🎁 Antes de se candidatar, treine esta entrevista. Crie sua conta grátis no WorkMundi e ganhe um Treinamento de Entrevista no HelpsYouSpeak — sem custo, sem cartão. Quero meu treinamento →
Engenheiro(a) DevSecOps Buscamos Engenheiro(a) DevSecOps para atuar na implementação e evolução de práticas de segurança ao longo do ciclo de desenvolvimento de software, garantindo ambientes, pipelines e infraestrutura mais seguros e resilientes. Principais responsabilidades Implementar e operar pipelines CI/CD com integração de ferramentas de segurança. Atuar com práticas de DevSecOps, incorporando segurança desde o desenvolvimento até a implantação. Implementar e administrar soluções de SAST, DAST e SCA. Gerenciar ambientes de Docker e Kubernetes, incluindo segurança de imagens, RBAC, Network Policies e gerenciamento de Secrets. Atuar com Terraform e/ou Ansible para provisionamento seguro de infraestrutura. Realizar hardening de servidores Linux, utilizando referências como CIS Benchmarks, SELinux/AppArmor, auditd e iptables. Realizar gestão de vulnerabilidades e CVEs, incluindo triagem, priorização por CVSS, patch management e acompanhamento junto aos times de desenvolvimento. Implementar monitoramento, alertas e dashboards de segurança, utilizando ferramentas como SIEM, ELK, Prometheus e Grafana. Apoiar processos de detecção e resposta a incidentes de segurança. Atuar com ambientes de virtualização Proxmox VE, sendo esse um diferencial. Requisitos técnicos obrigatórios 3+ anos de experiência em DevSecOps ou DevOps com forte atuação em segurança de software. Experiência com CI/CD: GitLab CI, GitHub Actions e/ou Jenkins. Conhecimento prático em: SAST: SonarQube, Semgrep, Checkmarx ou similares; DAST: OWASP ZAP, Burp Suite Enterprise ou similares; SCA: Snyk, Dependabot, OWASP Dependency-Check ou similares. Experiência com Docker e Kubernetes, incluindo: Build seguro de imagens; RBAC; Network Policies; Secrets Management; Helm; Trivy e/ou Falco. Experiência com Terraform e/ou Ansible, incluindo gerenciamento de estado e criação de módulos reutilizáveis. Experiência com Linux Hardening, incluindo CIS Benchmarks, SELinux/AppArmor, auditd e iptables. Conhecimento em gestão de vulnerabilidades e CVEs, incluindo CVSS, NVD, OSV e/ou vendor advisories. Experiência com monitoramento e observabilidade, utilizando ferramentas como ELK Stack, Prometheus, Grafana e/ou Wazuh. Graduação completa em Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou áreas correlatas. Conhecimentos desejáveis Experiência com AWS, GCP ou Azure, especialmente em segurança de ambientes cloud. Conhecimento ou experiência com Proxmox VE, incluindo VMs, LXC, alta disponibilidade e backups. Pós-graduação em Segurança da Informação, DevOps, Computação ou áreas correlatas. Conhecimento de ambientes de infraestrutura híbrida. Certificações desejáveis CKS – Certified Kubernetes Security Specialist — diferencial mais relevante para o perfil. CKA – Certified Kubernetes Administrator. Certificações de segurança em cloud, como AWS Security Specialty ou GCP Professional Cloud Security. CompTIA Security+. DevSecOps Foundation (DSOF). Formação Obrigatória: Graduação completa em Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou área correlata. Desejável: Pós-graduação, especialização, mestrado ou doutorado em Segurança da Informação, DevOps, Computação ou áreas correlatas.