arrow_back Volver a la búsqueda
G

Engenheiro DevSecOps Sênior

Grupo Panvel

Compartir:
placeEldorado do Sul, Rio Grande do Sul home_workHíbrido workTiempo completo publicEmpleo agregado · BR

eventPublicado el 14 sept 2026 · verifiedLo confirmamos en el momento en que este empleo fue agregado

¿Esta empresa es tuya?

Sobre el empleo

Buscamos uma pessoa Dev

Sec

Ops Engineer Sênior para atuar na evolução da segurança, automação e confiabilidade da nossa plataforma e do ciclo de desenvolvimento de software.

A posição terá atuação transversal junto aos times de Engenharia, Segurança, Infraestrutura e Arquitetura, sendo responsável por definir e implementar práticas de Dev

Sec

Ops, Secure SDLC e Security by Design, promovendo segurança de forma automatizada e integrada à experiência dos times de desenvolvimento.

Esperamos uma pessoa com forte capacidade técnica, autonomia para investigar problemas complexos e habilidade para transformar requisitos de segurança em soluções escaláveis e com baixo atrito para Engenharia.

Responsabilidades e atribuições

Definir e evoluir a estratégia técnica de Dev

Sec

Ops e Secure SDLC.Projetar e implementar controles de segurança integrados aos pipelines de CI/CD.Definir padrões e arquiteturas para automação de segurança ao longo do ciclo de desenvolvimento.Implementar e evoluir soluções de SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.Desenvolver ferramentas, integrações e automações internas para segurança.Definir critérios de qualidade e security gates para pipelines de desenvolvimento.Liderar tecnicamente iniciativas de identificação, priorização e remediação de vulnerabilidades.Definir estratégias de Infrastructure as Code (IaC) e segurança da infraestrutura.Implementar e evoluir controles de segurança para containers e ambientes Kubernetes.Definir e implementar controles de segurança para ambientes cloud.Projetar, implementar e evoluir arquiteturas e políticas de Web Application Firewall (WAF).Projetar e evoluir arquiteturas de API Gateway, garantindo segurança, disponibilidade, observabilidade e governança das APIs.Evoluir práticas relacionadas a IAM, RBAC, least privilege, gestão de secrets e segregação de acessos.Implementar mecanismos de observabilidade e monitoramento relacionados à segurança.Apoiar investigações técnicas e processos de resposta a incidentes.Participar de processos de threat modeling e revisões de arquitetura.Definir padrões técnicos, guidelines e boas práticas de segurança para os times de Engenharia.Avaliar riscos técnicos e propor controles proporcionais ao impacto e à criticidade dos sistemas.Atuar como referência técnica em Dev

Sec

Ops, apoiando e orientando outros profissionais e equipes.Avaliar novas tecnologias e ferramentas relacionadas a segurança, automação e cloud-native security.

Requisitos e qualificações

Linux e ambientes Unix-like.Git e workflows modernos de desenvolvimento.Arquitetura e implementação de pipelines de CI/CD.Git

Hub Actions, Git

Lab CI, Jenkins, Azure Dev

Ops ou tecnologias equivalentes.Docker e segurança de containers.Kubernetes e segurança de ambientes Kubernetes.Infrastructure as Code com Terraform, Ansible ou ferramentas similares.Ambientes cloud como AWS, Azure ou Google Cloud.Segurança de aplicações, OWASP Top 10 e OWASP API Security Top 10.Arquitetura, configuração e operação de soluções de WAF.Arquitetura e operação de API Gateways.Segurança de APIs REST e conhecimento de padrões de autenticação e autorização, como OAuth 2.0, OpenID Connect e JWT.Implementação e operação de ferramentas de SAST, DAST e SCA.Análise de dependências, vulnerabilidades e CVEs.Segurança de imagens de containers e registries.Segurança de Infrastructure as Code.IAM, RBAC e princípios de menor privilégio.Gestão de secrets e credenciais.Observabilidade, logging, métricas e tracing.Automação e desenvolvimento utilizando Python, Go, Bash ou linguagens equivalentes.Fundamentos sólidos de redes, incluindo TCP/IP, DNS, HTTP, TLS e segurança de redes.Diferenciais

Conhecimento de arquitetura Zero Trust.Conhecimento de CIS Benchmarks, NIST, OWASP SAMM, ISO 27001, PCI ou frameworks similares.Experiência com estratégias de bot management, proteção contra abuso de APIs e mitigação de ataques DDoS.

Informações adicionais

Modelo de trabalho: Híbrido (Presencial\Remoto)Disponibilidade para atuar em Eldorado do Sul/RSRefeitório no local;Total

  • Pass
  • Plano de Saúde & Odonto (via cooperativa)
  • Transporte Fretado
  • Descontos exclusivos na Panvel

Sigue leyendo gratis

Crea una cuenta gratis para ver el empleo completo y postularte.

  • badgePortafolio visible para las empresas
  • notificationsAlerta de empleo nuevo por correo
  • favoriteSiempre gratis, sin trampas