Especialista Em Devsecops

4 semanas atrás


Nova Lima, Minas Gerais, Brasil Grupo CPA Tempo inteiro
Descrição da Vaga

VAGA ESPECIALISTA DEVSECOPS II | Grupo Easy

Local: Santo Amaro/SP - Híbrido

Modalidade de Contratação: PJ ou Cooperado

Tempo de Projeto: Indeterminado

Descrição Do Cargo

Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de segurança em ambientes de desenvolvimento ágil. Este profissional atuará como referência técnica na implementação de soluções que garantam a segurança desde o início do ciclo de vida do software.

Responsabilidades Principais
  • Automatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA.
  • Realizar análise e priorização de vulnerabilidades em aplicações.
  • Conduzir assessments em esteiras para avaliar a maturidade de segurança no ciclo de desenvolvimento.
  • Atuar em conjunto com times de produto para negociar requisitos e implementar processos de SSDLC.
  • Desenvolver e manter scripts de integração e automações de segurança no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).
  • Validar e diferenciar vulnerabilidades reais de falsos positivos com base no contexto técnico da aplicação.
Requisitos Mínimos
  • Experiência prática com ferramentas DevSecOps (ex: OWASP ZAP, GitHub Advanced Security, Snyk etc.).
  • Experiência com metodologias ágeis e cultura DevOps.
  • Experiência em scripts de integração no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).
  • Saber diferenciar vulnerabilidade real de falso positivo com base no contexto da aplicação.
  • Diferencial: experiência no uso de APIs para integração, ingestão e exportação de dados e resultados.
  • Diferencial: experiência em testes de intrusão (planejamento e execução).
Formação Acadêmica e Idiomas
  • Graduação em Tecnologia da Informação / Segurança da Informação
  • Desejável especialização em Cyber Security
  • Idioma: Inglês B2-C1 (desejável)
Conhecimentos Específicos
  • Domínio de conceitos de segurança de aplicações e OWASP Top 10, CWE
  • Sólidos conhecimentos em SDLC (Secure Development Lifecycle) / SSDLC
  • Conhecimentos em integração de elementos de segurança desde a etapa de concepção do projeto
  • Conhecimentos em ferramentas DevSecOps de mercado
  • Conhecimentos sólidos em linguagens de programação (ex: Python, Java, JavaScript)
  • Conceitos de segurança (Zero Trust, Defense in Depth, Least Privilege)
  • Conhecimentos no uso de APIs para ingestão/exportação de resultados
Certificações Desejáveis
  • eJPT (eLearnSecurity Junior Penetration Tester)
  • eWPT (eLearnSecurity Web Application Penetration Tester)
  • OSEP (Offensive Security Experienced Penetration Tester)
  • GWAPT (GIAC Web App Penetration Tester)

Hashtag: DevSecOps, SecOps, SecurityEngineering, CI_CD, CloudSecurity, AppSec, InfrastructureAsCode, CyberSecurity

#J-18808-Ljbffr
  • Técnico de Seguros I

    3 semanas atrás


    Nova Lima, Minas Gerais, Brasil Alper Consultoria em Seguros Tempo inteiro

    Sobre a AlperPara proteger tudo que mais importa é preciso ter ao seu lado pessoas em que você possa confiar. Por isso criamos a ALPER, uma das maiores corretoras de seguros do país e a única listada na bolsa de valores, B3. Aqui, nossos clientes contam com um time de especialistas que trabalham sempre em busca de soluções para garantir as melhores...

  • Especialista DevSecOps

    1 semana atrás


    Nova Lima, Brasil Ana Gaming Tempo inteiro

    Especialista DevSecOps / Segurança Aplicada Quem somos A Ana Gaming é representante de importantes marcas de jogos online e apostas esportivas. Nossas marcas unem a paixão pelo entretenimento, a emoção das apostas e a visão de criar uma experiência que supere as expectativas de nossos usuários. Descrição da Vaga A pessoa Especialista DevSecOps /...

  • Especialista Devsecops

    2 semanas atrás


    Nova Lima, Brasil Ana Gaming Tempo inteiro

    Quem somosA Ana Gaming é representante de importantes marcas de jogos online e apostas esportivas.Nossas marcas unem a paixão pelo entretenimento, a emoção das apostas e a visão de criar uma experiência que não apenas atenda, mas supere as expectativas de nossos usuários.Descrição da VagaA pessoa Especialista DevSecOps / Segurança Aplicada será...


  • Nova Lima, Brasil Netvagas Tempo inteiro

    Sobre a Ana Gaming Quem somos A Ana Gaming é representante de importantes marcas de jogos online e apostas esportivas. Nossas marcas unem a paixão pelo entretenimento, a emoção das apostas e a visão de criar uma experiência que não apenas atenda, mas supere as expectativas de nossos usuários. Descrição da Vaga A pessoa Especialista DevSecOps /...


  • Nova Lima, Brasil Netvagas Tempo inteiro

    Sobre a Ana GamingQuem somos A Ana Gaming é representante de importantes marcas de jogos online e apostas esportivas. Nossas marcas unem a paixão pelo entretenimento, a emoção das apostas e a visão de criar uma experiência que não apenas atenda, mas supere as expectativas de nossos usuários. Descrição da VagaA pessoa Especialista DevSecOps /...

  • Especialista devsecops

    2 semanas atrás


    NOVA LIMA, Brasil Ana Gaming Tempo inteiro

    Quem somos A Ana Gaming é representante de importantes marcas de jogos online e apostas esportivas.Nossas marcas unem a paixão pelo entretenimento, a emoção das apostas e a visão de criar uma experiência que não apenas atenda, mas supere as expectativas de nossos usuários. Descrição da Vaga A pessoa Especialista DevSecOps / Segurança Aplicada...


  • Nova Lima, Brasil Netvagas Tempo inteiro

    Quem somosA Ana Gaming é representante de importantes marcas de jogos online e apostas esportivas.Nossas marcas unem a paixão pelo entretenimento, a emoção das apostas e a visão de criar uma experiência que não apenas atenda, mas supere as expectativas de nossos usuários.Descrição da VagaA pessoa Especialista DevSecOps / Segurança Aplicada será...


  • Nova Lima, Brasil Kalendae Tempo inteiro

    A Kalendae atua desde 2005 no mercado brasileiro, oferecendo serviços de co-sourcing e consultoria, além de desenvolvimento de aplicações, segurança da informação, consultoria em serviços de infraestrutura on premise e em cloud e capacitação em gerenciamento de serviços de TI e Negócios.Buscamos evolução contínua em nossos serviços voltada à...

  • Desenvolvedor ADVPL

    Há 6 dias


    Nova Lima, Brasil Aquila Consultoria em Gestão Tempo inteiro

    OverviewAquila Consultoria em Gestão provided pay range Atuar em uma das maiores Consultorias de Gestão empresarial do país, com forte atuação nacional e internacional. AtividadesAtuar nos projetos existentes na empresa com o foco em ADVPL. Desenvolver e customizar rotinas no TOTVS Protheus. Criar e otimizar consultas em SQL. Apoiar a modelagem de dados...

  • Desenvolvedor ADVPL

    Há 4 dias


    Nova Lima, Brasil Aquila Consultoria em Gestão Tempo inteiro

    Overview Aquila Consultoria em Gestão provided pay range Atuar em uma das maiores Consultorias de Gestão empresarial do país, com forte atuação nacional e internacional. Atividades Atuar nos projetos existentes na empresa com o foco em ADVPL. Desenvolver e customizar rotinas no TOTVS Protheus. Criar e otimizar consultas em SQL. Apoiar a modelagem de...