* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Senior
#VemPraConfidencial (Apenas para Cadastrados)💙
Aqui você terá a oportunidade de:
- Evoluir em um ambiente de alta performance: Uma cultura onde o desenvolvimento é contínuo, com autonomia e envolvimento em projetos nacionais e internacionais que realmente testam suas habilidades e impulsionam seu potencial.
- Integrar um time apaixonado por tecnologia: Aqui, você vai trabalhar ao lado de talentos experientes em um ambiente colaborativo e disruptivo, utilizando as tecnologias mais avançadas do mercado.
- Deixar sua marca no mundo: Nossas soluções digitais impactam diretamente a vida de milhares de pessoas, e é a sua chance de ser parte ativa na construção de um futuro mais digital e conectado.
- Trabalhar de forma remota e com flexibilidade: Seja qual for o seu lugar, estamos prontos para te receber no nosso time!
Sua Missão:
Estamos em busca de um(a) Especialista emTI com perfil técnico forte em DevOps e DevSecOps para liderar a infraestrutura, a segurança de ambientes cloud e as práticas de entrega contínua da Confidencial (Apenas para Cadastrados). Essa pessoa será responsável por garantir pipelines confiáveis, ambientes seguros e escaláveis em multi-cloud (AWS, Azure, GCP), além de atuar na gestão de parcerias tecnológicas estratégicas e na estruturação de Governança, Risco e Compliance (GRC). Será o elo entre a operação técnica e a estratégia de negócio, assegurando maturidade operacional, conformidade regulatória e a evolução contínua da nossa infraestrutura.
Principais Atividades:
- Liderar a estratégia de DevOps e DevSecOps da empresa, definindo padrões de CI/CD, Infrastructure as Code (IaC) e observabilidade para todos os projetos.
- Projetar, implementar e manter pipelines de CI/CD robustos utilizando ferramentas como GitHub Actions, GitLab CI, Jenkins ou similares.
- Definir e evoluir a arquitetura cloud-native, incluindo containerização (Docker), orquestração (Kubernetes) e provisionamento com Terraform, Pulumi ou CloudFormation.
- Garantir a segurança dos ambientes cloud em todo o ciclo de vida do software (shift-left security), incluindo SAST, DAST, SCA, gestão de segredos, WAF, IAM e hardening.
- Implementar e manter políticas de SRE (Site Reliability Engineering), definindo e monitorando SLAs, SLOs e SLIs dos serviços críticos.
- Gerenciar a infraestrutura interna da empresa (Google Workspace, ferramentas SaaS, servidores, rede e segurança de endpoints).
- Implementar e evoluir soluções de monitoramento, logging e alertas (Prometheus, Grafana, Datadog, ELK Stack ou similares).
- Automatizar processos operacionais repetitivos, buscando eficiência e redução de toil.
- Gerenciar e fortalecer as parcerias estratégicas com Microsoft, Google, AWS e demais vendors do ecossistema de tecnologia.
- Manter e renovar certificações de parceiro (ex: Microsoft Partner, Google Cloud Partner), garantindo atingimento de metas e acesso a benefícios e créditos cloud.
- Identificar novas oportunidades de parceria que gerem vantagem competitiva e co-marketing.
- Estruturar e manter o framework de GRC da empresa, alinhado a normas como ISO 27001, SOC 2 e NIST CSF.
- Conduzir e apoiar processos de certificação (ISO, SOC 2), auditorias internas e externas.
- Realizar análises de risco periódicas e propor planos de mitigação, resposta a incidentes e continuidade de negócio.
- Definir e monitorar políticas de segurança da informação, controle de acessos e gestão de vulnerabilidades.
- Conduzir treinamentos de conscientização em segurança da informação para todos os níveis da organização.
Requisitos essenciais:
- Experiência sólida em DevOps/SRE, com atuação prática em pipelines de CI/CD, IaC e ambientes containerizados (Docker/Kubernetes).
- Conhecimento avançado em segurança de aplicações e infraestrutura cloud (DevSecOps), incluindo SAST, DAST, gestão de segredos e IAM.
- Vivência comprovada em ambientes multi-cloud (AWS, Azure e/ou GCP).
- Experiência com ferramentas de observabilidade e monitoramento (Prometheus, Grafana, Datadog, ELK Stack ou similares).
- Proficiência em scripting e automação (Bash, Python, Go ou similares).
- Conhecimento de frameworks de GRC (ISO 27001, SOC 2, NIST CSF) e experiência em processos de certificação ou auditoria.
- Experiência em gestão de relacionamento com parceiros tecnológicos (Microsoft, Google, AWS ou similares).
- Capacidade de liderança técnica, com habilidade de dialogar com stakeholders técnicos e de negócio.
- Inglês intermediário/avançado (leitura técnica, documentação e reuniões com parceiros internacionais).
- Capacidade de trabalhar de forma autônoma em ambiente remoto, com organização e proatividade.
- Conhecimento da LGPD e capacidade de atuar como DPO (Encarregado de Proteção de Dados), sendo o ponto de contato com a ANPD e titulares de dados.
- Experiência com elaboração de ROPA, DPIA/RIPD e políticas de privacidade.
- Experiência em empresas de consultoria de tecnologia ou software houses.
- Familiaridade com ferramentas de SIEM, SOAR e SOC (Elastic, Sentinel, Wazuh).
- Experiência com gestão de Google Workspace e Microsoft 365 em nível administrativo.
- Vivência no setor de fintech e conhecimento de regulamentações do BACEN, PCI-DSS e Open Finance.
- Ter liderado projetos de implementação de ISO 27001 ou SOC 2 do zero.
- Conhecimento de GDPR e frameworks internacionais de privacidade.
Será um diferencial:
- Graduação em Ciência da Computação, Sistemas de Informação, Engenharia ou áreas correlatas.
- Certificações como CDPO, CIPM (IAPP) ou ISO 27701 Lead Implementer.
- Certificações técnicas como AWS Solutions Architect, Azure Administrator, CKA (Kubernetes), ISO 27001 Lead Implementer/Auditor ou CompTIA Security+.
O que oferecemos:
- Trabalho Remoto: Desfrute da flexibilidade de trabalhar de qualquer lugar do Brasil, com total autonomia e organização.
- Saúde e Bem estar: Plano de Saúde e Odontológico, Seguro de Vida e Wellhub (Gympass).
- +Educação: Descontos em cursos da FIAP e MBA USP Esalq para você continuar aprendendo e se desenvolvendo.
- Diferenciais exclusivos: Descontos em lojas Multilaser, bonificação por indicação de profissionais e negócios, horário adaptável e bônus anual.
