Engenheiro DevSecOps Sênior

Empresa: Grupo Panvel | Corporativo

Buscamos uma pessoa DevSecOps Engineer Sênior para atuar na evolução da segurança, automação e confiabilidade da nossa plataforma e do ciclo de desenvolvimento de software. A posição terá atuação transversal junto aos times de Engenharia, Segurança, Infraestrutura e Arquitetura, sendo responsável por definir e implementar práticas de DevSecOps, Secure SDLC e Security by Design , promovendo segurança de forma automatizada e integrada à experiência dos times de desenvolvimento. Esperamos uma pessoa com forte capacidade técnica, autonomia para investigar problemas complexos e habilidade para transformar requisitos de segurança em soluções escaláveis e com baixo atrito para Engenharia. • Definir e evoluir a estratégia técnica de DevSecOps e Secure SDLC . • Projetar e implementar controles de segurança integrados aos pipelines de CI/CD . • Definir padrões e arquiteturas para automação de segurança ao longo do ciclo de desenvolvimento. • Implementar e evoluir soluções de SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning . • Desenvolver ferramentas, integrações e automações internas para segurança. • Definir critérios de qualidade e security gates para pipelines de desenvolvimento. • Liderar tecnicamente iniciativas de identificação, priorização e remediação de vulnerabilidades. • Definir estratégias de Infrastructure as Code (IaC) e segurança da infraestrutura. • Implementar e evoluir controles de segurança para containers e ambientes Kubernetes. • Definir e implementar controles de segurança para ambientes cloud. • Projetar, implementar e evoluir arquiteturas e políticas de Web Application Firewall (WAF) . • Projetar e evoluir arquiteturas de API Gateway , garantindo segurança, disponibilidade, observabilidade e governança das APIs. • Evoluir práticas relacionadas a IAM, RBAC, least privilege, gestão de secrets e segregação de acessos . • Implementar mecanismos de observabilidade e monitoramento relacionados à segurança. • Apoiar investigações técnicas e processos de resposta a incidentes. • Participar de processos de threat modeling e revisões de arquitetura. • Definir padrões técnicos, guidelines e boas práticas de segurança para os times de Engenharia. • Avaliar riscos técnicos e propor controles proporcionais ao impacto e à criticidade dos sistemas. • Atuar como referência técnica em DevSecOps, apoiando e orientando outros profissionais e equipes. • Avaliar novas tecnologias e ferramentas relacionadas a segurança, automação e cloud-native security. Requisitos: • Linux e ambientes Unix-like. • Git e workflows modernos de desenvolvimento. • Arquitetura e implementação de pipelines de CI/CD . • GitHub Actions, GitLab CI, Jenkins, Azure DevOps ou tecnologias equivalentes. • Docker e segurança de containers. • Kubernetes e segurança de ambientes Kubernetes. • Infrastructure as Code com Terraform, Ansible ou ferramentas similares. • Ambientes cloud como AWS, Azure ou Google Cloud . • Segurança de aplicações, OWASP Top 10 e OWASP API Security Top 10 . • Arquitetura, configuração e operação de soluções de WAF . • Arquitetura e operação de API Gateways . • Segurança de APIs REST e conhecimento de padrões de autenticação e autorização, como OAuth 2.0, OpenID Connect e JWT . • Implementação e operação de ferramentas de SAST, DAST e SCA . • Análise de dependências, vulnerabilidades e CVEs. • Segurança de imagens de containers e registries. • Segurança de Infrastructure as Code. • IAM, RBAC e princípios de menor privilégio. • Gestão de secrets e credenciais. • Observabilidade, logging, métricas e tracing. • Automação e desenvolvimento utilizando Python, Go, Bash ou linguagens equivalentes. • Fundamentos sólidos de redes, incluindo TCP/IP, DNS, HTTP, TLS e segurança de redes. Diferenciais • Conhecimento de arquitetura Zero Trust. • Conhecimento de CIS Benchmarks, NIST, OWASP SAMM, ISO 27001, PCI ou frameworks similares. • Experiência com estratégias de bot management, proteção contra abuso de APIs e mitigação de ataques DDoS .

Ver todas as vagas