ENGENHEIRO DEVSECOPS
luza-group
Full-timemid
Job description
Engenheiro(a) DevSecOps
Buscamos Engenheiro(a) DevSecOps para atuar na implementação e evolução de práticas de segurança ao longo do ciclo de desenvolvimento de software, garantindo ambientes, pipelines e infraestrutura mais seguros e resilientes.
Principais responsabilidades
•
Implementar e operar pipelines CI/CD com integração de ferramentas de segurança.
•
Atuar com práticas de DevSecOps , incorporando segurança desde o desenvolvimento até a implantação.
•
Implementar e administrar soluções de SAST, DAST e SCA .
•
Gerenciar ambientes de Docker e Kubernetes , incluindo segurança de imagens, RBAC, Network Policies e gerenciamento de Secrets.
•
Atuar com Terraform e/ou Ansible para provisionamento seguro de infraestrutura.
•
Realizar hardening de servidores Linux , utilizando referências como CIS Benchmarks, SELinux/AppArmor, auditd e iptables.
•
Realizar gestão de vulnerabilidades e CVEs , incluindo triagem, priorização por CVSS, patch management e acompanhamento junto aos times de desenvolvimento.
•
Implementar monitoramento, alertas e dashboards de segurança , utilizando ferramentas como SIEM, ELK, Prometheus e Grafana.
•
Apoiar processos de detecção e resposta a incidentes de segurança .
•
Atuar com ambientes de virtualização Proxmox VE , sendo esse um diferencial.
Requisitos técnicos obrigatórios
•
3+ anos de experiência em DevSecOps ou DevOps com forte atuação em segurança de software.
•
Experiência com CI/CD : GitLab CI, GitHub Actions e/ou Jenkins.
•
Conhecimento prático em:
•
SAST: SonarQube, Semgrep, Checkmarx ou similares;
•
DAST: OWASP ZAP, Burp Suite Enterprise ou similares;
•
SCA: Snyk, Dependabot, OWASP Dependency-Check ou similares.
•
Experiência com Docker e Kubernetes , incluindo:
•
Build seguro de imagens;
•
RBAC;
•
Network Policies;
•
Secrets Management;
•
Helm;
•
Trivy e/ou Falco.
•
Experiência com Terraform e/ou Ansible , incluindo gerenciamento de estado e criação de módulos reutilizáveis.
•
Experiência com Linux Hardening , incluindo CIS Benchmarks, SELinux/AppArmor, auditd e iptables.
•
Conhecimento em gestão de vulnerabilidades e CVEs , incluindo CVSS, NVD, OSV e/ou vendor advisories.
•
Experiência com monitoramento e observabilidade , utilizando ferramentas como ELK Stack, Prometheus, Grafana e/ou Wazuh.
•
Graduação completa em Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou áreas correlatas .
Conhecimentos desejáveis
•
Experiência com AWS, GCP ou Azure , especialmente em segurança de ambientes cloud.
•
Conhecimento ou experiência com Proxmox VE , incluindo VMs, LXC, alta disponibilidade e backups.
•
Pós-graduação em Segurança da Informação, DevOps, Computação ou áreas correlatas .
•
Conhecimento de ambientes de infraestrutura híbrida .
Certificações desejáveis
•
CKS – Certified Kubernetes Security Specialist — diferencial mais relevante para o perfil.
•
CKA – Certified Kubernetes Administrator .
•
Certificações de segurança em cloud, como AWS Security Specialty ou GCP Professional Cloud Security .
•
CompTIA Security+ .
•
DevSecOps Foundation (DSOF) .
Formação
Obrigatória: Graduação completa em Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou área correlata.
Desejável: Pós-graduação, especialização, mestrado ou doutorado em Segurança da Informação, DevOps, Computação ou áreas correlatas.