Ativa os alertas de emprego por e-mail!

Especialista Em Devsecops

Grupo

Goiânia

Híbrido

BRL 120.000 - 160.000

Tempo parcial

Hoje
Torna-te num dos primeiros candidatos

Cria um currículo personalizado em poucos minutos

Consegue uma entrevista e ganha mais. Sabe mais

Resumo da oferta

Uma empresa de tecnologia está buscando um(a) Analista Sênior DevSecOps em Goiânia, GO. O profissional deverá ter sólida experiência em práticas de desenvolvimento seguro e automação de segurança em CI/CD. Você será responsável pela segurança no ciclo de vida do software, automatizando testes de segurança e colaborando com equipes de produto. A formação em Tecnologia da Informação e conhecimento em ferramentas DevSecOps são essenciais. Salário competitivo e modalidade híbrida de trabalho disponível.

Qualificações

  • Sólida experiência em práticas de desenvolvimento seguro.
  • Experiência prática em automação de segurança em pipelines CI / CD.
  • Inglês B2-C1 é desejável.

Responsabilidades

  • Automatizar testes de segurança em pipelines CI / CD.
  • Realizar análise e priorização de vulnerabilidades.
  • Conduzir assessments sobre segurança no ciclo de desenvolvimento.
  • Colaborar com times de produto para implementar processos de SSDLC.
  • Desenvolver e manter scripts de integração e automações de segurança.

Conhecimentos

Experiência com ferramentas DevSecOps
Metodologias ágeis
Integração de scripts no CI / CD
Diferenciar vulnerabilidades
Uso de APIs para integração
Testes de intrusão

Formação académica

Graduação em Tecnologia da Informação/Segurança da Informação
Especialização em Cyber Security

Ferramentas

OWASP ZAP
GitHub Advanced Security
Snyk
GitHub Actions
GitLab CI
Jenkins
Azure DevOps
Descrição da oferta de emprego

VAGA ESPECIALISTA DEVSECOPS II | Grupo EasyLocal : Santo Amaro / SP - HíbridoModalidade de Contratação : PJ ou CooperadoTempo de Projeto : IndeterminadoDESCRIÇÃO DO CARGO : Buscamos um(a) Analista Sênior DevSecOps com sólida experiência em práticas de desenvolvimento seguro, automação de segurança em pipelines CI / CD e integração de controles de segurança em ambientes de desenvolvimento ágil.

Este profissional atuará como referência técnica na implementação de soluções que garantam a segurança desde o início do ciclo de vida do software.

RESPONSABILIDADES PRINCIPAIS :

Automatizar testes de segurança em pipelines CI / CD, incluindo SAST, DAST e SCA.

Realizar análise e priorização de vulnerabilidades em aplicações.

Conduzir assessments em esteiras para avaliar a maturidade de segurança no ciclo de desenvolvimento.

Atuar em conjunto com times de produto para negociar requisitos e implementar processos de SSDLC.

Desenvolver e manter scripts de integração e automações de segurança no CI / CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).

Validar e diferenciar vulnerabilidades reais de falsos positivos com base no contexto técnico da aplicação.

REQUISITOS MÍNIMOS

Experiência prática com ferramentas DevSecOps (ex : OWASP ZAP, GitHub Advanced Security, Snyk etc.).

Experiência com metodologias ágeis e cultura DevOps.

Experiência em scripts de integração no CI / CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps).

Saber diferenciar vulnerabilidade real de falso positivo com base no contexto da aplicação.

Diferencial - experiência no uso de APIs para integração, ingestão e exportação de dados e resultados.

Diferencial - experiência em testes de intrusão (planejamento e execução).

FORMAÇÃO ACADÊMICA :

Graduação em Tecnologia da Informação / Segurança da Informação;Desejável especialização em Cyber Security. Idioma : Inglês B2-C1 (desejável)

CONHECIMENTOS ESPECÍFICOS :

Domínio de conceitos de segurança de aplicações e OWASP Top 10, CWE)Sólidos conhecimentos em SDLC (Ciclo de Desenvolvimento Seguro – Secure Development Lifecycle) / SSDLCConhecimentos em integração de elementos de segurança desde a etapa de concepção do projetoConhecimentos em ferramentas DevSecOps de mercadoConhecimentos sólidos em linguagens de programação (ex : Python, Java, JavaScript)Conhecimentos no uso de APIs para ingestão / exportação de resultados.Conceitos de segurança (Zero Trust, Defense in Depth, Least Privilege).

CERTIFICAÇÕES DESEJÁVEIS :

eJPT (eLearnSecurity Junior Penetration Tester)eWPT (eLearnSecurity Web Application Penetration Tester)OSEP (Offensive Security Experienced Penetration Tester)GWAPT (GIAC Web App Penetration Tester).

Acha que preenche todos os requisitos e quer fazer parte do nosso time?

Envie seu currículo para :

  • o assunto : (Vaga) – (Seu Nome)hashtag#DevSecOps hashtag#SecOps hashtag#SecurityEngineering hashtag#CI_CD hashtag#CloudSecurity hashtag#AppSec hashtag#InfrastructureAsCode hashtag#CyberSecurity
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.