DevSecOps Sênior
Platform Builders
Descrição da vaga
Quem somos nó
s?
Somos um ecossistema de transformaç
ã
o digital que combina tecnologia e visã
o estraté
gica para escalar resultados e aumentar o valor entregue aos nossos clientes. Trabalhamos na construç
ã
o de soluç
õ
es inovadoras e disruptivas em mais de 300 projetos com grandes empresas nacionais de mú
ltiplos segmentos.
Nosso propó
sito é
impactar positivamente pessoas e negó
cios , exponencializando cada um para atingir seu máximo potencial. Respeitamos todas as diferenç
as e criamos um espaç
o aberto e livre para você
ter autonomia, expor suas ideias, aprender com os erros, se conectar com outras pessoas e gerar mudanç
as ao seu redor .
Se você
deseja estar em um ambiente colaborativo, desafiador e que incentiva você
a sempre evoluir e ser o protagonista da sua histó
ria, aqui é
o seu lugar!
Antes de avanç
armos, é
importante você
saber que:
Contrataç
ã
o: CLT
Modelo de Trabalho: Remoto
Horário: das 9h à
s 12h e das 13h à
s 18h. A jornada é
flexí
vel conforme agendas e entregas.
Etapas do Processo: Composto por 3 a 4 etapas, com um tempo mé
dio de até
03 dias ú
teis entre uma etapa e outra.
Meios de Comunicaç
ã
o: Utilizamos E-mail e WhatsApp. Certifique-se de que essas informaç
õ
es estejam corretas no momento de inscriç
ã
o para evitar falhas na comunicaç
ã
o.
O que buscamos?
Buscamos um(a) DevSecOps Engineer para atuar na construç
ã
o e evoluç
ã
o de pipelines de entrega segura em ambientes Google Cloud Platform (GCP).
Essa pessoa será responsável por integrar práticas de seguranç
a ao longo de todo o ciclo de desenvolvimento, desde a infraestrutura como có
digo até
a produç
ã
o, atuando em parceria com os times de Engenharia, Plataforma e Seguranç
a da Informaç
ã
o.
Como será seu dia-a-dia?
Projetar, implementar e manter pipelines de CI/CD seguros, utilizando ferramentas como Cloud Build, GitHub Actions, GitLab CI ou similares, incorporando controles automatizados de seguranç
a, como SAST, DAST, SCA e scanning de containers e IaC
Definir e implementar polí
ticas de IAM baseadas no princí
pio do menor privilé
gio, utilizando Terraform e ferramentas de Policy as Code, como Open Policy Agent (OPA) e Conftest
Configurar e evoluir os principais controles e mecanismos de seguranç
a do GCP, como Security Command Center, VPC Service Controls, Cloud Armor, Binary Authorization e Secret Manager
Automatizar a identificaç
ã
o e o tratamento de vulnerabilidades em imagens de containers e dependê
ncias de có
digo, utilizando recursos como Artifact Registry e Container Analysis
Promover práticas de shift-left security junto aos times de desenvolvimento, incorporando seguranç
a desde as primeiras etapas do ciclo de desenvolvimento por meio de revisã
o de có
digo, threat modeling e capacitaç
ã
o té
cnica
Monitorar, investigar e apoiar a resposta a incidentes de seguranç
a em ambientes cloud, utilizando recursos como Cloud Logging, Cloud Monitoring e ferramentas de SIEM
Apoiar a aderê
ncia a frameworks, normas e requisitos regulató
rios relevantes ao negó
cio, como LGPD, PCI-DSS, ISO 27001 e SOC 2, buscando automatizar controles e a geraç
ã
o de evidê
ncias para auditorias
Documentar arquiteturas, polí
ticas, procedimentos e runbooks de seguranç
a, mantendo materiais que sirvam como referê
ncia para os times de Engenharia e Plataforma.
Para cumprir esse desafio, você
precisa ter:
Experiê
ncia só
lida com Google Cloud Platform (GCP), incluindo serviç
os como IAM, VPC, GKE, Cloud Run, Cloud Functions e Cloud SQL
Domí
nio de Infraestrutura como Có
digo (IaC), especialmente com Terraform
Experiê
ncia prática na construç
ã
o e manutenç
ã
o de pipelines de CI/CD, com integraç
ã
o de controles e ferramentas de seguranç
a ao longo do fluxo de entrega
Conhecimento de containers e Kubernetes, especialmente GKE, incluindo hardening de imagens, gestã
o de vulnerabilidades e aplicaç
ã
o de polí
ticas de admissã
o
Experiê
ncia com automaç
ã
o e scripting para rotinas de seguranç
a, utilizando Python, Bash, Go ou linguagens similares
Conhecimento de seguranç
a de redes em ambientes cloud, incluindo firewalls, VPC Service Controls e Cloud Armor
Familiaridade com frameworks e boas práticas de seguranç
a, como OWASP, CIS Benchmarks e NIST
Capacidade de se comunicar de forma clara com pú
blicos té
cnicos e nã
o té
cnicos, entendendo DevSecOps como uma cultura de colaboraç
ã
o e integraç
ã
o entre desenvolvimento, seguranç
a e operaç
õ
es.
Você
irá se destacar se:
Possuir certificaç
õ
es Google Cloud, especialmente Professional Cloud Security Engineer ou Professional Cloud DevOps Engineer
Tiver experiê
ncia com ferramentas de SIEM/SOAR e processos de resposta a incidentes
Tiver experiê
ncia com AWS ou Azure, especialmente em ambientes hí
bridos ou multi-cloud
Tiver experiê
ncia com Policy as Code, utilizando ferramentas como Open Policy Agent (OPA), Conftest ou HashiCorp Sentinel
Tiver vivê
ncia em ambientes regulados, como fintechs, saú
de ou varejo, especialmente com requisitos relacionados ao PCI-DSS
Possuir conhecimento de Google Cloud Deployment Manager ou outras ferramentas de provisionamento e automaç
ã
o de infraestrutura
O que oferecemos
aos nossos Builders?
Auxí
lio Alimentaç
ã
o (VA/VR) no cartã
o Caju
Auxí
lio Home-Office no cartã
o Caju
Programa de Pontos Flexí
veis em seu Caju - um valor flexí
vel para você
usar como você
quiser
Plano de Saú
de Nacional Porto Seguro (Plano Prata com apartamento e sem coparticipaç
ã
o) com 50% da mensalidade custeada pela Builders
Assistê
ncia Odontoló
gica pela Porto Seguro (Plano Bronze) com 100% da mensalidade paga pela Builders
Auxí
lio Creche para crianç
as de até
72 meses
Auxí
lio à
Saú
de Mental - acesso ao aplicativo Conexa
Auxí
lio à
Saú
de Fí
sica - acesso ao aplicativo Gympass e TotalPass
Seguro de vida.
Todas as nossas vagas sã
o inclusivas e abertas a pessoas de todas as identidades de gê
nero, orientaç
õ
es sexuais, idades, etnias, culturas, origens, crenç
as, deficiê
ncias e outras diversidades. Acreditamos que a pluralidade enriquece nosso time e promove um ambiente de trabalho mais inovador e colaborativo.
Ficou com curiosidade de saber mais? #Só
Bora se inscrever?