DevSecOps Sênior

Há 4 dias


Remoto, Brasil Lyncas Tempo inteiro R$90.000 - R$120.000 por ano

Buscamos um profissional DevSecOps para garantir que as esteiras CI/CD entreguem software com segurança, previsibilidade e rastreabilidade, atuando como ponto focal de DevSecOps: do desenho/implantação de novas pipelines à orquestração de SAST/DAST, gestão do backlog de vulnerabilidades e coordenação de releases.

Atividades a serem realizadas:
  • Mapear o estado atual das esteiras (Git, CI/CD, ambientes, gates) e implementar novas pipelines padronizadas para projetos .NET/Java/Angular e containers.
  • Configurar e administrar o SonarQube On-Premise (quality profiles, quality gates, webhooks, autenticação, permissões) e integrá-lo às pipelines (PR/MR decoration, análise em branches e em releases).
  • Atuar como papel focal de DevSecOps: coordenar atividades de SAST/DAST, responder dúvidas dos times, priorizar correções e garantir security gates.
  • Coordenar a correção de vulnerabilidades das soluções que já possuem esteira: triagem, ownership com times de produto, definição de SLAs e redução de backlog/MTTR.
  • Entender, estimar e propor soluções para novas demandas (novos projetos, ajustes de arquitetura de build/deploy, integrações de ferramentas, melhorias de observabilidade).
  • Operar, manter e evoluir o pipeline: variáveis/segredos, runners, caching, paralelismo, artefatos, versionamento por TAG, estratégias de branch e aprovações.
    Orquestrar releases (HML/PRD): TAG aprovação- deploy via Helm/Kubernetes, respeitando controles de mudança quando aplicável.
  • Centralizar evidências (relatórios SAST/SCA/DAST, SBOM, logs de deploy) e garantir rastreabilidade para auditorias.
Requisitos Obrigatórios:
  • CI/CD & Git: GitLab CI (ou similar) com YAML avançado (rules/needs/artifacts/environments), protected branches, MRs com aprovadores e políticas de security gate.
  • SAST: SonarQube On-Prem (admin, perfis/gates, LDAP/OIDC, PR decoration) e experiência prática integrando SAST em mono e multi-repo.
  • DAST: Integração de OWASP ZAP (baseline/active scan) às pipelines, com publicação e triagem de achados.
  • SCA/Container Security: Trivy (filesystem/image), SBOM (CycloneDX), políticas de severidade e allowlist de vulnerabilidades justificadas.
  • Containers & Deploy: Docker/Buildx, registries (Harbor/GCR/ECR), Helm e Kubernetes (Rancher/GKE/AKS) para deploy automatizado por ambiente.
  • Build toolchains: .NET (Framework/Core), Java (Maven/Gradle), Angular/Node (npm).
  • Banco de Dados: familiaridade com migrações (ex.: FluentMigrator) e com gates quando houver alteração de schema.
  • Observabilidade/Logs: coleta de artefatos e publicação de relatórios (ex.: Allure/HTML), logs de pipeline e de deploy.
  • Segurança aplicada: CWE/OWASP Top 10, políticas de branch protection, segredos/credenciais, princípio do menor privilégio.
Requisitos Desejáveis:
  • Experiência com Semgrep.
  • Gestão de vulnerabilidades em hub (ex.: DefectDojo) e fluxo de engagements/findings/ownership.
  • Experiência com quality gates rigorosos (bloqueio por severidade/coverage/leak period).
  • Infra as Code (Helmfile, Kustomize, Terraform) e policy as code (OPA/Conftest).
  • Auditoria/compliance (rastreabilidade, evidências, SBOM, trilhas de aprovação).
Soft Skills:
  • Liderança pelo exemplo e atuação como ponto focal entre Dev, QA, Segurança, Banco e Operações.
  • Comunicação clara (técnica e executiva), priorização e negociação de prazos x risco.
  • Mentalidade de produto para esteiras: medir, comparar, melhorar continuamente.

Buscamos proporcionar ao nosso time um ambiente acolhedor, dinâmico e colaborativo. Para isso, temos várias iniciativas, como:

  • Oportunidades 100% remotas ‍
    Plano de saúde ‍-
  • Plano odontológico
  • Vale-alimentação
  • Vale home office
  • Feedbacks periódicos
  • Programa de indicações
    Acolhimento psicológico ‍-
  • Ginástica laboral
  • Academia de conhecimento
  • Convênio com escola de inglês
  • Reuniões mensais de transparência
  • Happy hour online
  • Kit de boas-vindas

  • SecOps Senior

    2 semanas atrás


    Remoto, Brasil Vaganet Tempo inteiro R$80.000 - R$160.000 por ano

    Estamos em busca de um profissional SecOps Sênior para atuar em projetos desafiadores, apoiando na sustentação, automação e fortalecimento da segurança em ambientes de TI complexos e de alta criticidade. Esse(a) profissional será responsável por garantir a operação segura das plataformas, além de contribuir com melhorias contínuas nos processos...


  • Remoto, Brasil Ci&T Tempo inteiro R$90.000 - R$120.000 por ano

    Atuar em um projeto de migração de sistema de disponibilização de dados com alta demanda e volume, que atualmente roda on premisses, para uma estrutura Cloud no Google Cloud Platform(GCP). O projeto não é apenas uma migração no modelo Lift-Shift, mas também uma evolução e modernização da solução.A arquitetura do novo sistema será toda nova,...


  • Remoto, Brasil Vaganet Tempo inteiro R$90.000 - R$120.000 por ano

    Estamos em busca de um(a) Desenvolvedor(a) Sênior com sólida experiência em .NET, familiaridade com React no front-end, práticas modernas de desenvolvimento e atuação com Azure DevOps. Se você é apaixonado(a) por escrever código limpo, performático e com foco em excelência técnica, essa vaga é para vocêRequisitos obrigatóriosExperiência...

  • Analista Devsecops Sênior

    1 semana atrás


    Remoto, Brasil Contabilizei Carreira Tech Tempo inteiro

    A **Contabilizei** é a plataforma número 1 em abertura de micro e pequenas empresas no Brasil, com tecnologia está transformando a forma de fazer contabilidade. A empresa trabalha ativamente para tornar mais fácil a vida de pessoas empreendedoras e pequenas empresas. Com soluções práticas, transparentes, acessíveis e atendimento personalizado para...

  • SecOps Senior

    2 semanas atrás


    Remoto, Brasil Digisystem Tempo inteiro R$90.000 - R$120.000 por ano

    Estamos em busca de um profissional SecOps Sênior para atuar em projetos desafiadores, apoiando na sustentação, automação e fortalecimento da segurança em ambientes de TI complexos e de alta criticidade. Esse(a) profissional será responsável por garantir a operação segura das plataformas, além de contribuir com melhorias contínuas nos processos...


  • Remoto, Brasil Vaganet Tempo inteiro R$90.000 - R$120.000 por ano

    Estamos em busca de um(a) Desenvolvedor(a) Java Sênior apaixonado(a) por tecnologia, com forte experiência em back-end e vivência em front-end, que goste de trabalhar em ambientes colaborativos, dinâmicos e orientados a boas práticas de desenvolvimento.Você terá a oportunidade de atuar em projetos estratégicos, aplicando conceitos modernos,...

  • DevOps SR

    Há 2 dias


    Remoto, Brasil Grupo Taking Tempo inteiro R$8.000 - R$24.000 por ano

    Estamos em busca de um(a) DevOps Sênior para fazer parte do nosso time e ajudar a construir soluções robustas e escaláveisResponsabilidades:Criar e manter pipelines de integração e entrega contínua.Automatizar processos de deploy e gerenciamento de infraestrutura.Garantir alta disponibilidade, escalabilidade e segurança dos ambientes.Implementar...

  • Desenvolvedor RPA Sênior

    2 semanas atrás


    Remoto, Brasil MJV Innovation Tempo inteiro R$90.000 - R$120.000 por ano

    Ser MJVer é estar em um dos melhores lugares para trabalhar.Nós sabemos que na construção de uma sociedade mais forte a evolução deve vir de dentro para fora. Por isso, um ambiente acolhedor e com o sentimento constante de pertencimento é fundamental para o crescimento individual e coletivo.O esforço é de todos nós, e as conquistas também. Porque...


  • Remoto, Brasil Skopia Digital Tempo inteiro R$90.000 - R$120.000 por ano

    Junte-se à Skopia Digital: Code o futuro, impacte milhõesNa Skopia Digital, tecnologia é sinônimo de transformação. Somos a fusão da EclipsWorks e e da Nscreen, duas forças que uniram expertise em cloud AWS, transformação digital e inovação para criar soluções que simplificam negócios e mudam vidas. Em menos de dois anos, fomos eleitos pela...


  • Remoto, Brasil Reclame AQUI Tempo inteiro R$120.000 - R$240.000 por ano

    Sobre a Vaga No Reclame AQUI, acreditamos que a confiança é o alicerce de tudo, e isso começa na solidez e agilidade de nossa tecnologia. Estamos em busca de um Desenvolvedor Backend Sênior para se juntar ao nosso time de Platform Engineering, uma equipe central com a missão de capacitar e acelerar todos os nossos times de produto.Você será uma...