Back to jobs

ENGENHEIRO DEVSECOPS

luza-group
Full-timemid

Job description

Engenheiro(a) DevSecOps Buscamos Engenheiro(a) DevSecOps para atuar na implementação e evolução de práticas de segurança ao longo do ciclo de desenvolvimento de software, garantindo ambientes, pipelines e infraestrutura mais seguros e resilientes. Principais responsabilidades • Implementar e operar pipelines CI/CD com integração de ferramentas de segurança. • Atuar com práticas de DevSecOps , incorporando segurança desde o desenvolvimento até a implantação. • Implementar e administrar soluções de SAST, DAST e SCA . • Gerenciar ambientes de Docker e Kubernetes , incluindo segurança de imagens, RBAC, Network Policies e gerenciamento de Secrets. • Atuar com Terraform e/ou Ansible para provisionamento seguro de infraestrutura. • Realizar hardening de servidores Linux , utilizando referências como CIS Benchmarks, SELinux/AppArmor, auditd e iptables. • Realizar gestão de vulnerabilidades e CVEs , incluindo triagem, priorização por CVSS, patch management e acompanhamento junto aos times de desenvolvimento. • Implementar monitoramento, alertas e dashboards de segurança , utilizando ferramentas como SIEM, ELK, Prometheus e Grafana. • Apoiar processos de detecção e resposta a incidentes de segurança . • Atuar com ambientes de virtualização Proxmox VE , sendo esse um diferencial. Requisitos técnicos obrigatórios • 3+ anos de experiência em DevSecOps ou DevOps com forte atuação em segurança de software. • Experiência com CI/CD : GitLab CI, GitHub Actions e/ou Jenkins. • Conhecimento prático em: • SAST: SonarQube, Semgrep, Checkmarx ou similares; • DAST: OWASP ZAP, Burp Suite Enterprise ou similares; • SCA: Snyk, Dependabot, OWASP Dependency-Check ou similares. • Experiência com Docker e Kubernetes , incluindo: • Build seguro de imagens; • RBAC; • Network Policies; • Secrets Management; • Helm; • Trivy e/ou Falco. • Experiência com Terraform e/ou Ansible , incluindo gerenciamento de estado e criação de módulos reutilizáveis. • Experiência com Linux Hardening , incluindo CIS Benchmarks, SELinux/AppArmor, auditd e iptables. • Conhecimento em gestão de vulnerabilidades e CVEs , incluindo CVSS, NVD, OSV e/ou vendor advisories. • Experiência com monitoramento e observabilidade , utilizando ferramentas como ELK Stack, Prometheus, Grafana e/ou Wazuh. • Graduação completa em Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou áreas correlatas . Conhecimentos desejáveis • Experiência com AWS, GCP ou Azure , especialmente em segurança de ambientes cloud. • Conhecimento ou experiência com Proxmox VE , incluindo VMs, LXC, alta disponibilidade e backups. • Pós-graduação em Segurança da Informação, DevOps, Computação ou áreas correlatas . • Conhecimento de ambientes de infraestrutura híbrida . Certificações desejáveis • CKS – Certified Kubernetes Security Specialist — diferencial mais relevante para o perfil. • CKA – Certified Kubernetes Administrator . • Certificações de segurança em cloud, como AWS Security Specialty ou GCP Professional Cloud Security . • CompTIA Security+ . • DevSecOps Foundation (DSOF) . Formação Obrigatória: Graduação completa em Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou área correlata. Desejável: Pós-graduação, especialização, mestrado ou doutorado em Segurança da Informação, DevOps, Computação ou áreas correlatas.