Devsecops sênior

3 semanas atrás


HOME OFFICE, Brasil Lyncas Tempo inteiro

Buscamos um profissional DevSecOps para garantir que as esteiras CI/CD entreguem software com segurança, previsibilidade e rastreabilidade, atuando como ponto focal de DevSecOps: do desenho/implantação de novas pipelines à orquestração de SAST/DAST, gestão do backlog de vulnerabilidades e coordenação de releases. Atividades a serem realizadas: Mapear o estado atual das esteiras (Git, CI/CD, ambientes, gates) e implementar novas pipelines padronizadas para projetos .NET/Java/Angular e containers. Configurar e administrar o SonarQube On-Premise (quality profiles, quality gates, webhooks, autenticação, permissões) e integrá-lo às pipelines (PR/MR decoration, análise em branches e em releases). Atuar como papel focal de DevSecOps: coordenar atividades de SAST/DAST, responder dúvidas dos times, priorizar correções e garantir security gates. Coordenar a correção de vulnerabilidades das soluções que já possuem esteira: triagem, ownership com times de produto, definição de SLAs e redução de backlog/MTTR. Entender, estimar e propor soluções para novas demandas (novos projetos, ajustes de arquitetura de build/deploy, integrações de ferramentas, melhorias de observabilidade). Operar, manter e evoluir o pipeline: variáveis/segredos, runners, caching, paralelismo, artefatos, versionamento por TAG, estratégias de branch e aprovações. Orquestrar releases (HML/PRD): TAG aprovação deploy via Helm/Kubernetes, respeitando controles de mudança quando aplicável. Centralizar evidências (relatórios SAST/SCA/DAST, SBOM, logs de deploy) e garantir rastreabilidade para auditorias. Requisitos Obrigatórios:CI/CD & Git: GitLab CI (ou similar) com YAML avançado (rules/needs/artifacts/environments), protected branches, MRs com aprovadores e políticas de security gate. SAST: SonarQube On-Prem (admin, perfis/gates, LDAP/OIDC, PR decoration) e experiência prática integrando SAST em mono e multi-repo. DAST: Integração de OWASP ZAP (baseline/active scan) às pipelines, com publicação e triagem de achados. SCA/Container Security: Trivy (filesystem/image), SBOM (CycloneDX), políticas de severidade e allowlist de vulnerabilidades justificadas. Containers & Deploy: Docker/Buildx, registries (Harbor/GCR/ECR), Helm e Kubernetes (Rancher/GKE/AKS) para deploy automatizado por ambiente. Build toolchains: .NET (Framework/Core), Java (Maven/Gradle), Angular/Node (npm). Banco de Dados: familiaridade com migrações (ex.: FluentMigrator) e com gates quando houver alteração de schema. Observabilidade/Logs: coleta de artefatos e publicação de relatórios (ex.: Allure/HTML), logs de pipeline e de deploy. Segurança aplicada: CWE/OWASP Top 10, políticas de branch protection, segredos/credenciais, princípio do menor privilégio. Requisitos Desejáveis:Experiência com Semgrep. Gestão de vulnerabilidades em hub (ex.: DefectDojo) e fluxo de engagements/findings/ownership. Experiência com quality gates rigorosos (bloqueio por severidade/coverage/leak period). Infra as Code (Helmfile, Kustomize, Terraform) e policy as code (OPA/Conftest). Auditoria/compliance (rastreabilidade, evidências, SBOM, trilhas de aprovação). Soft Skills:Liderança pelo exemplo e atuação como ponto focal entre Dev, QA, Segurança, Banco e Operações. Comunicação clara (técnica e executiva), priorização e negociação de prazos x risco. Mentalidade de produto para esteiras: medir, comparar, melhorar continuamente. Buscamos proporcionar ao nosso time um ambiente acolhedor, dinâmico e colaborativo. Para isso, temos várias iniciativas, como: Oportunidades 100% remotas Plano de saúde Plano odontológico Vale-alimentação Vale home office Feedbacks periódicos Programa de indicações Acolhimento psicológico Ginástica laboral Academia de conhecimento Convênio com escola de inglês Reuniões mensais de transparência Happy hour online Kit de boas-vindas


  • Devsecops sênior

    Há 2 dias


    HOME OFFICE, Brasil Telavita Tempo inteiro

    Estamos em busca de um DevOps Sênior para integrar nossa equipe de infraestrutura e garantir a confiabilidade, disponibilidade e escalabilidade dos nossos sistemas na AWS. Se você é apaixonado por automação, soluções de alta disponibilidade e tem experiência em ferramentas modernas de orquestração e monitoramento, essa vaga é para você!...


  • HOME OFFICE, Brasil Stefanini Group Tempo inteiro

    Requisitos para vaga: Formação de nível superior na área de informática concluída ou pós-graduação em TI com duração mínima de 360 horas; Sólida experiência desempenhando funções de desenvolvimento de aplicações web utilizando tecnologias JAVA e como Desenvolvedor Sênior. Possuir 1(uma) certificação dentre as listadas abaixo: I)SUN...

  • Devops - sênior

    4 semanas atrás


    HOME OFFICE, Brasil Tinnova Tempo inteiro

    Sobre a vaga: Estamos em busca de alguém especial para vir com a gente em um desafio! Temos uma superposição para um DevOps Sênior para atuar com Arquitetura MultiCloud que seja criativo, proativo, que goste de desenvolvimento ágil e de buscar e dividir conhecimentos. Se você é essa pessoa e gosta de atuar em projetos desafiadores, com o objetivo de...


  • HOME OFFICE, Brasil Solutis Tempo inteiro

    Estamos em busca de um Desenvolvedor Front-End Sênior para atuar na criação e evolução de interfaces modernas e responsivas, garantindo alta performance, segurança e excelente experiência do usuário. Se você tem experiência sólida com Angular, JavaScript e HTML5 e deseja trabalhar em projetos de grande porte com metodologias ágeis, essa...


  • HOME OFFICE, Brasil Solutis Tempo inteiro

    stamos em busca de um Desenvolvedor PHP Sênior para atuar no desenvolvimento e liderança técnica de sistemas corporativos, garantindo qualidade, segurança e aderência às melhores práticas do mercado. Se você tem experiência sólida em projetos de grande porte e deseja trabalhar em um ambiente ágil e inovador, essa oportunidade é para você!...


  • HOME OFFICE, Brasil Clavis Tempo inteiro

    Nome da vaga Engenheiro de Dados Responsabilidades: Definir e projetar a arquitetura de dados para projetos complexos e de grande escala, garantindo escalabilidade, performance e segurança. Liderar o desenvolvimento e a otimização de pipelines de dados robustos e eficientes utilizando Python para processamento massivo e em tempo real. Ser o especialista...


  • HOME OFFICE, Brasil Solutis Tempo inteiro

    Estamos em busca de um Desenvolvedor Java Sênior para atuar no desenvolvimento e liderança técnica de sistemas corporativos, garantindo qualidade, segurança e aderência às melhores práticas do mercado. Se você tem experiência sólida em projetos de grande porte e deseja trabalhar em um ambiente ágil e inovador, essa oportunidade é para você!...


  • HOME OFFICE, Brasil Magazine Luiza Tempo inteiro

    Profissional com alta expertise técnica, responsável por liderar o desenvolvimento e a arquitetura de soluções de Identidade e Acesso em ambientes críticos e de alta escala. Atua como mentor da equipe, define padrões de código, influencia decisões de arquitetura e lidera a adoção de novas tecnologias (Keycloak, OIDC, Cloud IAM) para garantir que a...


  • HOME OFFICE, Brasil Escale Tempo inteiro

    Para essa Escalada é necessário Experiência comprovada na criação de automações complexas e agentes de IA, usando plataformas No Code / Low Code. Capacidade de desenhar e orquestrar fluxos inteligentes que conectem múltiplos sistemas e fontes de dados. Vivência com integrações via APIs, webhooks e mensageria, garantindo escalabilidade e...


  • HOME OFFICE, Brasil SRM Tempo inteiro

    Buscamos engenheiro(a) de Software Sênior para trabalhar na implementação e escala de serviços da nossas plataformas, contribuindo para garantir a resiliência, segurança, performance, automações e demais requisitos necessários. Você terá papel ativo nas definições e alinhamentos de arquitetura cloud, CI/CD, observabilidade e práticas DevSecOps,...