Hiring.Camp

ENGENHEIRO DevSecOps

Luza Group

·

Today

Location
São Paulo
Type
Full-time
Closing date
Today
Source
CareersPage

Description

Engenheiro(a) DevSecOps

Buscamos Engenheiro(a) DevSecOps para atuar na implementação e evolução de práticas de segurança ao longo do ciclo de desenvolvimento de software, garantindo ambientes, pipelines e infraestrutura mais seguros e resilientes.

Principais responsabilidades

  • Implementar e operar pipelines CI/CD com integração de ferramentas de segurança.
  • Atuar com práticas de DevSecOps, incorporando segurança desde o desenvolvimento até a implantação.
  • Implementar e administrar soluções de SAST, DAST e SCA.
  • Gerenciar ambientes de Docker e Kubernetes, incluindo segurança de imagens, RBAC, Network Policies e gerenciamento de Secrets.
  • Atuar com Terraform e/ou Ansible para provisionamento seguro de infraestrutura.
  • Realizar hardening de servidores Linux, utilizando referências como CIS Benchmarks, SELinux/AppArmor, auditd e iptables.
  • Realizar gestão de vulnerabilidades e CVEs, incluindo triagem, priorização por CVSS, patch management e acompanhamento junto aos times de desenvolvimento.
  • Implementar monitoramento, alertas e dashboards de segurança, utilizando ferramentas como SIEM, ELK, Prometheus e Grafana.
  • Apoiar processos de detecção e resposta a incidentes de segurança.
  • Atuar com ambientes de virtualização Proxmox VE, sendo esse um diferencial.

Requisitos técnicos obrigatórios

  • 3+ anos de experiência em DevSecOps ou DevOps com forte atuação em segurança de software.
  • Experiência com CI/CD: GitLab CI, GitHub Actions e/ou Jenkins.
  • Conhecimento prático em:
    • SAST: SonarQube, Semgrep, Checkmarx ou similares;
    • DAST: OWASP ZAP, Burp Suite Enterprise ou similares;
    • SCA: Snyk, Dependabot, OWASP Dependency-Check ou similares.
  • Experiência com Docker e Kubernetes, incluindo:
    • Build seguro de imagens;
    • RBAC;
    • Network Policies;
    • Secrets Management;
    • Helm;
    • Trivy e/ou Falco.
  • Experiência com Terraform e/ou Ansible, incluindo gerenciamento de estado e criação de módulos reutilizáveis.
  • Experiência com Linux Hardening, incluindo CIS Benchmarks, SELinux/AppArmor, auditd e iptables.
  • Conhecimento em gestão de vulnerabilidades e CVEs, incluindo CVSS, NVD, OSV e/ou vendor advisories.
  • Experiência com monitoramento e observabilidade, utilizando ferramentas como ELK Stack, Prometheus, Grafana e/ou Wazuh.
  • Graduação completa em Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.

Conhecimentos desejáveis

  • Experiência com AWS, GCP ou Azure, especialmente em segurança de ambientes cloud.
  • Conhecimento ou experiência com Proxmox VE, incluindo VMs, LXC, alta disponibilidade e backups.
  • Pós-graduação em Segurança da Informação, DevOps, Computação ou áreas correlatas.
  • Conhecimento de ambientes de infraestrutura híbrida.

Certificações desejáveis

  • CKS – Certified Kubernetes Security Specialist — diferencial mais relevante para o perfil.
  • CKA – Certified Kubernetes Administrator.
  • Certificações de segurança em cloud, como AWS Security Specialty ou GCP Professional Cloud Security.
  • CompTIA Security+.
  • DevSecOps Foundation (DSOF).

Formação

Obrigatória: Graduação completa em Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou área correlata.

Desejável: Pós-graduação, especialização, mestrado ou doutorado em Segurança da Informação, DevOps, Computação ou áreas correlatas.

Skills

AWSAzureGCPDockerKubernetesTerraformAnsibleJenkinsCI/CDLinuxGitHubGitLabSIEMDevOpsCompTIA