Especialista Em Devsecops

1 dia atrás


Goiania, Brasil Grupo Cpa Tempo inteiro

OverviewJoin to apply for the Especialista Em Devsecops role at Grupo CPAVAGA ESPECIALISTA DEVSECOPS II | Grupo EasyLocal: Santo Amaro/SP - HíbridoModalidade de Contratação: PJ ou CooperadoTempo de Projeto: IndeterminadoDescrição Do CargoBuscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI/CD e integração de controles de segurança em ambientes de desenvolvimento ágil.
Este profissional atuará como referência técnica na implementação de soluções que garantam a segurança desde o início do ciclo de vida do software.Responsabilidades PrincipaisAutomatizar testes de segurança em pipelines CI/CD, incluindo SAST, DAST e SCA.Realizar análise e priorização de vulnerabilidades em aplicações.Conduzir assessments em esteiras para avaliar a maturidade de segurança no ciclo de desenvolvimento.Atuar em conjunto com times de produto para negociar requisitos e implementar processos de SSDLC.Desenvolver e manter scripts de integração e automações de segurança no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).
Validar e diferenciar vulnerabilidades reais de falsos positivos com base no contexto técnico da aplicação.Requisitos MínimosExperiência prática com ferramentas DevSecOps (ex: OWASP ZAP, GitHub Advanced Security, Snyk etc.).
Experiência com metodologias ágeis e cultura DevOps.Experiência em scripts de integração no CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).
Saber diferenciar vulnerabilidade real de falso positivo com base no contexto da aplicação.Diferencial: experiência no uso de APIs para integração, ingestão e exportação de dados e resultados.Diferencial: experiência em testes de intrusão (planejamento e execução).
Formação AcadêmicaGraduação em Tecnologia da Informação / Segurança da Informação;Desejável especialização em Cyber SecurityIdioma: Inglês B2-C1 (desejável)Conhecimentos EspecíficosDomínio de conceitos de segurança de aplicações e OWASP Top 10, CWESólidos conhecimentos em SDLC (Secure Development Lifecycle) / SSDLCConhecimentos em integração de elementos de segurança desde a etapa de concepção do projetoConhecimentos em ferramentas DevSecOps de mercadoConhecimentos sólidos em linguagens de programação (ex: Python, Java, JavaScript)Conhecimentos no uso de APIs para ingestão/exportação de resultadosConceitos de segurança (Zero Trust, Defense in Depth, Least Privilege)Certificações DesejáveiseJPT (eLearnSecurity Junior Penetration Tester)eWPT (eLearnSecurity Web Application Penetration Tester)OSEP (Offensive Security Experienced Penetration Tester)GWAPT (GIAC Web App Penetration Tester)Acha que preenche todos os requisitos e quer fazer parte do nosso time?
Envie seu currículo para: (informação de contato)Com o assunto: (Vaga) – (Seu Nome)hashtag#DevSecOps hashtag#SecOps hashtag#SecurityEngineering hashtag#CI_CD hashtag#CloudSecurity hashtag#AppSec hashtag#InfrastructureAsCode hashtag#CyberSecurity
#J-18808-Ljbffr


  • Analista Financeiro Jr

    1 dia atrás


    Goiania, Brasil Resultfarma - Consultoria Especialista Em Gestão Do Varejo Farma Tempo inteiro

    Principais atividades:- **Análise de dados financeiros**: Coleta, interpreta e analisa dados financeiros juntamente com os clientes de Consultoria, valida demonstrações de resultados, fluxo de caixa e outros indicadores, para identificar tendências e padrões.- **Gestão de orçamento**: Planeja e controla o orçamento da empresa, identificando áreas de...

  • Físico Médico

    1 dia atrás


    Goiania, Brasil Associação De Combate Ao Câncer Em Goiás (Accg) Tempo inteiro

    OverviewJoin to apply for the Físico Médico role at Associação de Combate ao Câncer em Goiás (ACCG).O Físico(a) Médico da Radioterapia é responsável por garantir a qualidade e a segurança dos tratamentos radioterápicos, utilizando conhecimentos especializados em física aplicada à medicina.Este profissional atua em colaboração com a equipe...