Richemont

Engenheiro(a) DevSecOps

PythonAWSGCPKubernetesGo
Tradução automática. Consulte o original.

Sobre a oportunidade

Richemont, um dos líderes mundiais no setor de luxo, possui diversas Casas especializadas em joalheria, relojoaria e acessórios de alta gama. Cada Maison incorpora com orgulho uma tradição de estilo, qualidade e artesanato e a Richemont se esforça para preservar a herança e a identidade específicas de cada uma delas. Ao mesmo tempo, estamos comprometidos em inovar e projetar novos produtos alinhados aos valores de nossas Casas, através de um processo de criatividade permanente.

CONTEXTO

Como Engenheiro(a) DevSecOps, você fará parte da equipe de Governança & Arquitetura dentro do departamento de Cloud & Serviços DevOps.

Você será fundamental para habilitar e aprimorar nossa postura de segurança em todo o ciclo de vida de entrega de software, permitindo processos de desenvolvimento e implantação de código seguros e simplificados. Você participará do projeto, implementação e melhoria contínua de nossos frameworks de segurança. Sua proficiência em DevOps e práticas de desenvolvimento de aplicações seguras o(a) tornará um elo crucial entre as equipes de desenvolvimento e operações.

#Richemont #WeCraftTheFuture

COMO VOCÊ FARÁ A DIFERENÇA?

  1. Contribuir e aprimorar um conjunto completo de soluções para Gerenciamento de Segurança em Nuvem & DevSecOps do ponto de vista de pessoas, processos e tecnologia. Isso inclui, mas não se limita a, Detecção de Segredos, SAST, SCA e segurança de contêineres.
  1. Desenvolver e implementar controles de segurança alinhados às políticas e procedimentos de segurança da organização em todo o nosso ciclo de vida de entrega de software.
  1. Automatizar a implementação e o teste desses controles.
  1. Monitorar sua eficácia e fazer os ajustes necessários.
  1. Investigar e resolver incidentes de segurança relacionados aos controles de segurança.
  1. Fornecer orientação prática para equipes de engenharia e de projeto para apoiar a implementação de controles de segurança, diretrizes e melhores práticas.
  1. Ser um elemento impulsionador e permitir maior cooperação entre equipes de produto, equipes de cibersegurança e funções de conformidade, ajudando a quantificar o risco e definir objetivos de controle e atividades relevantes para proteger cargas de trabalho em nuvem.
  1. Contribuir para a governança de segurança em nuvem e DevOps (incluindo participação em comitês, construção de dashboards dedicados com KPIs associados e evangelização para outras equipes).
  1. Ser autônomo(a) e proativo(a); Capaz de entender requisitos funcionais e técnicos, identificar lacunas e sugerir melhorias.

COMO VOCÊ TERÁ SUCESSO CONOSCO?

  1. Experiência prévia em contexto SSDLC, com histórico comprovado no desenvolvimento e implementação de soluções de segurança eficazes e gerenciamento de desafios de segurança.
  1. Familiaridade com controles e frameworks de segurança. Isso inclui a compreensão dos diferentes tipos de controles de segurança, como preventivos, detectivos e corretivos, e os vários frameworks de segurança, como os Controles CIS e o NIST Cybersecurity Framework.
  1. Conhecimento do SDLC e como integrar controles de segurança no SDLC. Isso inclui a compreensão das diferentes fases do SDLC e como aplicar controles de segurança em cada etapa.
  1. Conhecimento de frameworks de avaliação de risco de segurança como OWASP top 10 (Web Applications, API). (APP SECURITY) (Conhecimento de Ciclo de Vida de Desenvolvimento de Software Seguro)
  1. Experiência com ferramentas de automação, ci/cd (gitlab ci, Jenkins, awx…) e linguagens de script (Python/Go principalmente) será fundamental para entender o contexto em que os controles devem se integrar e automatizar a implementação e o teste dos próprios controles de segurança.
  1. Conhecimento de segurança em nuvem (AWS, Ali Baba e GCP, idealmente) e Kubernetes é essencial, pois estas são as bases de nossa pilha tecnológica.
  1. Fortes habilidades de resolução de problemas. Engenheiros(as) DevSecOps precisam ser capazes de identificar e resolver problemas de segurança que surgem durante a implementação de controles de segurança.
  1. Habilidades de comunicação eficazes. Engenheiros(as) DevSecOps devem se comunicar efetivamente com desenvolvedores, engenheiros de segurança e outras partes interessadas para implementar controles de segurança.
  1. Paixão por aprendizado contínuo e por se manter atualizado(a) com as últimas tendências e tecnologias de segurança. O cenário de segurança está em constante evolução, portanto, engenheiros(as) DevSecOps devem estar dispostos(as) a aprender coisas novas e acompanhar as últimas tendências e tecnologias de segurança.
  1. Fluência em inglês, francês é um diferencial.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores