ENGENHEIRO DevSecOps
Job Summary
Buscamos Engenheiro(a) DevSecOps para atuar na implementação e evolução de práticas de segurança ao longo do ciclo de desenvolvimento de software garantindo ambientes pipelines e infraestrutura mais seguros e resilientes.
- Implementar e operar pipelines CI/CD com integração de ferramentas de segurança.
- Atuar com práticas de DevSecOps incorporando segurança desde o desenvolvimento até a implantação.
- Implementar e administrar soluções de SAST DAST e SCA.
- Gerenciar ambientes de Docker e Kubernetes incluindo segurança de imagens RBAC Network Policies e gerenciamento de Secrets.
- Atuar com Terraform e/ou Ansible para provisionamento seguro de infraestrutura.
- Realizar hardening de servidores Linux utilizando referências como CIS Benchmarks SELinux/AppArmor auditd e iptables.
- Realizar gestão de vulnerabilidades e CVEs incluindo triagem priorização por CVSS patch management e acompanhamento junto aos times de desenvolvimento.
- Implementar monitoramento alertas e dashboards de segurança utilizando ferramentas como SIEM ELK Prometheus e Grafana.
- Apoiar processos de detecção e resposta a incidentes de segurança.
- Atuar com ambientes de virtualização Proxmox VE sendo esse um diferencial.
- 3 anos de experiência em DevSecOps ou DevOps com forte atuação em segurança de software.
- Experiência com CI/CD: GitLab CI GitHub Actions e/ou Jenkins.
- Conhecimento prático em:
- SAST: SonarQube Semgrep Checkmarx ou similares;
- DAST: OWASP ZAP Burp Suite Enterprise ou similares;
- SCA: Snyk Dependabot OWASP Dependency-Check ou similares.
- Experiência com Docker e Kubernetes incluindo:
- Build seguro de imagens;
- RBAC;
- Network Policies;
- Secrets Management;
- Helm;
- Trivy e/ou Falco.
- Experiência com Terraform e/ou Ansible incluindo gerenciamento de estado e criação de módulos reutilizáveis.
- Experiência com Linux Hardening incluindo CIS Benchmarks SELinux/AppArmor auditd e iptables.
- Conhecimento em gestão de vulnerabilidades e CVEs incluindo CVSS NVD OSV e/ou vendor advisories.
- Experiência com monitoramento e observabilidade utilizando ferramentas como ELK Stack Prometheus Grafana e/ou Wazuh.
- Graduação completa em Engenharia da Computação Ciência da Computação Sistemas de Informação ou áreas correlatas.
- Experiência com AWS GCP ou Azure especialmente em segurança de ambientes cloud.
- Conhecimento ou experiência com Proxmox VE incluindo VMs LXC alta disponibilidade e backups.
- Pós-graduação em Segurança da Informação DevOps Computação ou áreas correlatas.
- Conhecimento de ambientes de infraestrutura híbrida.
- CKS Certified Kubernetes Security Specialist diferencial mais relevante para o perfil.
- CKA Certified Kubernetes Administrator.
- Certificações de segurança em cloud como AWS Security Specialty ou GCP Professional Cloud Security.
- CompTIA Security.
- DevSecOps Foundation (DSOF).
Obrigatória: Graduação completa em Engenharia da Computação Ciência da Computação Sistemas de Informação ou área correlata.
Desejável: Pós-graduação especialização mestrado ou doutorado em Segurança da Informação DevOps Computação ou áreas correlatas.