Ativa os alertas de emprego por e-mail!

Especialista Em Devsecops

Grupo

Eusébio

Híbrido

BRL 120.000 - 160.000

Tempo parcial

Ontem
Torna-te num dos primeiros candidatos

Cria um currículo personalizado em poucos minutos

Consegue uma entrevista e ganha mais. Sabe mais

Resumo da oferta

Uma empresa de tecnologia está buscando um(a) Especialista DevSecOps II para atuar em projetos híbridos em Eusébio, Ceará. O profissional deverá ter experiência com automação de segurança em pipelines CI/CD e integração de controles de segurança em ambientes de desenvolvimento ágil. É necessário ter formação em TI e conhecimento em ferramentas DevSecOps. Envie seu currículo para candidatar-se a essa oportunidade.

Qualificações

  • Experiência prática com ferramentas DevSecOps.
  • Saber diferenciar vulnerabilidades reais de falsos positivos.
  • Experiência em scripts de integração no CI/CD.

Responsabilidades

  • Automatizar testes de segurança em pipelines CI/CD.
  • Conduzir assessments para avaliar a maturidade de segurança.
  • Desenvolver e manter scripts de automações de segurança.

Conhecimentos

DevSecOps
Automação de segurança
Integração de segurança em pipelines
Metodologias ágeis
Diferenciar vulnerabilidades reais de falsos positivos
Linguagens de programação (Python, Java, JavaScript)
Uso de APIs para integração

Formação académica

Graduação em Tecnologia da Informação / Segurança da Informação
Especialização em Cyber Security (desejável)

Ferramentas

OWASP ZAP
GitHub Advanced Security
Snyk
GitHub Actions
GitLab CI
Jenkins
Azure DevOps
Descrição da oferta de emprego

VAGA ESPECIALISTA DEVSECOPS II | Grupo EasyLocal : Santo Amaro / SP - HíbridoModalidade de Contratação : PJ ou CooperadoTempo de Projeto : IndeterminadoDESCRIÇÃO DO CARGO : Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI / CD e integração de controles de segurança em ambientes de desenvolvimento ágil.

Este profissional atuará como referência técnica na implementação de soluções que garantam a segurança desde o início do ciclo de vida do software.

RESPONSABILIDADES PRINCIPAIS :

Automatizar testes de segurança em pipelines CI / CD, incluindo SAST, DAST e SCA.

Realizar análise e priorização de vulnerabilidades em aplicações.

Conduzir assessments em esteiras para avaliar a maturidade de segurança no ciclo de desenvolvimento.

Atuar em conjunto com times de produto para negociar requisitos e implementar processos de SSDLC.

Desenvolver e manter scripts de integração e automações de segurança no CI / CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).

Validar e diferenciar vulnerabilidades reais de falsos positivos com base no contexto técnico da aplicação.

REQUISITOS MÍNIMOS

Experiência prática com ferramentas DevSecOps (ex : OWASP ZAP, GitHub Advanced Security, Snyk etc.).

Experiência com metodologias ágeis e cultura DevOps.

Experiência em scripts de integração no CI / CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).

Saber diferenciar vulnerabilidade real de falso positivo com base no contexto da aplicação.

Diferencial - experiência no uso de APIs para integração, ingestão e exportação de dados e resultados.

Diferencial - experiência em testes de intrusão (planejamento e execução).

FORMAÇÃO ACADÊMICA :

Graduação em Tecnologia da Informação / Segurança da Informação;Desejável especialização em Cyber Security. Idioma : Inglês B2-C1 (desejável)

CONHECIMENTOS ESPECÍFICOS :

Domínio de conceitos de segurança de aplicações e OWASP Top 10, CWE)Sólidos conhecimentos em SDLC (Ciclo de Desenvolvimento Seguro – Secure Development Lifecycle) / SSDLCConhecimentos em integração de elementos de segurança desde a etapa de concepção do projetoConhecimentos em ferramentas DevSecOps de mercadoConhecimentos sólidos em linguagens de programação (ex : Python, Java, JavaScript)Conhecimentos no uso de APIs para ingestão / exportação de resultados.Conceitos de segurança (Zero Trust, Defense in Depth, Least Privilege).

CERTIFICAÇÕES DESEJÁVEIS :

eJPT (eLearnSecurity Junior Penetration Tester)eWPT (eLearnSecurity Web Application Penetration Tester)OSEP (Offensive Security Experienced Penetration Tester)GWAPT (GIAC Web App Penetration Tester).

Acha que preenche todos os requisitos e quer fazer parte do nosso time?

Envie seu currículo para :

  • o assunto : (Vaga) – (Seu Nome)hashtag#DevSecOps hashtag#SecOps hashtag#SecurityEngineering hashtag#CI_CD hashtag#CloudSecurity hashtag#AppSec hashtag#InfrastructureAsCode hashtag#CyberSecurity
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.