
DevSecOps
Há 8 horas
Descrição da Vaga: Estamos em busca de um(a) Engenheiro(a) DevSecOps para integrar nossa equipe e ser o ponto focal na construção de uma cultura de segurança desde o início do ciclo de desenvolvimento. O(a) profissional será responsável por integrar práticas e ferramentas de segurança em nossos pipelines de CI/CD, automatizar a detecção de vulnerabilidades e garantir que nossa infraestrutura e aplicações sejam seguras, resilientes e escaláveis. Você irá colaborar estreitamente com as equipes de desenvolvimento, operações e segurança da informação para incorporar a segurança como um pilar fundamental em todos os nossos processos.
Responsabilidades:
- Integrar a segurança em todo o ciclo de vida do software (SDLC) , desde o design até a produção.
- Desenvolver, manter e aprimorar pipelines de CI/CD, implementando "security gates" e validações de segurança automáticas .
- Implementar e gerenciar ferramentas de análise de segurança estática (SAST), dinâmica (DAST) e análise de composição de software (SCA) , como SonarQube, Veracode, Checkmarx, Snyk, ou similares.
- Automatizar a segurança da infraestrutura (IaC) com ferramentas como Terraform e Ansible, aplicando políticas de segurança e "compliance as code" .
- Realizar varreduras de vulnerabilidades contínuas em ambientes de nuvem (AWS, Azure, GCP), contêineres e aplicações.
- Gerenciar e otimizar ambientes em nuvem, com foco em boas práticas de segurança, gerenciamento de identidade e acesso (IAM) e configuração segura de redes .
- Fortalecer a segurança de contêineres e orquestradores (Docker, Kubernetes), implementando pod security policies, network policies e scanning de imagens .
- Colaborar com as equipes de desenvolvimento para remediar vulnerabilidades, realizar threat modeling e promover o desenvolvimento seguro.
- Responder a incidentes de segurança, liderar a análise de causa raiz e aprimorar os mecanismos de defesa.
Requisitos:
- Sólida experiência com ferramentas de CI/CD (Jenkins, GitHub Actions, GitLab CI/CD).
- Experiência com infraestrutura como código (Terraform, Ansible), com foco em automação de segurança .
- Profundo conhecimento em contêineres e orquestração (Docker, Kubernetes, Helm) e suas melhores práticas de segurança .
- Experiência com provedores de nuvem (AWS, Azure, GCP) e seus serviços de segurança nativos .
- Experiência prática com ferramentas de segurança de aplicação (SAST, DAST, SCA) e varredura de vulnerabilidades.
- Conhecimento dos principais riscos de segurança (OWASP Top 10) e como mitigá-los em aplicações e infraestrutura.
- Familiaridade com monitoramento, logging e sistemas de detecção de anomalias (SIEM, IDS/IPS) .
- Habilidades em scripting e programação para automação de segurança (Bash, Python, Go).
- Excelente comunicação e habilidade para influenciar e disseminar a cultura de segurança.
Diferenciais:
- Certificações de segurança como Certified DevSecOps Professional (CDP), CISSP, ou certificações de segurança em nuvem (AWS/Azure/GCP Security Specialty) .
- Experiência com metodologias ágeis (Scrum, Kanban).
- Conhecimento em padrões de conformidade como LGPD, ISO 27001, SOC 2.
- Experiência com Service Mesh (Istio, Linkerd) para implementação de políticas de segurança mTLS.
- Conhecimento em testes de penetração e segurança ofensiva.
- Trabalho remoto/híbrido;
- Plano de saúde e odontológico;
- Vale-alimentação e refeição;
- Auxílio home office;
- Incentivo a certificações e treinamentos;
- Horário flexível.
- Se você é apaixonado(a) por automação e segurança, e deseja construir e proteger sistemas em um ambiente dinâmico e inovador, envie seu currículo
São José, Santa Catarina, Brazil 3 months ago
Especialista em AppSec (Application Security)Analista de Segurança de Aplicações SR (Appsec)Bolsista Doutores Inovando no Setor Empresarial-Tecnospeed-Segurança da informação e conformidadeAnalista de Segurança da Informação SêniorIA Engineer Senior Plataforma | Preferencial para Mulheres e Pessoas NegrasArquiteto de Soluções / CTO | IA, Cibersegurança, Compliance e LGPDPessoa Desenvolvedora de Automação e LLM (Foco em Cybersegurança)Analista de Gerenciamento de VulnerabilidadeAnalista de Cibersegurança SR | Gestão de Vulnerabilidade #J-18808-Ljbffr-
Devsecops
Há 13 horas
Belo Horizonte, Brasil Linuxplace Tempo inteiroDescrição da Vaga: Estamos em busca de um(a) Engenheiro(a) DevSecOps para integrar nossa equipe e ser o ponto focal na construção de uma cultura de segurança desde o início do ciclo de desenvolvimento.O(a) profissional será responsável por integrar práticas e ferramentas de segurança em nossos pipelines de CI/CD, automatizar a detecção de...
-
Devsecops Sênior
Há 16 horas
Belo Horizonte, Brasil Winnin Tempo inteiroJoin to apply for the DevSecOps Sênior role at Winnin1 day ago Be among the first 25 applicantsJoin to apply for the DevSecOps Sênior role at WinninSOBRE A WINNIN:A Winnin Intelligence é uma plataforma que, por meio de Inteligência Artificial, consolida dados das maiores plataformas de vídeo do mundo e te permite analisar, entender e criar estratégias...
-
DevSecOps
2 semanas atrás
Belo Horizonte, Minas Gerais, Brasil LinuxPlace Tempo inteiroDescrição da Vaga: Estamos em busca de um(a) Engenheiro(a) DevSecOps para integrar nossa equipe e ser o ponto focal na construção de uma cultura de segurança desde o início do ciclo de desenvolvimento. O(a) profissional será responsável por integrar práticas e ferramentas de segurança em nossos pipelines de CI/CD, automatizar a detecção de...
-
DevSecOps
2 semanas atrás
Belo Horizonte, Minas Gerais, Brasil LinuxPlace Tempo inteiro US$80.000 - US$120.000 por anoDescrição da Vaga:Estamos em busca de um(a)Engenheiro(a) DevSecOpspara integrar nossa equipe e ser o ponto focal na construção de uma cultura de segurança desde o início do ciclo de desenvolvimento. O(a) profissional será responsável por integrar práticas e ferramentas de segurança em nossos pipelines de CI/CD, automatizar a detecção de...
-
Especialista Em Devsecops
Há 11 horas
Porto Belo, Brasil Grupo Cpa Tempo inteiroOverviewEspecialista Em Devsecops | Grupo CPALocal: Santo Amaro/SP - Híbrido | Modalidade de Contratação: PJ ou Cooperado | Tempo de Projeto: IndeterminadoDescrição do Cargo: Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles...
-
DevSecOps
3 semanas atrás
Belo Horizonte, Minas Gerais, Brasil LinuxPlace Tempo inteiroDescrição da Vaga: Estamos em busca de um(a) Engenheiro(a) DevSecOps para integrar nossa equipe e ser o ponto focal na construção de uma cultura de segurança desde o início do ciclo de desenvolvimento. O(a) profissional será responsável por integrar práticas e ferramentas de segurança em nossos pipelines de CI/CD, automatizar a detecção de...
-
DevSecOps
4 semanas atrás
Belo Horizonte, Minas Gerais, Brasil LinuxPlace Tempo inteiroDescrição da Vaga: Estamos em busca de um(a) Engenheiro(a) DevSecOps para integrar nossa equipe e ser o ponto focal na construção de uma cultura de segurança desde o início do ciclo de desenvolvimento. O(a) profissional será responsável por integrar práticas e ferramentas de segurança em nossos pipelines de CI/CD, automatizar a detecção de...
-
Especialista Em Devsecops
Há 6 dias
Porto Belo, Brasil Grupo CPA Tempo inteiroOverview Especialista Em Devsecops | Grupo CPA Local: Santo Amaro/SP - Híbrido | Modalidade de Contratação: PJ ou Cooperado | Tempo de Projeto: Indeterminado Descrição do Cargo: Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de...
-
Analista Sênior DevSecOps
2 semanas atrás
Belo Horizonte, Minas Gerais, Brasil beBeeDesenvolvedor Tempo inteiro R$80.000 - R$150.000Buscamos profissionais inovadores para a posição de Analista Sênior DevSecOps, alinhados com nossos princípios da segurança desde o início do ciclo de vida do software.Responsáveis por automatizar testes de segurança em pipelines CI/CD, incluindo análise e priorização de vulnerabilidades em aplicações, conduzir assessments em esteiras para...
-
DevSecOps
4 semanas atrás
Belo Monte, Brasil Grupo Adriano Cobuccio Tempo inteiroMissão do Cargo: Como DevSecOps no Grupo Adriano Cobuccio, você será responsável por integrar práticas de segurança em todas as fases do nosso ciclo de desenvolvimento de software. Sua missão será automatizar e integrar processos entre desenvolvimento de software, operação e segurança de TI para reduzir o risco de segurança e melhorar a...