O que esta vaga pede
Sobre a Vaga
Estamos buscando um profissional para implementar e manter práticas de DevSecOps ao longo do ciclo de desenvolvimento de software, garantindo segurança e confiabilidade da infraestrutura e apoiando a equipe na adoção de boas práticas.
Responsabilidades
- Implementar e manter práticas de DevSecOps ao longo do ciclo de desenvolvimento de software
- Administrar e proteger ambientes de produção e homologação, garantindo a segurança e confiabilidade da infraestrutura
- Monitorar e tratar vulnerabilidades em sistemas, servidores, containers e bibliotecas de terceiros, realizando atualizações, aplicação de patches e correções
- Automatizar verificações de segurança em pipelines CI/CD, utilizando ferramentas de SAST, DAST e SCA
- Configurar e gerenciar Cloudflare e mecanismos para armazenamento seguro de chaves, segredos e certificados
- Definir e aplicar políticas de hardening para servidores, containers e serviços
- Apoiar o tratamento e a resposta a incidentes de segurança
- Orientar a equipe de desenvolvimento na adoção de boas práticas e participar de revisões de arquitetura sob a perspectiva de Segurança da Informação
- Apoiar usuários menos técnicos com orientações e recomendações relacionadas à segurança da plataforma
Requisitos
- Ensino Superior completo ou em andamento em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia de Software ou áreas correlatas
- Experiência em ambientes Linux, Docker e containers
- Domínio de Git e pipelines de CI/CD, utilizando Bitbucket ou ferramentas similares
- Vivência com análise de vulnerabilidades e gerenciamento de patches
- Habilidade com Cloudflare ou soluções equivalentes
- Perfil analítico, proativo e colaborativo, com boa comunicação e facilidade para interagir com públicos técnicos e não técnicos