NOS
Richemont
Engenheiro(a) DevSecOps
Sobre a oportunidade
Richemont, um dos líderes mundiais no setor de luxo, possui diversas Casas especializadas em joalheria, relojoaria e acessórios de alta gama. Cada Maison incorpora com orgulho uma tradição de estilo, qualidade e artesanato e a Richemont se esforça para preservar a herança e a identidade específicas de cada uma delas. Ao mesmo tempo, estamos comprometidos em inovar e projetar novos produtos alinhados aos valores de nossas Casas, através de um processo de criatividade permanente.
CONTEXTO
Como Engenheiro(a) DevSecOps, você fará parte da equipe de Governança & Arquitetura dentro do departamento de Cloud & Serviços DevOps.
Você será fundamental para habilitar e aprimorar nossa postura de segurança em todo o ciclo de vida de entrega de software, permitindo processos de desenvolvimento e implantação de código seguros e simplificados. Você participará do projeto, implementação e melhoria contínua de nossos frameworks de segurança. Sua proficiência em DevOps e práticas de desenvolvimento de aplicações seguras o(a) tornará um elo crucial entre as equipes de desenvolvimento e operações.
#Richemont #WeCraftTheFuture
COMO VOCÊ FARÁ A DIFERENÇA?
- Contribuir e aprimorar um conjunto completo de soluções para Gerenciamento de Segurança em Nuvem & DevSecOps do ponto de vista de pessoas, processos e tecnologia. Isso inclui, mas não se limita a, Detecção de Segredos, SAST, SCA e segurança de contêineres.
- Desenvolver e implementar controles de segurança alinhados às políticas e procedimentos de segurança da organização em todo o nosso ciclo de vida de entrega de software.
- Automatizar a implementação e o teste desses controles.
- Monitorar sua eficácia e fazer os ajustes necessários.
- Investigar e resolver incidentes de segurança relacionados aos controles de segurança.
- Fornecer orientação prática para equipes de engenharia e de projeto para apoiar a implementação de controles de segurança, diretrizes e melhores práticas.
- Ser um elemento impulsionador e permitir maior cooperação entre equipes de produto, equipes de cibersegurança e funções de conformidade, ajudando a quantificar o risco e definir objetivos de controle e atividades relevantes para proteger cargas de trabalho em nuvem.
- Contribuir para a governança de segurança em nuvem e DevOps (incluindo participação em comitês, construção de dashboards dedicados com KPIs associados e evangelização para outras equipes).
- Ser autônomo(a) e proativo(a); Capaz de entender requisitos funcionais e técnicos, identificar lacunas e sugerir melhorias.
COMO VOCÊ TERÁ SUCESSO CONOSCO?
- Experiência prévia em contexto SSDLC, com histórico comprovado no desenvolvimento e implementação de soluções de segurança eficazes e gerenciamento de desafios de segurança.
- Familiaridade com controles e frameworks de segurança. Isso inclui a compreensão dos diferentes tipos de controles de segurança, como preventivos, detectivos e corretivos, e os vários frameworks de segurança, como os Controles CIS e o NIST Cybersecurity Framework.
- Conhecimento do SDLC e como integrar controles de segurança no SDLC. Isso inclui a compreensão das diferentes fases do SDLC e como aplicar controles de segurança em cada etapa.
- Conhecimento de frameworks de avaliação de risco de segurança como OWASP top 10 (Web Applications, API). (APP SECURITY) (Conhecimento de Ciclo de Vida de Desenvolvimento de Software Seguro)
- Experiência com ferramentas de automação, ci/cd (gitlab ci, Jenkins, awx…) e linguagens de script (Python/Go principalmente) será fundamental para entender o contexto em que os controles devem se integrar e automatizar a implementação e o teste dos próprios controles de segurança.
- Conhecimento de segurança em nuvem (AWS, Ali Baba e GCP, idealmente) e Kubernetes é essencial, pois estas são as bases de nossa pilha tecnológica.
- Fortes habilidades de resolução de problemas. Engenheiros(as) DevSecOps precisam ser capazes de identificar e resolver problemas de segurança que surgem durante a implementação de controles de segurança.
- Habilidades de comunicação eficazes. Engenheiros(as) DevSecOps devem se comunicar efetivamente com desenvolvedores, engenheiros de segurança e outras partes interessadas para implementar controles de segurança.
- Paixão por aprendizado contínuo e por se manter atualizado(a) com as últimas tendências e tecnologias de segurança. O cenário de segurança está em constante evolução, portanto, engenheiros(as) DevSecOps devem estar dispostos(as) a aprender coisas novas e acompanhar as últimas tendências e tecnologias de segurança.
- Fluência em inglês, francês é um diferencial.
