ATTAINX INC

Engenheiro(a) de DevSecOps II

PythonJavaSQLAWSC++PHP
Tradução automática. Consulte o original.

Sobre a oportunidade

Título do Cargo: Engenheiro(a) de DevSecOps II

Localização: Remoto/Híbrido - DHS CISA; aprovado local de trabalho remoto nos 50 Estados Unidos ou no Distrito de Columbia. A presença em instalações governamentais pode ser exigida.

Horário de Trabalho: Segunda a sexta-feira, das 8h às 17h, Horário do Leste; disponibilidade principal das 9h às 15h, excluindo feriados federais.

Funções Não Essenciais

Outras tarefas relacionadas conforme atribuído.

Compromisso EEO

A AttainX é um empregador que oferece igualdade de oportunidades de emprego, comprometido com um local de trabalho livre de discriminação. Oferecemos igualdade de oportunidades a candidatos e funcionários, independentemente de raça, cor, religião, sexo, origem nacional, idade, deficiência, status de veterano protegido ou qualquer outro status protegido pela lei aplicável.

Acomodações

Candidatos e funcionários que necessitem de acomodação razoável para o processo de inscrição ou para realizar as funções essenciais do cargo podem entrar em contato com o Departamento de Recursos Humanos em [email protected].

Demandas Físicas

Esta posição envolve principalmente trabalho baseado em computador, revisão de materiais técnicos e comunicação com membros da equipe e partes interessadas. As funções essenciais podem ser realizadas com ou sem acomodação razoável.

Ambiente de Trabalho

O trabalho é realizado principalmente em um local de trabalho remoto aprovado com conectividade confiável, um espaço de trabalho seguro e proteção adequada de equipamentos governamentais e informações sensíveis. A presença em instalações governamentais pode ser exigida, e o trabalho remoto está sujeito à aprovação do DHS e CISA. O horário de trabalho geral é das 8h às 17h, Horário do Leste, de segunda a sexta-feira, excluindo feriados federais, com disponibilidade principal das 9h às 15h. O ruído do escritório é geralmente moderado. Trabalho ocasional fora do horário normal, incluindo fins de semana e feriados, pode ser necessário para resposta a crises ou problemas críticos de TI.

Qualificações e Requisitos de Educação: *

Requisitos de Segurança: Deve obter e manter uma determinação favorável de Entrada em Serviço ou aptidão do DHS/CISA e concluir a investigação de antecedentes apropriada à sensibilidade da posição e ao acesso necessário.

Autorização de Trabalho: Deve ter autorização para trabalhar nos Estados Unidos e atender aos requisitos de acesso de pessoal e sistemas do DHS/CISA.

  1. 3-5 anos de experiência relacionada em DevSecOps, engenharia de software, automação de infraestrutura ou engenharia de segurança. *
  1. Um diploma de bacharel em ciência da computação, cibersegurança, sistemas de informação, engenharia ou um campo relacionado. *
  1. Proficiência com ferramentas de CI/CD, como Jenkins, GitLab ou Azure DevOps, incluindo automação de pipeline, controle de versão, Infraestrutura como Código e implantações controladas. *
  1. Experiência com testes de segurança de aplicativos estáticos (SAST), testes de segurança de aplicativos dinâmicos (DAST), análise de composição de software (SCA), varredura de vulnerabilidades e frameworks de testes de penetração.
  1. Experiência em programação ou scripting em uma ou mais linguagens como Python, Perl, Bash, PHP, PowerShell, Java, SQL ou C++. *
  1. Conhecimento de princípios, práticas e tecnologias de segurança, incluindo criptografia, autenticação, autorização, segurança de rede e manuseio seguro de credenciais e segredos. *
  1. Experiência com integrações REST APIs, conectores, webhooks, integrações SaaS e Microsoft 365 ou plataformas de identidade corporativa; experiência com integração DocuSign é preferencial. *
  1. Experiência em suporte a testes de ciclo de vida, documentação técnica, requisitos federais de segurança e conformidade de acessibilidade da Seção 508. *
  1. Capacidade de trabalhar de forma independente e colaborar com arquitetos, desenvolvedores, engenheiros de segurança e partes interessadas em atividades de projetos moderadamente complexas. *
  1. Deve ser um cidadão dos EUA capaz de obter uma autorização DHS CISA Public Trust.

Sobre Nós

A AttainX está buscando um(a) Engenheiro(a) de DevSecOps II para integrar práticas de segurança em todo o ciclo de vida de DevOps para a implementação e integrações do DocuSign da CISA, garantindo a implantação segura de infraestrutura de TI de alta qualidade. Esta função trabalha de forma independente e colaborativa, contribui para atividades de projetos moderadamente complexas e aplica automação segura, Infraestrutura como Código e práticas de integração e implantação contínuas.

A AttainX, Inc. entrega soluções de tecnologia, produtos de software e serviços profissionais para clientes do Governo Federal. Nossas pessoas são centrais para alcançar as missões de nossos clientes. Apoiamos qualidade, colaboração e crescimento de funcionários por meio de trabalho em equipe e desenvolvimento profissional.

  1. Uma certificação atual Microsoft Certified: DevOps Engineer Expert ou AWS Certified DevOps Engineer - Professional é altamente preferencial. *

Deveres do Cargo: *

  1. Integrar práticas de segurança em todo o desenvolvimento, teste, implantação e operação de integrações DocuSign e infraestrutura de suporte. *
  1. Projetar, implementar e manter controles de segurança em pipelines de CI/CD; automatizar SAST, DAST, SCA e outras verificações de segurança para identificar riscos antes da implantação. *
  1. Realizar avaliações de segurança regulares, varredura de vulnerabilidades e testes de penetração autorizados dentro do escopo aprovado; priorizar descobertas e coordenar a remediação com as equipes de desenvolvimento e segurança. *
  1. Implementar Infraestrutura como Código, testes automatizados e procedimentos controlados de liberação e reversão para suportar entrega segura e confiável. *
  1. Configurar e manter contas DocuSign, grupos, modelos, regras de roteamento, configurações administrativas, políticas, alertas e branding aprovado. *
  1. Construir e manter plugins, conectores e APIs personalizadas para criação automatizada de envelopes, roteamento e arquivamento; integrar DocuSign com Microsoft 365, sistemas de identidade corporativa e plataformas de contratos ou casos. *
  1. Implementar criptografia, autenticação segura, autorização, acesso baseado em função, proteção de rede e de fronteira, e manuseio seguro de credenciais; monitorar logs e sistemas para ameaças e escalar descobertas. *
  1. Desenvolver, manter e aplicar políticas e procedimentos de segurança alinhados com os requisitos Federais, DHS e CISA e práticas aprovadas de desenvolvimento e implantação. *
  1. Executar testes de desenvolvimento e operacionais; documentar defeitos, descobertas de segurança, remediação, resultados de testes e prontidão de implantação. *
  1. Automatizar a conversão de documentos e a captura de registros, preservando formatos compatíveis com NARA, consistência de metadados e requisitos de disposição. *
  1. Documentar configurações, procedimentos de implantação, arquitetura de integração e tratamento de exceções; suportar liberações seguras e transferência de conhecimento para administradores de sistemas. *
  1. Manter-se atualizado com tendências, ferramentas e tecnologias de segurança; recomendar proativamente e implementar melhorias aprovadas na segurança de pipeline, automação e monitoramento de ameaças.

Benefícios

Temos orgulho em oferecer pacotes competitivos de remuneração e benefícios, incluindo férias remuneradas, seguro médico, odontológico e de visão, um plano 401(k) com contrapartida, reembolso de mensalidades/treinamento e cobertura de invalidez de longo e curto prazo, sujeitos aos termos do plano e elegibilidade.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores