Especialista em DevSecOps

Há 3 dias


Brasil Grupo Easy - Consultoria e Serviços Tempo inteiro

VAGA ESPECIALISTA DEVSECOPS II | Grupo Easy

Local: Santo Amaro/SP - Híbrido

Modalidade de Contratação: PJ ou Cooperado

Tempo de Projeto: Indeterminado

DESCRIÇÃO DO CARGO:

Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de segurança em ambientes de desenvolvimento ágil. Este profissional atuará como referência técnica na implementação de soluções que garantam a segurança desde o início do ciclo de vida do software.

RESPONSABILIDADES PRINCIPAIS:

Automatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA.

Realizar análise e priorização de vulnerabilidades em aplicações.

Conduzir assessments em esteiras para avaliar a maturidade de segurança no ciclo de desenvolvimento.

Atuar em conjunto com times de produto para negociar requisitos e implementar processos de SSDLC.

Desenvolver e manter scripts de integração e automações de segurança no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).

Validar e diferenciar vulnerabilidades reais de falsos positivos com base no contexto técnico da aplicação.

REQUISITOS MÍNIMOS

Experiência:

Experiência prática com ferramentas DevSecOps (ex: OWASP ZAP, GitHub Advanced Security, Snyk etc.).

Experiência com metodologias ágeis e cultura DevOps

Experiência em scripts de integração no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).

Saber diferenciar vulnerabilidade real de falso positivo com base no contexto da aplicação.

Diferencial - experiência no uso de APIs para integração, ingestão e exportação de dados e resultados.

Diferencial - experiência em testes de intrusão (planejamento e execução).

FORMAÇÃO ACADÊMICA:

Graduação em Tecnologia da Informação / Segurança da Informação;

Desejável especialização em Cyber Security

Idioma: Inglês B2-C1 (desejável)

CONHECIMENTOS ESPECÍFICOS:

Domínio de conceitos de segurança de aplicações e OWASP Top 10, CWE)

Sólidos conhecimentos em SDLC (Ciclo de Desenvolvimento Seguro – Secure Development Lifecyle) / SSDLC

Conhecimentos em integração de elementos de segurança desde a etapa de concepção do projeto

Conhecimentos em ferramentas DevSecOps de mercado

Conhecimentos sólidos em linguagens de programação (ex: Python, Java, JavaScript)

Conhecimentos no uso de APIs para ingestão/exportação de resultados.

Conceitos de segurança (Zero Trust, Defense in Depth, Least Privilege).

CERTIFICAÇÕES DESEJÁVEIS:

eJPT (eLearnSecurity Junior Penetration Tester)

eWPT (eLearnSecurity Web Application Penetration Tester)

OSEP (Offensive Security Experienced Penetration Tester)

GWAPT (GIAC Web App Penetration Tester).

Acha que preenche todos os requisitos e quer fazer parte do nosso time? Envie seu currículo para:

Com o assunto: (Vaga) – (Seu Nome)

hashtag#DevSecOps hashtag#SecOps hashtag#SecurityEngineering hashtag#CI_CD hashtag#CloudSecurity hashtag#AppSec hashtag#InfrastructureAsCode hashtag#CyberSecurity



  • Brasil Grupo Easy - Consultoria e Serviços Tempo inteiro

    VAGA ESPECIALISTA DEVSECOPS II | Grupo EasyLocal: Santo Amaro/SP - HíbridoModalidade de Contratação: PJ ou CooperadoTempo de Projeto: IndeterminadoDESCRIÇÃO DO CARGO:Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de...


  • Brasil Grupo Easy - Consultoria e Serviços Tempo inteiro

    VAGA ESPECIALISTA DEVSECOPS II | Grupo Easy Local: Santo Amaro/SP - Híbrido Modalidade de Contratação: PJ ou Cooperado Tempo de Projeto: Indeterminado DESCRIÇÃO DO CARGO: Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de...


  • Brasil Grupo Easy - Consultoria e Serviços Tempo inteiro

    VAGA ESPECIALISTA DEVSECOPS II | Grupo EasyLocal: Santo Amaro/SP - HíbridoModalidade de Contratação: PJ ou CooperadoTempo de Projeto: IndeterminadoDESCRIÇÃO DO CARGO:Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de...


  • Brasil beBeeDesenvolvimento Tempo inteiro R$80.000 - R$150.000

    Buscamos um(a) profissional experiente em desenvolvimento seguro para ocupar o cargo de Especialista em DevSecOps.Responsabilidades:Automatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA.Realizar análise e priorização de vulnerabilidades em aplicações.Conduzir avaliações em esteiras para avaliar a maturidade de segurança no...


  • Brasil CI&T Software S.A. Tempo inteiro

    Somos especialistas em transformação tecnológica, unindo expertise humana à IA para criar soluções tech escaláveis. Com mais de 7.400 CI&Ters ao redor do mundo, já formamos parcerias com mais de 1.000 clientes durante nossos 30 anos de história. Inteligência Artificial é nossa realidade.Importante: posições localizadas na Região Metropolitana...


  • Brasil beBeeDesenvolvimento Tempo inteiro R$120.000 - R$180.000

    Desenvolvimento de Soluções em Governança e InfraestruturaComo especialista em DevOps, você desenvolverá soluções inovadoras para governança, zonas de pouso, IaaS/PaaS, WAF, Defender, SecretServer e FinOps em nuvem.Com um foco em segurança e gestão de rede, você trabalhará com ferramentas como Fortinet (firewall, SD-WAN), Unifi, Akamai e VPNs...


  • Brasil beBeeInfraestrutura Tempo inteiro R$90.000 - R$120.000

    Informações sobre a Vaga:Buscamos um especialista em Infraestrutura Cloud com habilidades práticas.Governança, zonas de lançamento, IaaS/PaaS, WAF, Defender e FinOps são fundamentais para o seu trabalho.Redes e Segurança fazem parte do nosso universo de conhecimento.O ambiente é composto por tecnologias como Fortinet (firewall), Unifi, Akamai e...


  • Brasil beBeeSegurança Tempo inteiro R$107.500 - R$142.000

    Descrição da VagaA busca por especialistas em segurança é constante, e a empresa está em busca de um profissional qualificado para ocupar o cargo de Analista de Segurança Sênior.Responsabilidades e Atribuições- Desenvolver análises de segurança avançadas em serviços, aplicações e plataformas;- Realizar relatórios técnicos detalhados;-...


  • Brasil beBeeArquitetura Tempo inteiro R$100.000 - R$150.000

    Buscamos um especialista em arquitetura de softwareNossa empresa valoriza a inovação e o respeito ao cliente. Se você busca desafios que ampliem os limites do possível e se acredita que colocar o cliente em primeiro lugar é a chave para o sucesso, então você está no lugar certo.Funções responsáveisAnalisar e criar configurações de...

  • Especialista Red Hat

    1 semana atrás


    Brasil Sysmanager Tempo inteiro

    VAGA ABERTA: Especialista Red Hat Sênior – Remoto Em busca de uma carreira em uma empresa que valoriza a flexibilidade, desenvolvimento pessoal e sucesso da equipe?Com 28 anos de experiência e reconhecidos pelo GPTW pelo quinto ano consecutivo, estamos em busca de talentos para se juntarem a nós como Especialista Red Hat.Com matriz no Brasil e filiais...