Uberall

Engenheiro(a) de DevSecOps

AWSKubernetesTerraform
Tradução automática. Consulte o original.

Sobre a Vaga

Estamos buscando um(a) Engenheiro(a) de DevSecOps proativo(a) e qualificado(a), com 5+ anos de experiência prática, para se juntar à nossa crescente equipe de engenharia. Você trabalhará em estreita colaboração com uma pequena equipe de cinco engenheiros de DevOps para construir, manter e escalar infraestrutura segura na nuvem, pipelines de CI/CD e pilhas de observabilidade. Valorizamos uma mentalidade de engenharia com foco em segurança, onde você integrará práticas de segurança como código em todo o ciclo de vida de desenvolvimento. Se seu histórico é em DevOps, é uma ótima combinação, desde que você sempre tenha focado e gostado dos aspectos de segurança do seu trabalho, e agora esteja pronto(a) para se dedicar totalmente a uma função de segurança dedicada.

Valorizamos a colaboração, comunicação forte e uma mentalidade de crescimento: você deverá contribuir com ideias, dar e receber feedback, e trabalhar de forma independente para garantir que nossa plataforma seja tão segura quanto performática.

Suas Responsabilidades

  1. Integrar varreduras de segurança automatizadas (SAST, DAST, varredura de contêineres) em pipelines de CI/CD para garantir a detecção precoce de vulnerabilidades.
  1. Manter e auditar a conformidade da infraestrutura na nuvem (por exemplo, SOC2, HIPAA, GDPR) por meio de políticas automatizadas.
  1. Implementar melhores práticas de segurança dentro de Terraform/IaC para garantir a consistência de "segurança como código".
  1. Monitorar e responder a incidentes de segurança na nuvem, colaborando de perto com as equipes de segurança e conformidade.
  1. Projetar, implementar e manter infraestrutura na nuvem principalmente em AWS, com forte foco em EC2, RDS, OpenSearch e EKS.
  1. Ajudar a gerenciar os clusters de Kubernetes que executam nossos microsserviços (temos mais de cem em produção), bem como a plataforma legada baseada em EC2.
  1. Fortalecer os clusters de Kubernetes implementando políticas de rede, RBAC e padrões de segurança de pod para proteger nosso ambiente de microsserviços.
  1. Colaborar na manutenção de nossa Infraestrutura como Código (IaC) usando Terraform.
  1. Identificar oportunidades de automação e otimização no gerenciamento de implantação e infraestrutura.
  1. Documentar processos, infraestrutura e decisões de forma clara e eficaz.
  1. Trabalhar em estreita colaboração com nosso Líder de Segurança da Informação em auditorias de conformidade, evidências de controle e priorização do roadmap de segurança, enquanto se reporta ao Head de DevOps para o trabalho diário.

Seu Perfil

Experiência com nosso stack

  1. Experiência comprovada em uma função de engenharia de DevSecOps ou focada em segurança.
  1. Familiaridade com ferramentas modernas de segurança (gerenciamento de vulnerabilidades, gerenciamento de segredos, etc.).
  1. Forte compreensão dos princípios de segurança "shift-left".
  1. 3+ anos de experiência em uma função de DevOps ou similar.
  1. Profundo conhecimento dos serviços AWS, especialmente IAM, EC2, RDS, EKS e OpenSearch.
  1. Sólido entendimento e experiência prática com Kubernetes e ferramentas relacionadas (usamos Helm, Kustomize e FluxCD, mas valorizamos mais o conhecimento e a adesão às práticas GitOps do que as ferramentas específicas).
  1. Forte proficiência em Terraform para automação de infraestrutura.
  1. Experiência com ferramentas de CI/CD.
  1. Conhecimento de Bash ou outros scripts de shell

Soft Skills e Mentalidade

  1. Altamente proativo(a) e automotivado(a); capaz de identificar e resolver problemas antes que eles se agravem.
  1. Fortes habilidades de comunicação, tanto verbal quanto escrita. Somos uma equipe remota e distribuída, então focamos em comunicação eficaz e assíncrona.
  1. Confortável trabalhando em colaboração dentro de uma equipe distribuída, mas também capaz de conduzir tarefas de forma independente.
  1. Aberto(a) a dar e receber feedback, e ansioso(a) para crescer com a equipe.
  1. Mentalidade analítica com atenção aos detalhes e compromisso com trabalho de alta qualidade.

Diferenciais

  1. Experiência com GitLab CI e GitLab em geral.
  1. Familiaridade com a JVM.
  1. Experiência em otimização de custos em AWS.
  1. Ter trabalhado com Istio ou outros service meshes.
  1. Exposição a ferramentas de automação de GRC/conformidade (Drata, Vanta ou similar)
  1. Experiência com ferramentas de varredura de vulnerabilidades/dependências

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores