Engenheiro DevSecOps Sênior
Grupo Panvel · Eldorado do Sul, Rio Grande do Sul, Brazil
Buscamos uma pessoa **DevSecOps Engineer Sênior** para atuar na evolução da segurança, automação e confiabilidade da nossa plataforma e do ciclo de desenvolvimento de software. A posição terá atuação transversal junto aos times de Engenharia, Segurança, Infraestrutura e Arquitetura, sendo responsável por definir e implementar práticas de **DevSecOps, Secure SDLC e Security by Design** , promovendo segurança de forma automatizada e integrada à experiência dos times de desenvolvimento. Esperamos uma pessoa com forte capacidade técnica, autonomia para investigar problemas complexos e habilidade para transformar requisitos de segurança em soluções escaláveis e com baixo atrito para Engenharia. **Responsabilidades e atribuições** * Definir e evoluir a estratégia técnica de DevSecOps e Secure SDLC. * Projetar e implementar controles de segurança integrados aos pipelines de CI/CD. * Definir padrões e arquiteturas para automação de segurança ao longo do ciclo de desenvolvimento. * Implementar e evoluir soluções de SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning. * Desenvolver ferramentas, integrações e automações internas para segurança. * Definir critérios de qualidade e security gates para pipelines de desenvolvimento. * Liderar tecnicamente iniciativas de identificação, priorização e remediação de vulnerabilidades. * Definir estratégias de Infrastructure as Code (IaC) e segurança da infraestrutura. * Implementar e evoluir controles de segurança para containers e ambientes Kubernetes. * Definir e implementar controles de segurança para ambientes cloud. * Projetar, implementar e evoluir arquiteturas e políticas de Web Application Firewall (WAF). * Projetar e evoluir arquiteturas de API Gateway, garantindo segurança, disponibilidade, observabilidade e governança das APIs. * Evoluir práticas relacionadas a IAM, RBAC, least privilege, gestão de secrets e segregação de acessos. * Implementar mecanismos de observabilidade e monitoramento relacionados à segurança. * Apoiar investigações técnicas e processos de resposta a incidentes. * Participar de processos de threat modeling e revisões de arquitetura. * Definir padrões técnicos, guidelines e boas práticas de segurança para os times de Engenharia. * Avaliar riscos técnicos e propor controles proporcionais ao impacto e à criticidade dos sistemas. * Atuar como referência técnica em DevSecOps, apoiando e orientando outros profissionais e equipes. * Avaliar novas tecnologias e ferramentas relacionadas a segurança, automação e cloud\-native security. **Requisitos e qualificações** * Linux e ambientes Unix\-like. * Git e workflows modernos de desenvolvimento. * Arquitetura e implementação de pipelines de CI/CD. * GitHub Actions, GitLab CI, Jenkins, Azure DevOps ou tecnologias equivalentes. * Docker e segurança de containers. * Kubernetes e segurança de ambientes Kubernetes. * Infrastructure as Code com Terraform, Ansible ou ferramentas similares. * Ambientes cloud como AWS, Azure ou Google Cloud. * Segurança de aplicações, OWASP Top 10 e OWASP API Security Top 10\. * Arquitetura, configuração e operação de soluções de WAF. * Arquitetura e operação de API Gateways. * Segurança de APIs REST e conhecimento de padrões de autenticação e autorização, como OAuth 2\.0, OpenID Connect e JWT. * Implementação e operação de ferramentas de SAST, DAST e SCA. * Análise de dependências, vulnerabilidades e CVEs. * Segurança de imagens de containers e registries. * Segurança de Infrastructure as Code. * IAM, RBAC e princípios de menor privilégio. * Gestão de secrets e credenciais. * Observabilidade, logging, métricas e tracing. * Automação e desenvolvimento utilizando Python, Go, Bash ou linguagens equivalentes. * Fundamentos sólidos de redes, incluindo TCP/IP, DNS, HTTP, TLS e segurança de redes. **Diferenciais** * Conhecimento de arquitetura Zero Trust. * Conhecimento de CIS Benchmarks, NIST, OWASP SAMM, ISO 27001, PCI ou frameworks similares. * Experiência com estratégias de bot management, proteção contra abuso de APIs e mitigação de ataques DDoS. **Informações adicionais** * Modelo de trabalho: Híbrido (Presencial\\Remoto) * Disponibilidade para atuar em Eldorado do Sul/RS * Refeitório no local; * TotalPass; * Plano de Saúde \& Odonto (via cooperativa); * Transporte Fretado; * Descontos exclusivos na Panvel;