Back to search
LUZA Group Linkedin · Posted 5d ago

ENGENHEIRO DevSecOps

Brazil

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Engenheiro(a) DevSecOps

Buscamos Engenheiro(a) DevSecOps para atuar na implementação e evolução de práticas de segurança ao longo do ciclo de desenvolvimento de software, garantindo ambientes, pipelines e infraestrutura mais seguros e resilientes.

Principais responsabilidades

  • Implementar e operar pipelines CI/CD com integração de ferramentas de segurança.
  • Atuar com práticas de DevSecOps, incorporando segurança desde o desenvolvimento até a implantação.
  • Implementar e administrar soluções de SAST, DAST e SCA.
  • Gerenciar ambientes de Docker e Kubernetes, incluindo segurança de imagens, RBAC, Network Policies e gerenciamento de Secrets.
  • Atuar com Terraform e/ou Ansible para provisionamento seguro de infraestrutura.
  • Realizar hardening de servidores Linux, utilizando referências como CIS Benchmarks, SELinux/AppArmor, auditd e iptables.
  • Realizar gestão de vulnerabilidades e CVEs, incluindo triagem, priorização por CVSS, patch management e acompanhamento junto aos times de desenvolvimento.
  • Implementar monitoramento, alertas e dashboards de segurança, utilizando ferramentas como SIEM, ELK, Prometheus e Grafana.
  • Apoiar processos de detecção e resposta a incidentes de segurança.
  • Atuar com ambientes de virtualização Proxmox VE, sendo esse um diferencial.

Requisitos técnicos obrigatórios

  • 3+ anos de experiência em DevSecOps ou DevOps com forte atuação em segurança de software.
  • Experiência com CI/CD: GitLab CI, GitHub Actions e/ou Jenkins.
  • Conhecimento prático em:
    • SAST: SonarQube, Semgrep, Checkmarx ou similares;
    • DAST: OWASP ZAP, Burp Suite Enterprise ou similares;
    • SCA: Snyk, Dependabot, OWASP Dependency-Check ou similares.
  • Experiência com Docker e Kubernetes, incluindo:
    • Build seguro de imagens;
    • RBAC;
    • Network Policies;
    • Secrets Management;
    • Helm;
    • Trivy e/ou Falco.
  • Experiência com Terraform e/ou Ansible, incluindo gerenciamento de estado e criação de módulos reutilizáveis.
  • Experiência com Linux Hardening, incluindo CIS Benchmarks, SELinux/AppArmor, auditd e iptables.
  • Conhecimento em gestão de vulnerabilidades e CVEs, incluindo CVSS, NVD, OSV e/ou vendor advisories.
  • Experiência com monitoramento e observabilidade, utilizando ferramentas como ELK Stack, Prometheus, Grafana e/ou Wazuh.
  • Graduação completa em Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.

Conhecimentos desejáveis

  • Experiência com AWS, GCP ou Azure, especialmente em segurança de ambientes cloud.
  • Conhecimento ou experiência com Proxmox VE, incluindo VMs, LXC, alta disponibilidade e backups.
  • Pós-graduação em Segurança da Informação, DevOps, Computação ou áreas correlatas.
  • Conhecimento de ambientes de infraestrutura híbrida.

Certificações desejáveis

  • CKS – Certified Kubernetes Security Specialist — diferencial mais relevante para o perfil.
  • CKA – Certified Kubernetes Administrator.
  • Certificações de segurança em cloud, como AWS Security Specialty ou GCP Professional Cloud Security.
  • CompTIA Security+.
  • DevSecOps Foundation (DSOF).

Formação

Obrigatória: Graduação completa em Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou área correlata.

Desejável: Pós-graduação, especialização, mestrado ou doutorado em Segurança da Informação, DevOps, Computação ou áreas correlatas.

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search