Descrição da Função:
Últimas informações de emprego de FOURSYS para o cargo de DevSecOps Engineer Sênior. If the DevSecOps Engineer Sênior vaga em Brasil corresponde às suas qualificações, submeta a sua candidatura ou CV atualizado diretamente através do portal Jobkos.
Tenha em atenção que candidatar-se a um emprego exige o cumprimento de requisitos da empresa. Esperamos que a oportunidade em FOURSYS para o cargo de DevSecOps Engineer Sênior abaixo seja adequada ao seu perfil.
A Foursys é um time apaixonado por inovação, design e transformação digital.
Somos globais, somos GPTW.
♿️ Na Foursys, celebramos a diversidade e acreditamos que são as diferentes ideias e perspectivas que nos enriquecem. Portanto, sua cor, religião, gênero, raça, nacionalidade, idade, origem, identidade de gênero, deficiência ou orientação sexual não são barreiras para se juntar à nossa equipe. #VemSerFoursys!
Que tal se juntar a nós e se tornar um(a) #FourTalent? Então se liga nessa oportunidade incrível:
Se você gosta de atuar como referência técnica em segurança de aplicações, DevSecOps e proteção de ambientes cloud.
Buscamos um(a) DevSecOps Engineer Sênior para liderar iniciativas de Secure SDLC, segurança em arquitetura e governança de vulnerabilidades.
Se você domina AppSec, AWS Security, DevSecOps e frameworks de segurança corporativa, essa oportunidade é para você.
Responsabilidades e atribuições
- Atuar como referência técnica em Segurança da Informação aplicada ao desenvolvimento de software
- Definir, implementar e evoluir processos de Secure SDLC em ambientes on-premises e cloud
- Garantir a incorporação de controles de segurança desde as fases iniciais do desenvolvimento
- Revisar requisitos funcionais e não funcionais sob a perspectiva de segurança
- Apoiar a integração de controles de segurança aos pipelines CI/CD
- Avaliar e evoluir processos DevSecOps corporativos
- Promover a adoção de práticas Security by Design e Shift Left Security
- Definir padrões e controles para automação de segurança em ambientes corporativos
- Realizar avaliações de arquitetura de aplicações, APIs e microsserviços
- Conduzir revisões de arquiteturas AWS sob a ótica de segurança
- Apoiar a implementação de controles relacionados a IAM, gestão de segredos, criptografia, segregação de funções, logging e monitoramento
- Atuar na segurança de containers e ambientes cloud
- Analisar resultados de ferramentas SAST, DAST, SCA, Container Security e Secret Scanning
- Priorizar vulnerabilidades com base em criticidade e risco
- Acompanhar planos de remediação junto às equipes responsáveis
- Produzir recomendações técnicas e pareceres de segurança
- Conduzir análises de risco para aplicações, integrações e serviços
- Apoiar auditorias internas e externas
- Garantir aderência às políticas corporativas e requisitos regulatórios
- Atuar em conjunto com áreas de Risco, Compliance e Governança
- Conduzir atividades de Threat Modeling
- Identificar vetores de ataque e oportunidades de mitigação
- Definir controles preventivos e compensatórios para redução de riscos
Habilidades e Requisitos
- Experiência sólida em Segurança da Informação aplicada ao desenvolvimento de software
- Experiência prática com Secure SDLC
- Conhecimento avançado em Application Security (AppSec)
- Vivência em avaliações de arquitetura e revisão de soluções sob a ótica de segurança
- Experiência com integração de segurança em pipelines CI/CD
- Conhecimento em automação de controles de segurança
- Vivência com práticas modernas de DevSecOps
- Experiência em ambientes AWS corporativos
- Conhecimento em segurança de workloads cloud
- Experiência na implementação de controles de segurança em arquiteturas distribuídas
- Experiência com SAST, DAST, SCA, Container Security e Secret Scanning
- Capacidade de análise técnica e priorização de vulnerabilidades
- Conhecimento em APIs REST, Microsserviços, Aplicações Web e Arquiteturas Distribuídas
- Experiência com Containers e Kubernetes
- Conhecimento nos frameworks e referências de mercado: NIST Cybersecurity Framework (CSF), NIST Secure Software Development Framework (SSDF), CIS Controls, OWASP Top 10, OWASP SAMM, ISO 27001, PCI DSS
- Conhecimento do ambiente regulatório do setor financeiro
- Familiaridade com requisitos e diretrizes do Banco Central do Brasil
- Inglês Avançado ou Fluente (obrigatório para interação com times globais, fornecedores e documentação técnica)
Diferencial
- Certificações AWS Security
- Certificações de Segurança (CISSP, CSSLP, CCSP, Security+, GWAPT ou similares)
- Experiência em ambientes financeiros ou altamente regulados
- Conhecimento em Kubernetes Security
- Experiência com Zero Trust Architecture
- Vivência em programas de transformação cloud
- Conhecimento em ferramentas modernas de observabilidade e segurança
Formato de trabalho
- Modelo: Híbrido (2 dias presenciais por semana)
- Local: Jabaquara – São Paulo/SP
E temos também o Clube da Four que oferece ótimas vantagens!
Informação da Vaga:
- Empresa: FOURSYS
- Cargo: DevSecOps Engineer Sênior
- Local de Trabalho: Brasil
- País: BR
Como enviar a sua candidatura:
Após ler e compreender os critérios e requisitos mínimos explicados na informação da vaga DevSecOps Engineer Sênior at the office Brasil acima, prepare de imediato os documentos de candidatura, tais como carta de apresentação, CV, cópia do diploma e outros anexos. Envie através do link 'Próxima Página' abaixo.
Próxima Página »