123Vagas
Entrar / Criar conta Vagas
Modalidade
Contratos
Senioridade
Para Empresas Skills Blog
Ferramentas
123Vagas Plus
Entrar como empresa Cadastrar empresa grátis
GR

Engenheiro DevSecOps Sênior

Prepare esta candidatura

Veja o match com o seu perfil antes de ir pro site da empresa. Match e alerta grátis; currículo ATS no Plus.

Compartilhar

Remoto CLT Tecnologia 1 visualização
Linux Git CI/CD Docker Kubernetes Infrastructure as Code Segurança de aplicações Python
Ver se você combina

Buscamos uma pessoa DevSecOps Engineer Sênior para atuar na evolução da segurança, automação e confiabilidade da nossa plataforma e do ciclo de desenvolvimento de software. A posição terá atuação transversal junto aos times de Engenharia, Segurança, Infraestrutura e Arquitetura, sendo responsável por definir e implementar práticas de DevSecOps, Secure SDLC e Security by Design, promovendo segurança de forma automatizada e integrada à experiência dos times de desenvolvimento. Esperamos uma pessoa com forte capacidade técnica, autonomia para investigar problemas complexos e habilidade para transformar requisitos de segurança em soluções escaláveis e com baixo atrito para Engenharia.

Responsabilidades e atribuições

Definir e evoluir a estratégia técnica de DevSecOps e Secure SDLC. Projetar e implementar controles de segurança integrados aos pipelines de CI/CD. Definir padrões e arquiteturas para automação de segurança ao longo do ciclo de desenvolvimento. Implementar e evoluir soluções de SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning. Desenvolver ferramentas, integrações e automações internas para segurança. Definir critérios de qualidade e security gates para pipelines de desenvolvimento. Liderar tecnicamente iniciativas de identificação, priorização e remediação de vulnerabilidades. Definir estratégias de Infrastructure as Code (IaC) e segurança da infraestrutura. Implementar e evoluir controles de segurança para containers e ambientes Kubernetes. Definir e implementar controles de segurança para ambientes cloud. Projetar, implementar e evoluir arquiteturas e políticas de Web Application Firewall (WAF). Projetar e evoluir arquiteturas de API Gateway, garantindo segurança, disponibilidade, observabilidade e governança das APIs. Evoluir práticas relacionadas a IAM, RBAC, least privilege, gestão de secrets e segregação de acessos. Implementar mecanismos de observabilidade e monitoramento relacionados à segurança. Apoiar investigações técnicas e processos de resposta a incidentes. Participar de processos de threat modeling e revisões de arquitetura. Definir padrões técnicos, guidelines e boas práticas de segurança para os times de Engenharia. Avaliar riscos técnicos e propor controles proporcionais ao impacto e à criticidade dos sistemas. Atuar como referência técnica em DevSecOps, apoiando e orientando outros profissionais e equipes. Avaliar novas tecnologias e ferramentas relacionadas a segurança, automação e cloud-native security.

Requisitos e qualificações

Linux e ambientes Unix-like. Git e workflows modernos de desenvolvimento. Arquitetura e implementação de pipelines de CI/CD. GitHub Actions, GitLab CI, Jenkins, Azure DevOps ou tecnologias equivalentes. Docker e segurança de containers. Kubernetes e segurança de ambientes Kubernetes. Infrastructure as Code com Terraform, Ansible ou ferramentas similares. Ambientes cloud como AWS, Azure ou Google Cloud. Segurança de aplicações, OWASP Top 10 e OWASP API Security Top 10. Arquitetura, configuração e operação de soluções de WAF. Arquitetura e operação de API Gateways. Segurança de APIs REST e conhecimento de padrões de autenticação e autorização, como OAuth 2.0, OpenID Connect e JWT. Implementação e operação de ferramentas de SAST, DAST e SCA. Análise de dependências, vulnerabilidades e CVEs. Segurança de imagens de containers e registries. Segurança de Infrastructure as Code. IAM, RBAC e princípios de menor privilégio. Gestão de secrets e credenciais. Observabilidade, logging, métricas e tracing. Automação e desenvolvimento utilizando Python, Go, Bash ou linguagens equivalentes. Fundamentos sólidos de redes, incluindo TCP/IP, DNS, HTTP, TLS e segurança de redes. Diferenciais
Conhecimento de arquitetura Zero Trust. Conhecimento de CIS Benchmarks, NIST, OWASP SAMM, ISO 27001, PCI ou frameworks similares. Experiência com estratégias de bot management, proteção contra abuso de APIs e mitigação de ataques DDoS.

Informações adicionais

  • Modelo de trabalho: Híbrido (Presencial\Remoto)
  • Disponibilidade para atuar em Eldorado do Sul/RS
  • Refeitório no local;Total
  • Pass;Plano de Saúde & Odonto (via cooperativa);Transporte Fretado;Descontos exclusivos na Panvel;
Título e texto são os da empresa. A candidatura é no site da empresa (corporativopanvel.gupy.io) — daqui você sai preparado. Saiba como funciona.
Publicada em 15 de setembro de 2026

Candidatura no site da empresa · corporativopanvel.gupy.io

Match · CV