ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO (DEVSECOPS)

SGA TECNOLOGIA INTELIGENTE S.A.

Belo Horizonte

Presencial

BRL 120 000 - 180 000

Tempo integral

14 dias+
Gerador de candidaturas

Recebe uma resposta deste empregador — um currículo e uma carta de apresentação adaptados exatamente ao que estão a contratar.

Ultrapassa os filtros ATS

Resumo da oferta

A SGA TECNOLOGIA INTELIGENTE S.A. busca um Analista de Segurança da Informação Pleno (DevSecOps) para fortalecer a integração de segurança ao SDLC com foco em AWS.

Você atuará com pipelines CI/CD seguros, automação e mitigação de vulnerabilidades para manter velocidade de entrega. O profissional trabalhará próximo de times de desenvolvimento, DevOps e infraestrutura, implementando controles nativos (SAST/DAST/SCA), gestão de secrets e práticas de Secure by Design em ambientes Cloud, com ênfase

Qualificações

  • Experiência prática com AWS.
  • Conhecimentos de CI/CD e plataformas de pipelines (GitHub Actions, GitLab CI/CD, Azure DevOps, Jenkins).
  • Conhecimentos de Git e fluxo de desenvolvimento.
  • Conhecimentos de segurança em Linux.
  • Conhecimentos de Docker e containers.
  • Gestão de secrets, credenciais, chaves e certificados.
  • IAM na cloud.
  • Conhecimentos de SAST/DAST/SCA.
  • Capacidade de analisar problemas de segurança e propor correções.
  • Perfil colaborativo com equipes de desenvolvimento.

Responsabilidades

  • Apoiar a equipe de desenvolvimento na implementação de DevSecOps e Secure by Design.
  • Projetar, implementar e evoluir pipelines de CI/CD, incorporando controles de segurança ao processo de desenvolvimento.
  • Integrar ferramentas de segurança aos pipelines (SAST, DAST, SCA).
  • Automatizar controles de segurança sempre que possível.
  • Identificar e corrigir vulnerabilidades em aplicações, dependências, pacotes, imagens e componentes.
  • Apoiar a gestão de secrets, credenciais e certificados utilizados por aplicações e pipelines.
  • Documentar configurações, procedimentos, padrões e melhorias implementadas.

Conhecimentos

AWS
CI/CD
DevSecOps
Linux security
Docker
SAST
Secrets management
IAM
Container security
Git

Ferramentas

GitHub Actions
GitLab CI/CD
Jenkins
Docker

Descrição da oferta de emprego

A SGA atua na sustentação de sistemas corporativos críticos para empresas de médio e grande porte.

Nosso propósito é redefinir o padrão de eficiência digital no mercado, elevando o cuidado tecnológico à categoria de estratégia, a partir de uma atuação Cloud-Smart, Secure-Always e AI-Ready. Sustentamos a base digital que permite que as empresas operem com estabilidade, eficiência e segurança, hoje e no futuro.

Sobre a Oportunidade:

Buscamos um(a) Analista de Segurança da Informação Pleno (DevSecOps) para atuar lado a lado com os times de desenvolvimento, integrando segurança ao ciclo de vida de software (SDLC) e fortalecendo a postura de segurança dos ambientes AWS utilizados pelos nossos projetos.

Você será responsável por projetar e evoluir pipelines de CI/CD com controles de segurança nativos (Secure by Design), identificar e corrigir vulnerabilidades em aplicações, dependências e containers, e apoiar a gestão segura de secrets, credenciais e certificados — sempre com foco em automação e em soluções que não travem a velocidade de entrega dos times de engenharia.

Principais Responsabilidades:
DevSecOps & Secure by Design
  • Apoiar a equipe de desenvolvimento na implementação de práticas de DevSecOps e Secure by Design.
  • Projetar, implementar e evoluir pipelines de CI/CD, incorporando controles de segurança ao processo de desenvolvimento.
  • Integrar ferramentas de segurança aos pipelines, como SAST, DAST, SCA e análise de vulnerabilidades em containers.
  • Automatizar controles e processos de segurança sempre que possível.
Gestão de Vulnerabilidades e Correções
  • Identificar e corrigir vulnerabilidades em aplicações, dependências, pacotes, imagens e componentes utilizados pelos projetos.
  • Apoiar a correção de vulnerabilidades identificadas por ferramentas de segurança, scanners e avaliações técnicas.
Segurança em Cloud (AWS) e Infraestrutura
  • Implementar melhorias de segurança em ambientes AWS, considerando serviços, configurações, permissões, redes e recursos utilizados pelas aplicações.
  • Avaliar configurações de segurança e propor melhorias em recursos AWS utilizados pelas aplicações.
  • Apoiar o hardening de sistemas, servidores, containers e componentes de infraestrutura.
Gestão de Secrets e Proteção de Informações Sensíveis
  • Apoiar a gestão segura de secrets, credenciais, chaves e certificados utilizados por aplicações e pipelines.
  • Implementar controles para evitar exposição de credenciais e informações sensíveis em código-fonte, pipelines e ambientes de desenvolvimento.
Colaboração, Padrões e Documentação
  • Trabalhar em conjunto com desenvolvedores, DevOps, infraestrutura e segurança para incorporar segurança ao ciclo de desenvolvimento.
  • Apoiar a criação e evolução de padrões e boas práticas de segurança para desenvolvimento e cloud.
  • Documentar configurações, procedimentos, padrões e melhorias implementadas.
Requisitos e Qualificações:
  • Experiência profissional em Segurança da Informação, DevSecOps, Cloud Security ou áreas relacionadas.
  • Experiência prática com AWS.
  • Conhecimentos de CI/CD e experiência com pelo menos uma plataforma de pipelines, como GitHub Actions, GitLab CI/CD, Azure DevOps, Jenkins ou similar.
  • Conhecimentos de Git e fluxo de desenvolvimento de software.
  • Conhecimentos de segurança em sistemas Linux.
  • Conhecimentos de Docker e containers.
  • Conhecimentos de gerenciamento de secrets, credenciais, chaves e certificados.
  • Conhecimentos básicos/intermediários sobre IAM e controle de acesso em cloud.
  • Familiaridade com conceitos de SAST, DAST, SCA e Container Scanning.
  • Capacidade de analisar problemas de segurança e, principalmente, implementar as respectivas correções.
  • Perfil colaborativo para atuar próximo a equipes de desenvolvimento.
Diferenciais que valorizamos:
  • Experiência com AWS Security.
  • Experiência com ferramentas de IaC.
  • Conhecimento de serviços AWS como IAM, EC2, S3, VPC, ECR, ECS/EKS, Lambda, Secrets Manager, KMS e CloudTrail.
  • Experiência com ferramentas de SAST, DAST, SCA ou Container Security.
  • Experiência com automação utilizando Python, Bash ou PowerShell.
  • Conhecimento de ferramentas como Trivy, SonarQube, Snyk, Checkmarx, Semgrep ou similares.
  • Conhecimento de práticas de OWASP.
  • Experiência com implementação de controles de segurança em pipelines.
  • Certificações AWS, Security ou DevSecOps.
O que buscamos em seu comportamento:
  • Impacto: orientação prática para reduzir riscos reais no dia a dia dos projetos, priorizando correções que efetivamente protegem aplicações e ambientes, não apenas relatórios de vulnerabilidades.
  • Excelência: rigor técnico na implementação de controles de segurança, com atenção a detalhes de configuração, permissões e hardening que fazem a diferença entre um ambiente seguro e um vulnerável.
  • Adaptabilidade: transita com naturalidade entre desenvolvimento, DevOps, infraestrutura e segurança, ajustando a abordagem conforme o contexto técnico de cada time e projeto.
  • Inteligência: capacidade analítica para identificar vulnerabilidades, entender sua causa raiz e propor automações que evitam que o mesmo problema se repita.
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista AppSec Pleno
Analista AppSec Pleno

JD Consultores • São Paulo

Presencial
BRL 134 000 - 223 000
Plano de Saúde Bradesco
Plano Odontológico Bradesco
ANALISTA DE GOVERNANÇA EM SEGURANÇA DA INFORMAÇÃO SR
ANALISTA DE GOVERNANÇA EM SEGURANÇA DA INFORMAÇÃO SR

SGA TECNOLOGIA INTELIGENTE S.A. • Belo Horizonte

Presencial
BRL 180 000 - 260 000
DevSecOps | Júnior, Pleno e Sênior
DevSecOps | Júnior, Pleno e Sênior

Engineering Brasil • Rio de Janeiro

Presencial
BRL 120 000 - 180 000
Analista de Segurança da Informação Pleno
Analista de Segurança da Informação Pleno

MaisTODOS • São Paulo

Presencial
BRL 78 000 - 123 000
Analista de Segurança da Informação | Pleno
Analista de Segurança da Informação | Pleno

nstech • Brasil

Presencial
BRL 90 000 - 140 000
Especialista em Segurança Cibernética (DevSecOps)
Especialista em Segurança Cibernética (DevSecOps)

WTime Business Intelligence • São Paulo

Presencial
BRL 180 000 - 260 000
Analista de Infraestrutura & DevSecOps Senior
Analista de Infraestrutura & DevSecOps Senior

Winnin • São Paulo

Presencial
BRL 120 000 - 180 000
Analista de Segurança da Informação
Analista de Segurança da Informação

Amo Promo • Belo Horizonte

Presencial
BRL 100 440 - 167 400
Analista de Segurança Cloud Pleno
Analista de Segurança Cloud Pleno

Brasilseg • São Paulo

Presencial
BRL 140 000 - 210 000
Seguro Saúde
Seguro Odontológico
Vale Transporte
+6
Analista de Segurança da Informação PL
Analista de Segurança da Informação PL

Silimed Indústria de Implantes • Rio de Janeiro

Híbrido
BRL 150 000 - 220 000
Hybrid work arrangement