ZAP). Experiência com Docker e deploy automatizado via Helm/Kubernetes. Conhecimento em builds de aplicações .NET, Java entre outras. Entendimento de segurança em pipelines, controle de segredos e boas práticas de segurança (OWASP Top 10). Vivência com sustentação e operação de esteiras CI/CD. Requisitos Desejáveis:Experiência com integração de ferramentas SCA/SAST em pipelines multi-repositório. Noções de Infra as Code (Terraform, Helmfile, Kustomize). Conhecimento em policy as code (OPA/Conftest). Vivência com gestão de vulnerabilidades e apoio a auditorias técnicas. Conhecimento em observabilidade e logs de pipelines (ex.: Allure, HTML Reports). Buscamos proporcionar ao nosso time um ambiente acolhedor, dinâmico e colaborativo. Para isso, temos várias iniciativas, como: Oportunidades 100% remotas Plano de saúde Plano odontológico Vale-alimentação Vale home office Feedbacks periódicos Programa de indicações Acolhimento psicológico Ginástica laboral Academia de conhecimento Convênio com escola de inglês Reuniões mensais de transparência Happy hour online Kit de boas-vindas



  • HOME OFFICE, Brasil Globalweb Tempo inteiro

    Experiência mínima de 04 (quatro) anos desempenhando funções de desenvolvimento de aplicações web utilizando tecnologias JAVA e de 02 (dois) anos como Desenvolvedor Pleno. Conhecimentos em Openshift/Kubernetes.  Conhecimentos em DevOps/DevSecOps. Controle de versões com GIT Experiência mínima de 02 (dois) anos nas seguintes tecnologias e processos:...


  • HOME OFFICE, Brasil Deal Tempo inteiro

    Sobre a Vaga Quer fazer parte de um time que valoriza inovação, colaboração e aprendizado contínuo?Na Deal, estamos em busca de alguém apaixonado(a) por desenvolvimento fullstack com foco maior no backend, mas que também curta colocar a mão na massa no frontend para atuar em projetos desafiadores e estratégicos, utilizando as tecnologias mais atuais...


  • HOME OFFICE, Brasil Sympla Tempo inteiro

    Muito prazer, SymplaA maior e melhor plataforma de ingressos do Brasil! Existimos para simplificar a conexão das pessoas a momentos únicos, e temos orgulho de ter inovação no nosso DNA. Acreditamos em experiências significativas, descomplicadas e completas! E para sonhar grande com a gente, estamos sempre buscando mais pessoas incríveis. Na Sympla...


  • HOME OFFICE, Brasil Extreme Digital Solutions Tempo inteiro

    A Extreme Digital Solutions é uma empresa jovem, fundada em 2014, antenada nas mais modernas tendências e tecnologias.  Temos como missão tornar negócios mais simples e eficientes, e, na nossa essência, a busca e integração de soluções para as mais complexas e diversas necessidades dos negócios de nossos clientes.  Ao longo desse tempo...


  • HOME OFFICE, Brasil Magazine Luiza Tempo inteiro

    Profissional técnico responsável por desenvolver, implementar e dar manutenção em soluções de Identidade e Acesso (IAM), com foco em autenticação e autorização, utilizando plataformas como Keycloak. Atuará na integração de sistemas, garantindo que as entregas de código sigam padrões de segurança, qualidade e performance, contribuindo para a...

  • Engenheiro de dados sênior

    2 semanas atrás


    HOME OFFICE, Brasil Clavis Tempo inteiro

    Nome da vaga Engenheiro de Dados Responsabilidades: Definir e projetar a arquitetura de dados para projetos complexos e de grande escala, garantindo escalabilidade, performance e segurança. Liderar o desenvolvimento e a otimização de pipelines de dados robustos e eficientes utilizando Python para processamento massivo e em tempo real. Ser o especialista...

  • Sre pleno

    2 semanas atrás


    HOME OFFICE, Brasil grupo enjoei Tempo inteiro

    competências essenciais (experiência sólida esperada) aws: ecs, eks,, s3, rds, iam, vpc. iac: terraform ou pulumi. sistemas operacionais: linux e shell script. containers: docker. orquestração: kubernetes (helm). ci/cd: jenkins, github actions, aws codepipelinei. métricas e logs: datadog, prometheus/grafana, graylog, opensearch. linguagens de...


  • HOME OFFICE, Brasil Gran Tempo inteiro

    O que buscamos: Vivência sólida em segurança de aplicações e práticas de DevSecOps. Experiência com WAFs (foco em Cloudflare): ajuste fino, criação de regras customizadas e monitoramento para proteção de APIs e aplicações web. Experiência prática na implantação de ferramentas como SAST (ex: Semgrep, Checkmarx), DAST (ex: Burp, ZAP), SCA (ex:...