* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Outros
Nível: Senior
Quem somos nós?
Somos um ecossistema de transformação digital que combina tecnologia e visão estratégica para escalar resultados e aumentar o valor entregue aos nossos clientes. Trabalhamos na construção de soluções inovadoras e disruptivas em mais de 300 projetos com grandes empresas nacionais de múltiplos segmentos.
Nosso propósito é impactar positivamente pessoas e negócios, exponencializando cada um para atingir seu máximo potencial. Respeitamos todas as diferenças e criamos um espaço aberto e livre para você ter autonomia, expor suas ideias, aprender com os erros, se conectar com outras pessoas e gerar mudanças ao seu redor.
Se você deseja estar em um ambiente colaborativo, desafiador e que incentiva você a sempre evoluir e ser o protagonista da sua história, aqui é o seu lugar!
Antes de avançarmos, é importante você saber que:
- Contratação: CLT
- Modelo de Trabalho: Remoto
- Horário: das 9h às 12h e das 13h às 18h. A jornada é flexível conforme agendas e entregas.
- Etapas do Processo: Composto por 3 a 4 etapas, com um tempo médio de até 03 dias úteis entre uma etapa e outra.
- Meios de Comunicação: Utilizamos E-mail e WhatsApp. Certifique-se de que essas informações estejam corretas no momento de inscrição para evitar falhas na comunicação.
O que buscamos?
Buscamos um(a) DevSecOps Engineer para atuar na construção e evolução de pipelines de entrega segura em ambientes Google Cloud Platform (GCP).
Essa pessoa será responsável por integrar práticas de segurança ao longo de todo o ciclo de desenvolvimento, desde a infraestrutura como código até a produção, atuando em parceria com os times de Engenharia, Plataforma e Segurança da Informação.
Como será seu dia-a-dia?
- Projetar, implementar e manter pipelines de CI/CD seguros, utilizando ferramentas como Cloud Build, GitHub Actions, GitLab CI ou similares, incorporando controles automatizados de segurança, como SAST, DAST, SCA e scanning de containers e IaC;
- Definir e implementar políticas de IAM baseadas no princípio do menor privilégio, utilizando Terraform e ferramentas de Policy as Code, como Open Policy Agent (OPA) e Conftest;
- Configurar e evoluir os principais controles e mecanismos de segurança do GCP, como Security Command Center, VPC Service Controls, Cloud Armor, Binary Authorization e Secret Manager;
- Automatizar a identificação e o tratamento de vulnerabilidades em imagens de containers e dependências de código, utilizando recursos como Artifact Registry e Container Analysis;
- Promover práticas de shift-left security junto aos times de desenvolvimento, incorporando segurança desde as primeiras etapas do ciclo de desenvolvimento por meio de revisão de código, threat modeling e capacitação técnica;
- Monitorar, investigar e apoiar a resposta a incidentes de segurança em ambientes cloud, utilizando recursos como Cloud Logging, Cloud Monitoring e ferramentas de SIEM;
- Apoiar a aderência a frameworks, normas e requisitos regulatórios relevantes ao negócio, como LGPD, PCI-DSS, ISO 27001 e SOC 2, buscando automatizar controles e a geração de evidências para auditorias;
- Documentar arquiteturas, políticas, procedimentos e runbooks de segurança, mantendo materiais que sirvam como referência para os times de Engenharia e Plataforma.
Para cumprir esse desafio, você precisa ter:
- Experiência sólida com Google Cloud Platform (GCP), incluindo serviços como IAM, VPC, GKE, Cloud Run, Cloud Functions e Cloud SQL;
- Domínio de Infraestrutura como Código (IaC), especialmente com Terraform;
- Experiência prática na construção e manutenção de pipelines de CI/CD, com integração de controles e ferramentas de segurança ao longo do fluxo de entrega;
- Conhecimento de containers e Kubernetes, especialmente GKE, incluindo hardening de imagens, gestão de vulnerabilidades e aplicação de políticas de admissão;
- Experiência com automação e scripting para rotinas de segurança, utilizando Python, Bash, Go ou linguagens similares;
- Conhecimento de segurança de redes em ambientes cloud, incluindo firewalls, VPC Service Controls e Cloud Armor;
- Familiaridade com frameworks e boas práticas de segurança, como OWASP, CIS Benchmarks e NIST;
- Capacidade de se comunicar de forma clara com públicos técnicos e não técnicos, entendendo DevSecOps como uma cultura de colaboração e integração entre desenvolvimento, segurança e operações.
Você irá se destacar se:
- Possuir certificações Google Cloud, especialmente Professional Cloud Security Engineer ou Professional Cloud DevOps Engineer;
- Tiver experiência com ferramentas de SIEM/SOAR e processos de resposta a incidentes;
- Tiver experiência com AWS ou Azure, especialmente em ambientes híbridos ou multi-cloud;
- Tiver experiência com Policy as Code, utilizando ferramentas como Open Policy Agent (OPA), Conftest ou HashiCorp Sentinel;
- Tiver vivência em ambientes regulados, como fintechs, saúde ou varejo, especialmente com requisitos relacionados ao PCI-DSS;
- Possuir conhecimento de Google Cloud Deployment Manager ou outras ferramentas de provisionamento e automação de infraestrutura;
O que oferecemos aos nossos Builders?
- Auxílio Alimentação (VA/VR) no cartão Caju;
- Auxílio Home-Office no cartão Caju;
- Programa de Pontos Flexíveis em seu Caju - um valor flexível para você usar como você quiser;
- Plano de Saúde Nacional Porto Seguro (Plano Prata com apartamento e sem coparticipação) com 50% da mensalidade custeada pela Builders;
- Assistência Odontológica pela Porto Seguro (Plano Bronze) com 100% da mensalidade paga pela Builders;
- Auxílio Creche para crianças de até 72 meses;
- Auxílio à Saúde Mental - acesso ao aplicativo Conexa;
- Auxílio à Saúde Física - acesso ao aplicativo Gympass e TotalPass;
- Seguro de vida.
Todas as nossas vagas são inclusivas e abertas a pessoas de todas as identidades de gênero, orientações sexuais, idades, etnias, culturas, origens, crenças, deficiências e outras diversidades. Acreditamos que a pluralidade enriquece nosso time e promove um ambiente de trabalho mais inovador e colaborativo.
Ficou com curiosidade de saber mais? #SóBora se inscrever?
