GFT Technologies SE
Uberall
Engenheiro(a) de DevSecOps
Sobre a Vaga
Estamos buscando um(a) Engenheiro(a) de DevSecOps proativo(a) e qualificado(a), com 5+ anos de experiência prática, para se juntar à nossa crescente equipe de engenharia. Você trabalhará em estreita colaboração com uma pequena equipe de cinco engenheiros de DevOps para construir, manter e escalar infraestrutura segura na nuvem, pipelines de CI/CD e pilhas de observabilidade. Valorizamos uma mentalidade de engenharia com foco em segurança, onde você integrará práticas de segurança como código em todo o ciclo de vida de desenvolvimento. Se seu histórico é em DevOps, é uma ótima combinação, desde que você sempre tenha focado e gostado dos aspectos de segurança do seu trabalho, e agora esteja pronto(a) para se dedicar totalmente a uma função de segurança dedicada.
Valorizamos a colaboração, comunicação forte e uma mentalidade de crescimento: você deverá contribuir com ideias, dar e receber feedback, e trabalhar de forma independente para garantir que nossa plataforma seja tão segura quanto performática.
Suas Responsabilidades
- Integrar varreduras de segurança automatizadas (SAST, DAST, varredura de contêineres) em pipelines de CI/CD para garantir a detecção precoce de vulnerabilidades.
- Manter e auditar a conformidade da infraestrutura na nuvem (por exemplo, SOC2, HIPAA, GDPR) por meio de políticas automatizadas.
- Implementar melhores práticas de segurança dentro de Terraform/IaC para garantir a consistência de "segurança como código".
- Monitorar e responder a incidentes de segurança na nuvem, colaborando de perto com as equipes de segurança e conformidade.
- Projetar, implementar e manter infraestrutura na nuvem principalmente em AWS, com forte foco em EC2, RDS, OpenSearch e EKS.
- Ajudar a gerenciar os clusters de Kubernetes que executam nossos microsserviços (temos mais de cem em produção), bem como a plataforma legada baseada em EC2.
- Fortalecer os clusters de Kubernetes implementando políticas de rede, RBAC e padrões de segurança de pod para proteger nosso ambiente de microsserviços.
- Colaborar na manutenção de nossa Infraestrutura como Código (IaC) usando Terraform.
- Identificar oportunidades de automação e otimização no gerenciamento de implantação e infraestrutura.
- Documentar processos, infraestrutura e decisões de forma clara e eficaz.
- Trabalhar em estreita colaboração com nosso Líder de Segurança da Informação em auditorias de conformidade, evidências de controle e priorização do roadmap de segurança, enquanto se reporta ao Head de DevOps para o trabalho diário.
Seu Perfil
Experiência com nosso stack
- Experiência comprovada em uma função de engenharia de DevSecOps ou focada em segurança.
- Familiaridade com ferramentas modernas de segurança (gerenciamento de vulnerabilidades, gerenciamento de segredos, etc.).
- Forte compreensão dos princípios de segurança "shift-left".
- 3+ anos de experiência em uma função de DevOps ou similar.
- Profundo conhecimento dos serviços AWS, especialmente IAM, EC2, RDS, EKS e OpenSearch.
- Sólido entendimento e experiência prática com Kubernetes e ferramentas relacionadas (usamos Helm, Kustomize e FluxCD, mas valorizamos mais o conhecimento e a adesão às práticas GitOps do que as ferramentas específicas).
- Forte proficiência em Terraform para automação de infraestrutura.
- Experiência com ferramentas de CI/CD.
- Conhecimento de Bash ou outros scripts de shell
Soft Skills e Mentalidade
- Altamente proativo(a) e automotivado(a); capaz de identificar e resolver problemas antes que eles se agravem.
- Fortes habilidades de comunicação, tanto verbal quanto escrita. Somos uma equipe remota e distribuída, então focamos em comunicação eficaz e assíncrona.
- Confortável trabalhando em colaboração dentro de uma equipe distribuída, mas também capaz de conduzir tarefas de forma independente.
- Aberto(a) a dar e receber feedback, e ansioso(a) para crescer com a equipe.
- Mentalidade analítica com atenção aos detalhes e compromisso com trabalho de alta qualidade.
Diferenciais
- Experiência com GitLab CI e GitLab em geral.
- Familiaridade com a JVM.
- Experiência em otimização de custos em AWS.
- Ter trabalhado com Istio ou outros service meshes.
- Exposição a ferramentas de automação de GRC/conformidade (Drata, Vanta ou similar)
- Experiência com ferramentas de varredura de vulnerabilidades/dependências
