Especialista em DevSecOps

2 semanas atrás


Brasil Grupo Easy - Consultoria e Serviços Tempo inteiro

VAGA ESPECIALISTA DEVSECOPS II | Grupo Easy

Local: Santo Amaro/SP - Híbrido

Modalidade de Contratação: PJ ou Cooperado

Tempo de Projeto: Indeterminado

DESCRIÇÃO DO CARGO:

Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de segurança em ambientes de desenvolvimento ágil. Este profissional atuará como referência técnica na implementação de soluções que garantam a segurança desde o início do ciclo de vida do software.

RESPONSABILIDADES PRINCIPAIS:

Automatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA.

Realizar análise e priorização de vulnerabilidades em aplicações.

Conduzir assessments em esteiras para avaliar a maturidade de segurança no ciclo de desenvolvimento.

Atuar em conjunto com times de produto para negociar requisitos e implementar processos de SSDLC.

Desenvolver e manter scripts de integração e automações de segurança no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).

Validar e diferenciar vulnerabilidades reais de falsos positivos com base no contexto técnico da aplicação.

REQUISITOS MÍNIMOS

Experiência:

Experiência prática com ferramentas DevSecOps (ex: OWASP ZAP, GitHub Advanced Security, Snyk etc.).

Experiência com metodologias ágeis e cultura DevOps

Experiência em scripts de integração no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).

Saber diferenciar vulnerabilidade real de falso positivo com base no contexto da aplicação.

Diferencial - experiência no uso de APIs para integração, ingestão e exportação de dados e resultados.

Diferencial - experiência em testes de intrusão (planejamento e execução).

FORMAÇÃO ACADÊMICA:

Graduação em Tecnologia da Informação / Segurança da Informação;

Desejável especialização em Cyber Security

Idioma: Inglês B2-C1 (desejável)

CONHECIMENTOS ESPECÍFICOS:

Domínio de conceitos de segurança de aplicações e OWASP Top 10, CWE)

Sólidos conhecimentos em SDLC (Ciclo de Desenvolvimento Seguro – Secure Development Lifecyle) / SSDLC

Conhecimentos em integração de elementos de segurança desde a etapa de concepção do projeto

Conhecimentos em ferramentas DevSecOps de mercado

Conhecimentos sólidos em linguagens de programação (ex: Python, Java, JavaScript)

Conhecimentos no uso de APIs para ingestão/exportação de resultados.

Conceitos de segurança (Zero Trust, Defense in Depth, Least Privilege).

CERTIFICAÇÕES DESEJÁVEIS:

eJPT (eLearnSecurity Junior Penetration Tester)

eWPT (eLearnSecurity Web Application Penetration Tester)

OSEP (Offensive Security Experienced Penetration Tester)

GWAPT (GIAC Web App Penetration Tester).

Acha que preenche todos os requisitos e quer fazer parte do nosso time? Envie seu currículo para: dayane.crispim@grupoeasy.com.br

Com o assunto: [Vaga] – [Seu Nome]



  • Brasil Grupo Cpa Tempo inteiro

    Join to apply for the Especialista Em Devsecops role at Grupo CPADescrição Do CargoBuscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de segurança em ambientes de desenvolvimento ágil.Este profissional atuará como referência...

  • Especialista em DevSecOps

    2 semanas atrás


    Brasil Grupo Easy - Consultoria e Serviços Tempo inteiro

    VAGA ESPECIALISTA DEVSECOPS II | Grupo Easy Local: Santo Amaro/SP - Híbrido Modalidade de Contratação: PJ ou Cooperado Tempo de Projeto: Indeterminado DESCRIÇÃO DO CARGO: Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de...

  • Especialista em DevSecOps

    2 semanas atrás


    Brasil Grupo Easy - Consultoria e Serviços Tempo inteiro

    VAGA ESPECIALISTA DEVSECOPS II | Grupo EasyLocal: Santo Amaro/SP - HíbridoModalidade de Contratação: PJ ou CooperadoTempo de Projeto: IndeterminadoDESCRIÇÃO DO CARGO:Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de...

  • Especialista Em Devsecops

    2 semanas atrás


    Brasil Grupo Tempo inteiro

    VAGA ESPECIALISTA DEVSECOPS II | Grupo EasyLocal: Santo Amaro/SP - HíbridoModalidade de Contratação: PJ ou CooperadoTempo de Projeto: IndeterminadoDESCRIÇÃO DO CARGO:Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de...


  • Brasil Grupo CPA Tempo inteiro

    Join to apply for the Especialista Em Devsecops role at Grupo CPA Descrição Do Cargo Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de segurança em ambientes de desenvolvimento ágil. Este profissional atuará como...

  • Especialista em DevSecOps

    2 semanas atrás


    Brasil Grupo Easy - Consultoria e Serviços Tempo inteiro

    VAGA ESPECIALISTA DEVSECOPS II | Grupo EasyLocal: Santo Amaro/SP - HíbridoModalidade de Contratação: PJ ou CooperadoTempo de Projeto: IndeterminadoDESCRIÇÃO DO CARGO:Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de...


  • Brasil beBeeDesenvolvimento Tempo inteiro R$80.000 - R$150.000

    Buscamos um(a) profissional experiente em desenvolvimento seguro para ocupar o cargo de Especialista em DevSecOps.Responsabilidades:Automatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA.Realizar análise e priorização de vulnerabilidades em aplicações.Conduzir avaliações em esteiras para avaliar a maturidade de segurança no...


  • Brasil beBeeDesenvolvimento Tempo inteiro R$120.000 - R$180.000

    Desenvolvimento de Soluções em Governança e InfraestruturaComo especialista em DevOps, você desenvolverá soluções inovadoras para governança, zonas de pouso, IaaS/PaaS, WAF, Defender, SecretServer e FinOps em nuvem.Com um foco em segurança e gestão de rede, você trabalhará com ferramentas como Fortinet (firewall, SD-WAN), Unifi, Akamai e VPNs...


  • Brasil beBeeInfraestrutura Tempo inteiro R$90.000 - R$120.000

    Informações sobre a Vaga:Buscamos um especialista em Infraestrutura Cloud com habilidades práticas.Governança, zonas de lançamento, IaaS/PaaS, WAF, Defender e FinOps são fundamentais para o seu trabalho.Redes e Segurança fazem parte do nosso universo de conhecimento.O ambiente é composto por tecnologias como Fortinet (firewall), Unifi, Akamai e...


  • Brasil beBeeArquitetura Tempo inteiro R$100.000 - R$150.000

    Buscamos um especialista em arquitetura de softwareNossa empresa valoriza a inovação e o respeito ao cliente. Se você busca desafios que ampliem os limites do possível e se acredita que colocar o cliente em primeiro lugar é a chave para o sucesso, então você está no lugar certo.Funções responsáveisAnalisar e criar configurações de...