Especialista em DevSecOps

Há 3 dias


Rio de Janeiro, Rio de Janeiro, Brasil Grupo Easy - Consultoria e Serviços Tempo inteiro

VAGA ESPECIALISTA DEVSECOPS II | Grupo Easy

Local: Santo Amaro/SP - Híbrido

Modalidade de Contratação: PJ ou Cooperado

Tempo de Projeto: Indeterminado

DESCRIÇÃO DO CARGO:

Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de segurança em ambientes de desenvolvimento ágil. Este profissional atuará como referência técnica na implementação de soluções que garantam a segurança desde o início do ciclo de vida do software.

RESPONSABILIDADES PRINCIPAIS:

Automatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA.

Realizar análise e priorização de vulnerabilidades em aplicações.

Conduzir assessments em esteiras para avaliar a maturidade de segurança no ciclo de desenvolvimento.

Atuar em conjunto com times de produto para negociar requisitos e implementar processos de SSDLC.

Desenvolver e manter scripts de integração e automações de segurança no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).

Validar e diferenciar vulnerabilidades reais de falsos positivos com base no contexto técnico da aplicação.

REQUISITOS MÍNIMOS

Experiência:

Experiência prática com ferramentas DevSecOps (ex: OWASP ZAP, GitHub Advanced Security, Snyk etc.).

Experiência com metodologias ágeis e cultura DevOps

Experiência em scripts de integração no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).

Saber diferenciar vulnerabilidade real de falso positivo com base no contexto da aplicação.

Diferencial - experiência no uso de APIs para integração, ingestão e exportação de dados e resultados.

Diferencial - experiência em testes de intrusão (planejamento e execução).

FORMAÇÃO ACADÊMICA:

Graduação em Tecnologia da Informação / Segurança da Informação;

Desejável especialização em Cyber Security

Idioma: Inglês B2-C1 (desejável)

CONHECIMENTOS ESPECÍFICOS:

Domínio de conceitos de segurança de aplicações e OWASP Top 10, CWE)

Sólidos conhecimentos em SDLC (Ciclo de Desenvolvimento Seguro – Secure Development Lifecyle) / SSDLC

Conhecimentos em integração de elementos de segurança desde a etapa de concepção do projeto

Conhecimentos em ferramentas DevSecOps de mercado

Conhecimentos sólidos em linguagens de programação (ex: Python, Java, JavaScript)

Conhecimentos no uso de APIs para ingestão/exportação de resultados.

Conceitos de segurança (Zero Trust, Defense in Depth, Least Privilege).

CERTIFICAÇÕES DESEJÁVEIS:

eJPT (eLearnSecurity Junior Penetration Tester)

eWPT (eLearnSecurity Web Application Penetration Tester)

OSEP (Offensive Security Experienced Penetration Tester)

GWAPT (GIAC Web App Penetration Tester).

Acha que preenche todos os requisitos e quer fazer parte do nosso time? Envie seu currículo para: dayane.crispim@grupoeasy.com.br

Com o assunto: [Vaga] – [Seu Nome]

hashtag#DevSecOps hashtag#SecOps hashtag#SecurityEngineering hashtag#CI_CD hashtag#CloudSecurity hashtag#AppSec hashtag#InfrastructureAsCode hashtag#CyberSecurity



  • Rio de Janeiro, Rio de Janeiro, Brasil beBeeDesenvolvedor Tempo inteiro R$135.000 - R$169.600

    Desenvolver soluções de infraestrutura em nuvem escaláveis, seguras e com alta disponibilidade é um objetivo fundamental para qualquer empresa que deseja se manter competitiva no mercado.A Austral Seguradora é uma companhia brasileira especializada em soluções ágeis e customizadas para Riscos Corporativos. Nosso time de especialistas trabalha em...


  • Rio de Janeiro, Rio de Janeiro, Brasil beBeeEspecialista Tempo inteiro R$900.000 - R$1.200.000

    Seja um especialista em infraestrutura de nuvemSomos uma empresa que oferece soluções ágeis e personalizadas para riscos corporativos.Nossa missão é ajudar as empresas a gerenciar e mitigar riscos que possam afetar suas operações, finanças e reputação, além de proteger seus ativos.Através da nossa atuação e das soluções que oferecemos,...

  • Especialista de Informática

    4 semanas atrás


    Rio de Janeiro, Rio de Janeiro, Brasil innolevels - Leveraging your Business Tempo inteiro

    Estamos contratando Especialista Citrix para serviço de gestão da área de segurança da informação dentro ambiente produtivo de uma grande empresa, especificamente focado no atendimento de demandas, suporte, operação e projetos de Cyber segurança, Cloud Security, gestão EHT produção e ferramentas de LGPD. É necessário experiência em: - Citrix...


  • Rio de Janeiro, Rio de Janeiro, Brasil beBeeEspecialista Tempo inteiro R$70.000 - R$95.000

    Seja um especialista em Infraestrutura de NuvemSomos uma empresa inovadora que busca desenvolver soluções para tornar operações e negociações digitais mais seguras. Nossa equipe é formada por profissionais talentosos que trabalham juntos para criar soluções incríveis.O nosso time procura alguém que tenha habilidades em projetar e aplicar as...

  • Especialista SecOps

    Há 13 horas


    Rio de Janeiro, Rio de Janeiro, Brasil Amaratech Tempo inteiro R$800.000 - R$1.200.000 por ano

    Estamos em busca de um(a)Especialista em Segurança Operacional (SecOps)apaixonado(a) por cibersegurança, que queira atuar na linha de frente no combate a ameaças digitais, protegendo nossos sistemas e garantindo a resiliência do ambiente corporativo.Como vai ser seu dia a dia:Monitorar eventos de segurança em tempo real utilizando ferramentas...


  • Rio de Janeiro, Rio de Janeiro, Brasil beBeeDesenvolvedor Tempo inteiro R$800.000 - R$1.100.000

    Buscamos uma pessoa com habilidades avançadas em infraestrutura de nuvem para integrar nosso time de profissionais qualificados.A função envolve projetar e manter arquiteturas escaláveis, seguras e de alta disponibilidade utilizando ferramentas como Microsoft Azure e nuvens privadas.Nossa empresa busca profissionais ágeis e adaptáveis que possam...


  • Rio de Janeiro, Rio de Janeiro, Brasil beBeeInfraestrutura Tempo inteiro R$113.040 - R$151.200

    Analista de InfraestruturaNossa empresa está procurando por um profissional experiente para trabalhar em nossa equipe de tecnologia.Requisito fundamental é ter experiência em provisionar infraestrutura como código e o uso de ferramentas de automação, como Ansible e Terraform.Além disso, é necessário ter habilidades em GitOps e DevSecOps, bem como...


  • Rio de Janeiro, Rio de Janeiro, Brasil Austral Seguradora Tempo inteiro

    Conheça a Austral Seguradora:Somos uma companhia brasileira especializada em soluções ágeis e customizadas para Riscos Corporativos.Entendemos que desempenhamos um papel crucial no mundo dos negócios, pois ajudamos empresas a gerenciar e mitigar riscos que possam afetar suas operações, finanças e reputação, além de proteger seus ativos.Através da...


  • Rio de Janeiro, Rio de Janeiro, Brasil beBeeDesenvolvimento Tempo inteiro R$126.000 - R$120.000

    Buscamos profissionais experimentados para projetos de transformação digital.Essa pessoa será responsável por desenvolver ferramentas inovadoras para entregar a melhor experiência para os usuários da plataforma.O ideal é que esse profissional tenha conhecimento em Angular, HTML, CSS, JavaScript, Azure DevOps (pipelines), Micro front end e metodologias...


  • Rio de Janeiro, Rio de Janeiro, Brasil beBeeDesenvolvimento Tempo inteiro R$2.001 - R$3.000

    Somos uma empresa inovadora em busca de profissionais excepcionais que se destacam na implementação de práticas de DevSecOps.ObjetivosAjustar e otimizar pipelines CI/CD para garantir a segurança do software;Automatizar verificações de segurança aplicando técnicas avançadas (SAST, DAST, SCA);Desenvolver conhecimentos em Lógica de programação e...