- Location
- São Paulo
- Type
- Full-time
- Closing date
- Today
- Source
- CareersPage
Description
Engenheiro(a) DevSecOps
Buscamos Engenheiro(a) DevSecOps para atuar na implementação e evolução de práticas de segurança ao longo do ciclo de desenvolvimento de software, garantindo ambientes, pipelines e infraestrutura mais seguros e resilientes.
Principais responsabilidades
- Implementar e operar pipelines CI/CD com integração de ferramentas de segurança.
- Atuar com práticas de DevSecOps, incorporando segurança desde o desenvolvimento até a implantação.
- Implementar e administrar soluções de SAST, DAST e SCA.
- Gerenciar ambientes de Docker e Kubernetes, incluindo segurança de imagens, RBAC, Network Policies e gerenciamento de Secrets.
- Atuar com Terraform e/ou Ansible para provisionamento seguro de infraestrutura.
- Realizar hardening de servidores Linux, utilizando referências como CIS Benchmarks, SELinux/AppArmor, auditd e iptables.
- Realizar gestão de vulnerabilidades e CVEs, incluindo triagem, priorização por CVSS, patch management e acompanhamento junto aos times de desenvolvimento.
- Implementar monitoramento, alertas e dashboards de segurança, utilizando ferramentas como SIEM, ELK, Prometheus e Grafana.
- Apoiar processos de detecção e resposta a incidentes de segurança.
- Atuar com ambientes de virtualização Proxmox VE, sendo esse um diferencial.
Requisitos técnicos obrigatórios
- 3+ anos de experiência em DevSecOps ou DevOps com forte atuação em segurança de software.
- Experiência com CI/CD: GitLab CI, GitHub Actions e/ou Jenkins.
-
Conhecimento prático em:
- SAST: SonarQube, Semgrep, Checkmarx ou similares;
- DAST: OWASP ZAP, Burp Suite Enterprise ou similares;
- SCA: Snyk, Dependabot, OWASP Dependency-Check ou similares.
-
Experiência com Docker e Kubernetes, incluindo:
- Build seguro de imagens;
- RBAC;
- Network Policies;
- Secrets Management;
- Helm;
- Trivy e/ou Falco.
- Experiência com Terraform e/ou Ansible, incluindo gerenciamento de estado e criação de módulos reutilizáveis.
- Experiência com Linux Hardening, incluindo CIS Benchmarks, SELinux/AppArmor, auditd e iptables.
- Conhecimento em gestão de vulnerabilidades e CVEs, incluindo CVSS, NVD, OSV e/ou vendor advisories.
- Experiência com monitoramento e observabilidade, utilizando ferramentas como ELK Stack, Prometheus, Grafana e/ou Wazuh.
- Graduação completa em Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
Conhecimentos desejáveis
- Experiência com AWS, GCP ou Azure, especialmente em segurança de ambientes cloud.
- Conhecimento ou experiência com Proxmox VE, incluindo VMs, LXC, alta disponibilidade e backups.
- Pós-graduação em Segurança da Informação, DevOps, Computação ou áreas correlatas.
- Conhecimento de ambientes de infraestrutura híbrida.
Certificações desejáveis
- CKS – Certified Kubernetes Security Specialist — diferencial mais relevante para o perfil.
- CKA – Certified Kubernetes Administrator.
- Certificações de segurança em cloud, como AWS Security Specialty ou GCP Professional Cloud Security.
- CompTIA Security+.
- DevSecOps Foundation (DSOF).
Formação
Obrigatória: Graduação completa em Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou área correlata.
Desejável: Pós-graduação, especialização, mestrado ou doutorado em Segurança da Informação, DevOps, Computação ou áreas correlatas.
Skills
AWSAzureGCPDockerKubernetesTerraformAnsibleJenkinsCI/CDLinuxGitHubGitLabSIEMDevOpsCompTIA