DevSecOps Sênior
Há 4 dias
Buscamos um profissional DevSecOps para garantir que as esteiras CI/CD entreguem software com segurança, previsibilidade e rastreabilidade, atuando como ponto focal de DevSecOps: do desenho/implantação de novas pipelines à orquestração de SAST/DAST, gestão do backlog de vulnerabilidades e coordenação de releases.
Atividades a serem realizadas:- Mapear o estado atual das esteiras (Git, CI/CD, ambientes, gates) e implementar novas pipelines padronizadas para projetos .NET/Java/Angular e containers.
- Configurar e administrar o SonarQube On-Premise (quality profiles, quality gates, webhooks, autenticação, permissões) e integrá-lo às pipelines (PR/MR decoration, análise em branches e em releases).
- Atuar como papel focal de DevSecOps: coordenar atividades de SAST/DAST, responder dúvidas dos times, priorizar correções e garantir security gates.
- Coordenar a correção de vulnerabilidades das soluções que já possuem esteira: triagem, ownership com times de produto, definição de SLAs e redução de backlog/MTTR.
- Entender, estimar e propor soluções para novas demandas (novos projetos, ajustes de arquitetura de build/deploy, integrações de ferramentas, melhorias de observabilidade).
- Operar, manter e evoluir o pipeline: variáveis/segredos, runners, caching, paralelismo, artefatos, versionamento por TAG, estratégias de branch e aprovações.
Orquestrar releases (HML/PRD): TAG aprovação- deploy via Helm/Kubernetes, respeitando controles de mudança quando aplicável. - Centralizar evidências (relatórios SAST/SCA/DAST, SBOM, logs de deploy) e garantir rastreabilidade para auditorias.
- CI/CD & Git: GitLab CI (ou similar) com YAML avançado (rules/needs/artifacts/environments), protected branches, MRs com aprovadores e políticas de security gate.
- SAST: SonarQube On-Prem (admin, perfis/gates, LDAP/OIDC, PR decoration) e experiência prática integrando SAST em mono e multi-repo.
- DAST: Integração de OWASP ZAP (baseline/active scan) às pipelines, com publicação e triagem de achados.
- SCA/Container Security: Trivy (filesystem/image), SBOM (CycloneDX), políticas de severidade e allowlist de vulnerabilidades justificadas.
- Containers & Deploy: Docker/Buildx, registries (Harbor/GCR/ECR), Helm e Kubernetes (Rancher/GKE/AKS) para deploy automatizado por ambiente.
- Build toolchains: .NET (Framework/Core), Java (Maven/Gradle), Angular/Node (npm).
- Banco de Dados: familiaridade com migrações (ex.: FluentMigrator) e com gates quando houver alteração de schema.
- Observabilidade/Logs: coleta de artefatos e publicação de relatórios (ex.: Allure/HTML), logs de pipeline e de deploy.
- Segurança aplicada: CWE/OWASP Top 10, políticas de branch protection, segredos/credenciais, princípio do menor privilégio.
- Experiência com Semgrep.
- Gestão de vulnerabilidades em hub (ex.: DefectDojo) e fluxo de engagements/findings/ownership.
- Experiência com quality gates rigorosos (bloqueio por severidade/coverage/leak period).
- Infra as Code (Helmfile, Kustomize, Terraform) e policy as code (OPA/Conftest).
- Auditoria/compliance (rastreabilidade, evidências, SBOM, trilhas de aprovação).
- Liderança pelo exemplo e atuação como ponto focal entre Dev, QA, Segurança, Banco e Operações.
- Comunicação clara (técnica e executiva), priorização e negociação de prazos x risco.
- Mentalidade de produto para esteiras: medir, comparar, melhorar continuamente.
Buscamos proporcionar ao nosso time um ambiente acolhedor, dinâmico e colaborativo. Para isso, temos várias iniciativas, como:
- Oportunidades 100% remotas
Plano de saúde - - Plano odontológico
- Vale-alimentação
- Vale home office
- Feedbacks periódicos
- Programa de indicações
Acolhimento psicológico - - Ginástica laboral
- Academia de conhecimento
- Convênio com escola de inglês
- Reuniões mensais de transparência
- Happy hour online
- Kit de boas-vindas
-
SecOps Senior
2 semanas atrás
Remoto, Brasil Vaganet Tempo inteiro R$80.000 - R$160.000 por anoEstamos em busca de um profissional SecOps Sênior para atuar em projetos desafiadores, apoiando na sustentação, automação e fortalecimento da segurança em ambientes de TI complexos e de alta criticidade. Esse(a) profissional será responsável por garantir a operação segura das plataformas, além de contribuir com melhorias contínuas nos processos...
-
Dev Backend java Senior, Brasil
Há 2 dias
Remoto, Brasil Ci&T Tempo inteiro R$90.000 - R$120.000 por anoAtuar em um projeto de migração de sistema de disponibilização de dados com alta demanda e volume, que atualmente roda on premisses, para uma estrutura Cloud no Google Cloud Platform(GCP). O projeto não é apenas uma migração no modelo Lift-Shift, mas também uma evolução e modernização da solução.A arquitetura do novo sistema será toda nova,...
-
Desenvolvedor(a) Full Stack Sênior .NET
Há 2 dias
Remoto, Brasil Vaganet Tempo inteiro R$90.000 - R$120.000 por anoEstamos em busca de um(a) Desenvolvedor(a) Sênior com sólida experiência em .NET, familiaridade com React no front-end, práticas modernas de desenvolvimento e atuação com Azure DevOps. Se você é apaixonado(a) por escrever código limpo, performático e com foco em excelência técnica, essa vaga é para vocêRequisitos obrigatóriosExperiência...
-
Analista Devsecops Sênior
1 semana atrás
Remoto, Brasil Contabilizei Carreira Tech Tempo inteiroA **Contabilizei** é a plataforma número 1 em abertura de micro e pequenas empresas no Brasil, com tecnologia está transformando a forma de fazer contabilidade. A empresa trabalha ativamente para tornar mais fácil a vida de pessoas empreendedoras e pequenas empresas. Com soluções práticas, transparentes, acessíveis e atendimento personalizado para...
-
SecOps Senior
2 semanas atrás
Remoto, Brasil Digisystem Tempo inteiro R$90.000 - R$120.000 por anoEstamos em busca de um profissional SecOps Sênior para atuar em projetos desafiadores, apoiando na sustentação, automação e fortalecimento da segurança em ambientes de TI complexos e de alta criticidade. Esse(a) profissional será responsável por garantir a operação segura das plataformas, além de contribuir com melhorias contínuas nos processos...
-
Desenvolvedor(a) Java Sênior
Há 2 dias
Remoto, Brasil Vaganet Tempo inteiro R$90.000 - R$120.000 por anoEstamos em busca de um(a) Desenvolvedor(a) Java Sênior apaixonado(a) por tecnologia, com forte experiência em back-end e vivência em front-end, que goste de trabalhar em ambientes colaborativos, dinâmicos e orientados a boas práticas de desenvolvimento.Você terá a oportunidade de atuar em projetos estratégicos, aplicando conceitos modernos,...
-
DevOps SR
Há 2 dias
Remoto, Brasil Grupo Taking Tempo inteiro R$8.000 - R$24.000 por anoEstamos em busca de um(a) DevOps Sênior para fazer parte do nosso time e ajudar a construir soluções robustas e escaláveisResponsabilidades:Criar e manter pipelines de integração e entrega contínua.Automatizar processos de deploy e gerenciamento de infraestrutura.Garantir alta disponibilidade, escalabilidade e segurança dos ambientes.Implementar...
-
Desenvolvedor RPA Sênior
2 semanas atrás
Remoto, Brasil MJV Innovation Tempo inteiro R$90.000 - R$120.000 por anoSer MJVer é estar em um dos melhores lugares para trabalhar.Nós sabemos que na construção de uma sociedade mais forte a evolução deve vir de dentro para fora. Por isso, um ambiente acolhedor e com o sentimento constante de pertencimento é fundamental para o crescimento individual e coletivo.O esforço é de todos nós, e as conquistas também. Porque...
-
Scrum Master Sênior
Há 4 dias
Remoto, Brasil Skopia Digital Tempo inteiro R$90.000 - R$120.000 por anoJunte-se à Skopia Digital: Code o futuro, impacte milhõesNa Skopia Digital, tecnologia é sinônimo de transformação. Somos a fusão da EclipsWorks e e da Nscreen, duas forças que uniram expertise em cloud AWS, transformação digital e inovação para criar soluções que simplificam negócios e mudam vidas. Em menos de dois anos, fomos eleitos pela...
-
Desenvolvedor Backend Sênior
Há 4 dias
Remoto, Brasil Reclame AQUI Tempo inteiro R$120.000 - R$240.000 por anoSobre a Vaga No Reclame AQUI, acreditamos que a confiança é o alicerce de tudo, e isso começa na solidez e agilidade de nossa tecnologia. Estamos em busca de um Desenvolvedor Backend Sênior para se juntar ao nosso time de Platform Engineering, uma equipe central com a missão de capacitar e acelerar todos os nossos times de produto.Você será uma...