DevSecOps
Presencial | Campinas
O Desafio
Buscamos um(a) DevSecOps para ser o guardião da segurança em toda a esteira de desenvolvimento, garantindo que velocidade e segurança caminhem juntas.
Você atuará de forma estratégica e hands‑on, conectando requisitos de negócio a controles técnicos efetivos.
O desafio envolve projetar pipelines de CI/CD com segurança embarcada, integrar scanners (SAST, DAST, SCA, container), gerir vulnerabilidades com SLAs por criticidade, estruturar secrets management em cloud e definir padrões de IaC segura, além de liderar resposta a incidentes, observabilidade de segurança e evangelizar a cultura de segurança desde o design (threat modeling).
Conhecimentos Necessários
- Experiência sólida como DevSecOps ou DevOps com forte atuação em segurança em ambiente de produção
- Vivência conduzindo threat modeling e postmortems de segurança
- Atuação colaborativa com desenvolvimento, SRE/DevOps e arquitetura
- Segurança no pipeline: SAST, DAST, SCA, container scanning
- CI/CD: GitHub Actions, GitLab CI, Jenkins (ou similares)
- IaC segura: Terraform, Ansible ou Pulumi com práticas de hardening
- Secrets management: HashiCorp Vault, AWS Secrets Manager, Azure Key Vault (ou similares)
- Cloud security: AWS, GCP ou Azure (IAM, políticas, monitoramento nativo)
- Containers e Kubernetes: hardening, RBAC, Network Policies, runtime security
- SAST: SonarQube, Semgrep
- DAST: OWASP ZAP, Burp Suite
- SCA: Snyk, Dependency Track
- Container Scanning: Trivy, Grype
O que te diferencia nesta posição
- Projetar, implementar e evoluir pipelines de CI/CD
- Integrar SAST, DAST, SCA e container scanning ao fluxo de desenvolvimento
- Estruturar e automatizar gestão de secrets, credenciais e certificados em cloud e pipelines
- Construir e manter IaC segura (hardening) e padrões de segurança em ambientes AWS/GCP/Azure
Diferenciais que Valorizamos
- Certificações: AWS Security Specialty, CKS, CISSP, CEH, OSCP (ou similares)
- Experiência com Zero Trust Architecture
- Conhecimento em SIEM (Wazuh, Splunk, Elastic Security, AWS GuardDuty)
- Policy as code (OPA, Kyverno, HashiCorp Sentinel)
- Atuação em conformidade regulatória (LGPD, SOC 2, PCI-DSS)
- Experiência com FinOps aplicado à segurança de infraestrutura
- Background em desenvolvimento de software
Benefícios
- Vale Alimentação (cartão Caju)
- WellHub (Gympass)
- Convênio Médico Sul América (com possibilidade de inclusão de dependentes)
- Convênio Odontológico Sul América
- Conexa Saúde (telemedicina)
- Day Off no dia do aniversário
- Voucher aniversário (cartão Caju)
- Descontos em educação: FIAP, ESPN, Belas Artes e Open English