Hiring.Camp

[Job-30679] Information Security Leader - Secure SDLC/DevSecOps

Ciandt

·

Yesterday

Location
Campinas, SP
Workplace
Remote
Department
Enterprise Services - IT Team
Seniority
Lead
Source
Lever

Description

Na CI&T , ajudamos grandes empresas a transformar o potencial da AI em impacto real nos negócios com AI Deployment, execução AI-native e tech-integrated business solutions.

Com 30 anos de experiência em transformação tecnológica, aceleramos inovação com expertise em agentic SDLC, application modernization, Data & AI, martech e business strategy. 

Somos 8.000 CI&Ters em mais de 25 países, colaborando para construir soluções com impacto real. AI já faz parte da forma como trabalhamos, evoluímos e inovamos todos os dias.

Importante: se você reside na Região Metropolitana de Campinas, sua presença nos escritórios da cidade será obrigatória, conforme a política de frequencia vigente.

Buscamos um(a) profissional apaixonado(a) por desenvolvimento seguro de software para atuar na evolução das práticas de Secure SDLC, DevSecOps e segurança da cadeia de suprimentos de software (Software Supply Chain).  
Essa pessoa trabalhará em parceria com times de desenvolvimento e arquitetura, ajudando a construir aplicações seguras desde a concepção até a produção, utilizando automação, IA e boas práticas de engenharia.  


Principais responsabilidades  

- Evoluir práticas de Secure SDLC e DevSecOps.  
- Projetar e implementar pipelines seguros de CI/CD.  
- Integrar testes de segurança ao ciclo de desenvolvimento (SAST, DAST, SCA, IaC, Containers e Secret Scanning).  
- Apoiar revisões de arquitetura e modelagem de ameaças.  
- Fortalecer a segurança da Software Supply Chain.  
- Definir padrões e boas práticas para desenvolvimento seguro.  
- Apoiar o uso seguro de agentes de codificação com IA, como Claude Code e Cursor.  
- Automatizar controles de segurança para aumentar a produtividade dos desenvolvedores.  

Requisitos  

- Inglês avançado para conversação, reuniões e documentação técnica. 
- Experiência com desenvolvimento de software.  
- Conhecimento sólido em Secure SDLC e DevSecOps.  
- Experiência na criação e manutenção de pipelines CI/CD.  
- Conhecimento em Software Supply Chain Security.  
- Experiência com ferramentas de testes de segurança (SAST, DAST, SCA, Secret Scanning, etc.).  
- Conhecimento em arquitetura de segurança para aplicações e ambientes em nuvem.  
- Experiência com agentes de codificação baseados em IA (Claude Code, Cursor, GitHub Copilot ou similares).  
- Boa comunicação e facilidade para trabalhar com equipes multidisciplinares.   

Diferenciais  

- Conhecimento em Kubernetes, Docker e Terraform.  
- Experiência com OWASP, Threat Modeling e Zero Trust.  
- Conhecimento em segurança para IA, LLMs e ambientes Agentic.  
- Certificações em Segurança da Informação ou Cloud Security.

Skills

DockerKubernetesTerraformCI/CDGitHub