DevSecOps

Há 8 horas


Belo Horizonte, Brasil LinuxPlace Tempo inteiro

Descrição da Vaga: Estamos em busca de um(a) Engenheiro(a) DevSecOps para integrar nossa equipe e ser o ponto focal na construção de uma cultura de segurança desde o início do ciclo de desenvolvimento. O(a) profissional será responsável por integrar práticas e ferramentas de segurança em nossos pipelines de CI/CD, automatizar a detecção de vulnerabilidades e garantir que nossa infraestrutura e aplicações sejam seguras, resilientes e escaláveis. Você irá colaborar estreitamente com as equipes de desenvolvimento, operações e segurança da informação para incorporar a segurança como um pilar fundamental em todos os nossos processos.

Responsabilidades:

  • Integrar a segurança em todo o ciclo de vida do software (SDLC) , desde o design até a produção.
  • Desenvolver, manter e aprimorar pipelines de CI/CD, implementando "security gates" e validações de segurança automáticas .
  • Implementar e gerenciar ferramentas de análise de segurança estática (SAST), dinâmica (DAST) e análise de composição de software (SCA) , como SonarQube, Veracode, Checkmarx, Snyk, ou similares.
  • Automatizar a segurança da infraestrutura (IaC) com ferramentas como Terraform e Ansible, aplicando políticas de segurança e "compliance as code" .
  • Realizar varreduras de vulnerabilidades contínuas em ambientes de nuvem (AWS, Azure, GCP), contêineres e aplicações.
  • Gerenciar e otimizar ambientes em nuvem, com foco em boas práticas de segurança, gerenciamento de identidade e acesso (IAM) e configuração segura de redes .
  • Fortalecer a segurança de contêineres e orquestradores (Docker, Kubernetes), implementando pod security policies, network policies e scanning de imagens .
  • Colaborar com as equipes de desenvolvimento para remediar vulnerabilidades, realizar threat modeling e promover o desenvolvimento seguro.
  • Responder a incidentes de segurança, liderar a análise de causa raiz e aprimorar os mecanismos de defesa.

Requisitos:

  • Sólida experiência com ferramentas de CI/CD (Jenkins, GitHub Actions, GitLab CI/CD).
  • Experiência com infraestrutura como código (Terraform, Ansible), com foco em automação de segurança .
  • Profundo conhecimento em contêineres e orquestração (Docker, Kubernetes, Helm) e suas melhores práticas de segurança .
  • Experiência com provedores de nuvem (AWS, Azure, GCP) e seus serviços de segurança nativos .
  • Experiência prática com ferramentas de segurança de aplicação (SAST, DAST, SCA) e varredura de vulnerabilidades.
  • Conhecimento dos principais riscos de segurança (OWASP Top 10) e como mitigá-los em aplicações e infraestrutura.
  • Familiaridade com monitoramento, logging e sistemas de detecção de anomalias (SIEM, IDS/IPS) .
  • Habilidades em scripting e programação para automação de segurança (Bash, Python, Go).
  • Excelente comunicação e habilidade para influenciar e disseminar a cultura de segurança.

Diferenciais:

  • Certificações de segurança como Certified DevSecOps Professional (CDP), CISSP, ou certificações de segurança em nuvem (AWS/Azure/GCP Security Specialty) .
  • Experiência com metodologias ágeis (Scrum, Kanban).
  • Conhecimento em padrões de conformidade como LGPD, ISO 27001, SOC 2.
  • Experiência com Service Mesh (Istio, Linkerd) para implementação de políticas de segurança mTLS.
  • Conhecimento em testes de penetração e segurança ofensiva.
  • Trabalho remoto/híbrido;
  • Plano de saúde e odontológico;
  • Vale-alimentação e refeição;
  • Auxílio home office;
  • Incentivo a certificações e treinamentos;
  • Horário flexível.
  • Se você é apaixonado(a) por automação e segurança, e deseja construir e proteger sistemas em um ambiente dinâmico e inovador, envie seu currículo
São José do Rio Preto, São Paulo, Brazil 5 months agoPessoa Engenheira Cloud Sênior (DevSecOps)Pessoa Analista de Segurança da Informação

São José, Santa Catarina, Brazil 3 months ago

Especialista em AppSec (Application Security)Analista de Segurança de Aplicações SR (Appsec)Bolsista Doutores Inovando no Setor Empresarial-Tecnospeed-Segurança da informação e conformidadeAnalista de Segurança da Informação SêniorIA Engineer Senior Plataforma | Preferencial para Mulheres e Pessoas NegrasArquiteto de Soluções / CTO | IA, Cibersegurança, Compliance e LGPDPessoa Desenvolvedora de Automação e LLM (Foco em Cybersegurança)Analista de Gerenciamento de VulnerabilidadeAnalista de Cibersegurança SR | Gestão de Vulnerabilidade #J-18808-Ljbffr
  • Devsecops

    Há 13 horas


    Belo Horizonte, Brasil Linuxplace Tempo inteiro

    Descrição da Vaga: Estamos em busca de um(a) Engenheiro(a) DevSecOps para integrar nossa equipe e ser o ponto focal na construção de uma cultura de segurança desde o início do ciclo de desenvolvimento.O(a) profissional será responsável por integrar práticas e ferramentas de segurança em nossos pipelines de CI/CD, automatizar a detecção de...

  • Devsecops Sênior

    Há 16 horas


    Belo Horizonte, Brasil Winnin Tempo inteiro

    Join to apply for the DevSecOps Sênior role at Winnin1 day ago Be among the first 25 applicantsJoin to apply for the DevSecOps Sênior role at WinninSOBRE A WINNIN:A Winnin Intelligence é uma plataforma que, por meio de Inteligência Artificial, consolida dados das maiores plataformas de vídeo do mundo e te permite analisar, entender e criar estratégias...

  • DevSecOps

    2 semanas atrás


    Belo Horizonte, Minas Gerais, Brasil LinuxPlace Tempo inteiro

    Descrição da Vaga: Estamos em busca de um(a) Engenheiro(a) DevSecOps para integrar nossa equipe e ser o ponto focal na construção de uma cultura de segurança desde o início do ciclo de desenvolvimento. O(a) profissional será responsável por integrar práticas e ferramentas de segurança em nossos pipelines de CI/CD, automatizar a detecção de...

  • DevSecOps

    2 semanas atrás


    Belo Horizonte, Minas Gerais, Brasil LinuxPlace Tempo inteiro US$80.000 - US$120.000 por ano

    Descrição da Vaga:Estamos em busca de um(a)Engenheiro(a) DevSecOpspara integrar nossa equipe e ser o ponto focal na construção de uma cultura de segurança desde o início do ciclo de desenvolvimento. O(a) profissional será responsável por integrar práticas e ferramentas de segurança em nossos pipelines de CI/CD, automatizar a detecção de...


  • Porto Belo, Brasil Grupo Cpa Tempo inteiro

    OverviewEspecialista Em Devsecops | Grupo CPALocal: Santo Amaro/SP - Híbrido | Modalidade de Contratação: PJ ou Cooperado | Tempo de Projeto: IndeterminadoDescrição do Cargo: Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles...

  • DevSecOps

    3 semanas atrás


    Belo Horizonte, Minas Gerais, Brasil LinuxPlace Tempo inteiro

    Descrição da Vaga: Estamos em busca de um(a) Engenheiro(a) DevSecOps para integrar nossa equipe e ser o ponto focal na construção de uma cultura de segurança desde o início do ciclo de desenvolvimento. O(a) profissional será responsável por integrar práticas e ferramentas de segurança em nossos pipelines de CI/CD, automatizar a detecção de...

  • DevSecOps

    4 semanas atrás


    Belo Horizonte, Minas Gerais, Brasil LinuxPlace Tempo inteiro

    Descrição da Vaga: Estamos em busca de um(a) Engenheiro(a) DevSecOps para integrar nossa equipe e ser o ponto focal na construção de uma cultura de segurança desde o início do ciclo de desenvolvimento. O(a) profissional será responsável por integrar práticas e ferramentas de segurança em nossos pipelines de CI/CD, automatizar a detecção de...


  • Porto Belo, Brasil Grupo CPA Tempo inteiro

    Overview Especialista Em Devsecops | Grupo CPA Local: Santo Amaro/SP - Híbrido | Modalidade de Contratação: PJ ou Cooperado | Tempo de Projeto: Indeterminado Descrição do Cargo: Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de...

  • Analista Sênior DevSecOps

    2 semanas atrás


    Belo Horizonte, Minas Gerais, Brasil beBeeDesenvolvedor Tempo inteiro R$80.000 - R$150.000

    Buscamos profissionais inovadores para a posição de Analista Sênior DevSecOps, alinhados com nossos princípios da segurança desde o início do ciclo de vida do software.Responsáveis por automatizar testes de segurança em pipelines CI/CD, incluindo análise e priorização de vulnerabilidades em aplicações, conduzir assessments em esteiras para...

  • DevSecOps

    4 semanas atrás


    Belo Monte, Brasil Grupo Adriano Cobuccio Tempo inteiro

    Missão do Cargo: Como DevSecOps no Grupo Adriano Cobuccio, você será responsável por integrar práticas de segurança em todas as fases do nosso ciclo de desenvolvimento de software. Sua missão será automatizar e integrar processos entre desenvolvimento de software, operação e segurança de TI para reduzir o risco de segurança e melhorar a...