Caro usuário, habilite o javascript para que esse site funcione corretamente.

DevSecOps Sênior

* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Outros

Nível: Senior

Quem somos nós?

Somos um ecossistema de transformação digital que combina tecnologia e visão estratégica para escalar resultados e aumentar o valor entregue aos nossos clientes. Trabalhamos na construção de soluções inovadoras e disruptivas em mais de 300 projetos com grandes empresas nacionais de múltiplos segmentos.

Nosso propósito é impactar positivamente pessoas e negócios, exponencializando cada um para atingir seu máximo potencial. Respeitamos todas as diferenças e criamos um espaço aberto e livre para você ter autonomia, expor suas ideias, aprender com os erros, se conectar com outras pessoas e gerar mudanças ao seu redor.

Se você deseja estar em um ambiente colaborativo, desafiador e que incentiva você a sempre evoluir e ser o protagonista da sua história, aqui é o seu lugar!

Antes de avançarmos, é importante você saber que:

  • Contratação: CLT
  • Modelo de Trabalho: Remoto
  • Horário: das 9h às 12h e das 13h às 18h. A jornada é flexível conforme agendas e entregas.
  • Etapas do Processo: Composto por 3 a 4 etapas, com um tempo médio de até 03 dias úteis entre uma etapa e outra.
  • Meios de Comunicação: Utilizamos E-mail e WhatsApp. Certifique-se de que essas informações estejam corretas no momento de inscrição para evitar falhas na comunicação.

O que buscamos?

Buscamos um(a) DevSecOps Engineer para atuar na construção e evolução de pipelines de entrega segura em ambientes Google Cloud Platform (GCP).

Essa pessoa será responsável por integrar práticas de segurança ao longo de todo o ciclo de desenvolvimento, desde a infraestrutura como código até a produção, atuando em parceria com os times de Engenharia, Plataforma e Segurança da Informação.

Como será seu dia-a-dia?

  • Projetar, implementar e manter pipelines de CI/CD seguros, utilizando ferramentas como Cloud Build, GitHub Actions, GitLab CI ou similares, incorporando controles automatizados de segurança, como SAST, DAST, SCA e scanning de containers e IaC;
  • Definir e implementar políticas de IAM baseadas no princípio do menor privilégio, utilizando Terraform e ferramentas de Policy as Code, como Open Policy Agent (OPA) e Conftest;
  • Configurar e evoluir os principais controles e mecanismos de segurança do GCP, como Security Command Center, VPC Service Controls, Cloud Armor, Binary Authorization e Secret Manager;
  • Automatizar a identificação e o tratamento de vulnerabilidades em imagens de containers e dependências de código, utilizando recursos como Artifact Registry e Container Analysis;
  • Promover práticas de shift-left security junto aos times de desenvolvimento, incorporando segurança desde as primeiras etapas do ciclo de desenvolvimento por meio de revisão de código, threat modeling e capacitação técnica;
  • Monitorar, investigar e apoiar a resposta a incidentes de segurança em ambientes cloud, utilizando recursos como Cloud Logging, Cloud Monitoring e ferramentas de SIEM;
  • Apoiar a aderência a frameworks, normas e requisitos regulatórios relevantes ao negócio, como LGPD, PCI-DSS, ISO 27001 e SOC 2, buscando automatizar controles e a geração de evidências para auditorias;
  • Documentar arquiteturas, políticas, procedimentos e runbooks de segurança, mantendo materiais que sirvam como referência para os times de Engenharia e Plataforma.

Para cumprir esse desafio, você precisa ter:

  • Experiência sólida com Google Cloud Platform (GCP), incluindo serviços como IAM, VPC, GKE, Cloud Run, Cloud Functions e Cloud SQL;
  • Domínio de Infraestrutura como Código (IaC), especialmente com Terraform;
  • Experiência prática na construção e manutenção de pipelines de CI/CD, com integração de controles e ferramentas de segurança ao longo do fluxo de entrega;
  • Conhecimento de containers e Kubernetes, especialmente GKE, incluindo hardening de imagens, gestão de vulnerabilidades e aplicação de políticas de admissão;
  • Experiência com automação e scripting para rotinas de segurança, utilizando Python, Bash, Go ou linguagens similares;
  • Conhecimento de segurança de redes em ambientes cloud, incluindo firewalls, VPC Service Controls e Cloud Armor;
  • Familiaridade com frameworks e boas práticas de segurança, como OWASP, CIS Benchmarks e NIST;
  • Capacidade de se comunicar de forma clara com públicos técnicos e não técnicos, entendendo DevSecOps como uma cultura de colaboração e integração entre desenvolvimento, segurança e operações.

Você irá se destacar se:

  • Possuir certificações Google Cloud, especialmente Professional Cloud Security Engineer ou Professional Cloud DevOps Engineer;
  • Tiver experiência com ferramentas de SIEM/SOAR e processos de resposta a incidentes;
  • Tiver experiência com AWS ou Azure, especialmente em ambientes híbridos ou multi-cloud;
  • Tiver experiência com Policy as Code, utilizando ferramentas como Open Policy Agent (OPA), Conftest ou HashiCorp Sentinel;
  • Tiver vivência em ambientes regulados, como fintechs, saúde ou varejo, especialmente com requisitos relacionados ao PCI-DSS;
  • Possuir conhecimento de Google Cloud Deployment Manager ou outras ferramentas de provisionamento e automação de infraestrutura;

O que oferecemos aos nossos Builders?

  • Auxílio Alimentação (VA/VR) no cartão Caju;
  • Auxílio Home-Office no cartão Caju;
  • Programa de Pontos Flexíveis em seu Caju - um valor flexível para você usar como você quiser;
  • Plano de Saúde Nacional Porto Seguro (Plano Prata com apartamento e sem coparticipação) com 50% da mensalidade custeada pela Builders;
  • Assistência Odontológica pela Porto Seguro (Plano Bronze) com 100% da mensalidade paga pela Builders;
  • Auxílio Creche para crianças de até 72 meses;
  • Auxílio à Saúde Mental - acesso ao aplicativo Conexa;
  • Auxílio à Saúde Física - acesso ao aplicativo Gympass e TotalPass;
  • Seguro de vida.

Todas as nossas vagas são inclusivas e abertas a pessoas de todas as identidades de gênero, orientações sexuais, idades, etnias, culturas, origens, crenças, deficiências e outras diversidades. Acreditamos que a pluralidade enriquece nosso time e promove um ambiente de trabalho mais inovador e colaborativo.

Ficou com curiosidade de saber mais? #SóBora se inscrever?