Uma candidatura completa num minuto — currículo e carta de apresentação personalizados, prontos a enviar.
A Apdigitalservices busca um DevSecOps para atuar como guardião da segurança em toda a esteira de desenvolvimento, garantindo velocidade e controles de segurança integrados.
Você liderará a construção de pipelines com SAST/DAST/SCA, gestão de secrets em cloud e padrões IaC seguros, além de conduzir resposta a incidentes e melhoria contínua de observabilidade de segurança.
Buscamos um(a) DevSecOps para ser o guardião da segurança em toda a esteira de desenvolvimento, garantindo que velocidade e segurança caminhem juntas.
Você atuará de forma estratégica e hands-on, conectando requisitos de negócio a controles técnicos efetivos.
O desafio envolve projetar pipelines de CI/CD com segurança embarcada, integrar scanners (SAST, DAST, SCA, container), gerir vulnerabilidades com SLAs por criticidade, estruturar secrets management em cloud e definir padrões de IaC segura, além de liderar resposta a incidentes, observabilidade de segurança e evangelizar a cultura de segurança desde o design (threat modeling).
Experiência sólida como DevSecOps ou DevOps com forte atuação em segurança em ambiente de produção
Vivência conduzindo threat modeling e postmortems de segurança
Atuação colaborativa com desenvolvimento, SRE/DevOps e arquitetura
Segurança no pipeline: SAST, DAST, SCA, container scanning
CI/CD: GitHub Actions, GitLab CI, Jenkins (ou similares)
IaC segura: Terraform, Ansible ou Pulumi com práticas de hardening
Secrets management: HashiCorp Vault, AWS Secrets Manager, Azure Key Vault (ou similares)
Cloud security: AWS, GCP ou Azure (IAM, políticas, monitoramento nativo)
Containers e Kubernetes: hardening, RBAC, Network Policies, runtime security
SAST: SonarQube, Semgrep
DAST: OWASP ZAP, Burp Suite
SCA: Snyk, Dependency Track
Container Scanning: Trivy, Grype
Projetar, implementar e evoluir pipelines de CI/CD
Integrar SAST, DAST, SCA e container scanning ao fluxo de desenvolvimento
Estruturar e automatizar gestão de secrets, credenciais e certificados em cloud e pipelines
Construir e manter IaC segura (hardening) e padrões de segurança em ambientes AWS/GCP/Azure