Especialista de Segurança da Informação II (DevSecOps).

PagSeguro

São Paulo

Presencial

BRL 180 000 - 240 000

Tempo integral

14 dias+
Gerador de candidaturas

Uma candidatura feita para esta oferta — um currículo e uma carta de apresentação personalizados que vão ao encontro do anúncio.

Ultrapassa os filtros ATS

Resumo da oferta

A PagSeguro, através do PagBank, busca profissional para atuar em DevSecOps e segurança de soluções, integrando pipelines CI/CD com foco em SAST/DAST/SCA, IaC e automação de conformidade. A posição envolve colaboração entre Dev e Ops, suporte a incidentes e evolução de políticas de segurança.

Requisitos incluem certificações em CSSLP/CKS ou security specialty, experiência em AWS/GCP/Azure, e domínio de OWASP Top 10. Oferecemos ambiente desafiador e oportunidades de crescimento.

Qualificações

  • Ensino superior completo em Tecnologia da Informação, Engenharia da Computação, Ciência da Computação ou áreas correlatas.
  • Certificações CSSLP, CKS (Certified Kubernetes Security Specialist) ou AWS/GCP/Azure Security Specialty.
  • Experiência com DevSecOps e suporte cross-team.
  • Proficiência em CI/CD (Jenkins, GitLab CI/CD, GitHub Actions) e IaC (Terraform, Helm, Ansible) para integração de segurança shift-left.
  • Experiência com SAST/DAST/SCA (SonarQube, Trivy, Checkmarx, Snyk), scanners de contêineres (Clair, Grype) e runtime security (Falco).
  • Experiência com linguagens e infraestrutura: Python ou Go para automação de ferramentas de segurança; Kubernetes/Docker para orquestração segura; scripts em Bash/PowerShell.
  • Experiência com Cloud Nativa: Hands-on em AWS (Security Hub, GuardDuty, IAM, WAF, Secrets Manager), GCP ou Azure (Defender for Cloud), com foco em políticas de zero-trust e detecção de ameaças.
  • Domínio em OWASP Top 10, CIS Benchmarks, pipelines seguros e conformidade LGPD/PCI-DSS/GDPR.
  • Experiência com equipes multidisciplinares, atuando como ponte entre Desenvolvedores, Ops e Stakeholders.

Responsabilidades

  • Implementar DevSecOps em pipelines CI/CD: integração de segurança com SAST/DAST/SCA e shift-left.
  • Desenvolver ferramentas de cibersegurança: scanners de vulnerabilidades, monitoramento e SIEM.
  • Suporte cross-team dedicado: ponte entre dev e ops, code reviews, threat modeling e automação de conformidade.
  • Monitoramento e resposta a incidentes: configurar alertas em AWS/GCP/Azure com IAM, WAF e zero-trust.
  • Evolução de processos: documentar pipelines seguros, treinar equipes em IaC e políticas em contêineres.
  • Otimização contínua: analisar métricas de segurança em produção e garantir LGPD/PCI-DSS/GDPR.
  • Identificar riscos e liderar soluções de segurança end-to-end.

Conhecimentos

DevSecOps
CI/CD
IaC
Security automation
Kubernetes
Python
Go
Cloud security

Formação académica

Graduação em TI/Eng. da Computação
CSSLP
CKS
AWS/GCP/Azure Security Specialty

Ferramentas

Jenkins
GitLab CI/CD
GitHub Actions
Terraform
Helm
Ansible
Snyk

Descrição da oferta de emprego

Job description

Quando você pensa em carreira, o que vem à sua mente? Propósito? Colaboração? Ser protagonista para fazer a diferença? No PagBank temos tudo isso e muito mais.

Estamos em busca de pessoas que vistam a camisa com orgulho. Gente com vontade de facilitar a vida financeira das pessoas e impulsionar negócios!

Tá a fim de uma carreira que rende mais? Confira essa oportunidade e #VemProPags!

Main responsibilities
  • Implementar DevSecOps em pipelines CI/CD: Integrar automação de segurança (SAST, DAST, SCA) em fluxos de desenvolvimento, com foco em shift-left security para o time de dev de soluções.
  • Desenvolver ferramentas de cibersegurança: Criar e manter scanners de vulnerabilidades, monitoramento de ameaças e integrações SIEM para suporte operacional ao time de ops.
  • Suporte cross-team dedicado: Atuar como ponte entre times de dev (segurança em código) e ops (operação de ferramentas), realizando code reviews, threat modeling e automação de conformidade (OWASP Top 10, CIS Benchmarks).
  • Monitoramento e resposta a incidentes: Configurar e otimizar alertas em ambientes cloud (AWS/GCP/Azure), com ênfase em IAM, WAF e zero-trust para ferramentas críticas.
  • Evolução de processos: Documentar pipelines seguros, treinar equipes em IaC (Terraform/Helm) e contribuir para políticas de segurança em contêineres (Kubernetes/Docker).
  • Otimização contínua: Analisar métricas de segurança em produção, propor melhorias em ferramentas customizadas e garantir conformidade LGPD/PCI-DSS.
  • Identificar riscos e liderar soluções de segurança end-to-end.
Requirements and skills
  • Ensino superior completo em Tecnologia da Informação, Engenharia da Computação, Ciência da Computação ou áreas correlatas.
  • Possuir certificações CSSLP, CKS (Certified Kubernetes Security Specialist) ou AWS/GCP/Azure Security Specialty.
  • Experiência com DevSecOps e suporte cross-team.
  • Proficiência em CI/CD (Jenkins, GitLab CI/CD, GitHub Actions) e IaC (Terraform, Helm, Ansible) para integração de segurança shift-left.
  • Experiência com SAST/DAST/SCA (SonarQube, Trivy, Checkmarx, Snyk), scanners de contêineres (Clair, Grype) e runtime security (Falco).
  • Experiência com linguagens e infraestrutura: Python ou Go para automação de ferramentas de segurança; Kubernetes/Docker para orquestração segura; scripts em Bash/PowerShell.
  • Experiência com Cloud Nativa: Hands-on em AWS (Security Hub, GuardDuty, IAM, WAF, Secrets Manager), GCP ou Azure (Defender for Cloud), com foco em políticas de zero-trust e detecção de ameaças.
  • Domínio em OWASP Top 10, CIS Benchmarks, pipelines seguros e conformidade LGPD/PCI-DSS/GDPR.
  • Experiência com equipes multidisciplinares, atuando como ponte entre Desenvolvedores, Ops e Stakeholders.
Additional information
  • Experiência com PCI-DSS e ISO 27001.
  • Experiência com ferramentas: Sysdig, ELK Stack, Hashicorp Vault, PKI e Certificados, Segurança em Terminais.
  • Certificações OSCP, CEH ou DevSecOps (ex.: Docker CAP, Kubernetes Security).
Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Engenheiro de Segurança da Informação Sr. (AppSec) São Paulo - SP Full-time employee
Engenheiro de Segurança da Informação Sr. (AppSec) São Paulo - SP Full-time employee

PagSeguro • São Paulo

Híbrido
BRL 120 000 - 180 000
CEH
eWPTx
OSWA
+1
Analista de Segurança da Informação Sr. (Blue Team / CSIRT) SAO PAULO - SP and Hybrid Full-time employee
Analista de Segurança da Informação Sr. (Blue Team / CSIRT) SAO PAULO - SP and Hybrid Full-time employee

PagSeguro • São Paulo

Híbrido
BRL 180 000 - 300 000
Engenheiro de Segurança da Informação Tr.
Engenheiro de Segurança da Informação Tr.

PagSeguro • São Paulo

Presencial
BRL 20 000 - 31 000
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO (DEVSECOPS)
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO (DEVSECOPS)

SGA TECNOLOGIA INTELIGENTE S.A. • Belo Horizonte

Presencial
BRL 120 000 - 180 000
Analista de Segurança da Informação Jr. (SOC) São Paulo - SP Full-time employee
Analista de Segurança da Informação Jr. (SOC) São Paulo - SP Full-time employee

PagSeguro • São Paulo

Híbrido
BRL 120 000 - 180 000
Especialista em Segurança Cibernética (DevSecOps)
Especialista em Segurança Cibernética (DevSecOps)

WTime Business Intelligence • São Paulo

Presencial
BRL 180 000 - 260 000
Engenheiro de Sistemas Tr. (SRE)
Engenheiro de Sistemas Tr. (SRE)

PagSeguro • São Paulo

Presencial
BRL 156 000 - 234 000
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO (DEVSECOPS)
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO (DEVSECOPS)

SGA TI em Nuvem • Belo Horizonte

Presencial
BRL 120 000 - 180 000
Engenheiro de Sistemas Pl. (DevOps) São Paulo - SP and Hybrid Full-time employee
Engenheiro de Sistemas Pl. (DevOps) São Paulo - SP and Hybrid Full-time employee

PagSeguro • São Paulo

Híbrido
BRL 180 000 - 320 000
DevSecOps Pleno | Presencial
DevSecOps Pleno | Presencial

AP Digital Services • Campinas

Presencial
BRL 25 000 - 35 000
Vale Alimentação (cartão Caju)
WellHub (Gympass)
Convênio Médico Sul América
+5