As an SRE at Docket, you will deploy and operate AWS infrastructure, automate software integration processes, and promote DevOps culture within the team.
Coordenação de Segurança da Informação - Foco DevSecOps
📜 Description
- Coordenar o time de DevSecOps, AppSec, apoio a squads/champions e segurança no ciclo de desenvolvimento.
- Definir diretrizes, padrões e práticas de segurança para aplicações, APIs, integrações, pipelines e esteiras de desenvolvimento.
- Apoiar a implantação e evolução de ferramentas de SAST, DAST, SCA, IaC scanning, segurança de APIs e proteção contra bots/abuso.
- Atuar junto às squads para priorização, tratamento e prevenção de vulnerabilidades em sistemas.
- Promover cultura de segurança by design, shift-left e responsabilidade compartilhada com times de tecnologia.
- Definir indicadores de maturidade, cobertura, vulnerabilidades, reincidência e tempo de correção.
🛠️ Requirements
- Superior Completo em Administração, Análise de Sistemas, Ciência da Computação, Sistemas de Informação.
- Experiência em AppSec, DevSecOps, arquitetura de aplicações ou segurança de software.
- Conhecimento de OWASP, segurança de APIs, pipelines CI/CD, análise de código e gestão de vulnerabilidades.
- Experiência com ferramentas de segurança de aplicação e integração com processos ágeis.
- Conhecimento de arquitetura moderna, microsserviços, cloud, APIs e práticas seguras de desenvolvimento.
- Domínio de todas ferramentas SAST/DAST/SCA (foco em conceitos e adoção).
Full job description
Se você quer colocar seu talento em expansão, embarque com a gente nessa jornada de oportunidades, desenvolvimento e muita cooperação para mover você em direção a um universo a ser explorado!
Responsibilities
Coordenar o time de DevSecOps, AppSec, apoio a squads/champions e segurança no ciclo de desenvolvimento.
Definir diretrizes, padrões e práticas de segurança para aplicações, APIs, integrações, pipelines e esteiras de desenvolvimento.
Apoiar a implantação e evolução de ferramentas de SAST, DAST, SCA, IaC scanning, segurança de APIs e proteção contra bots/abuso.
Atuar junto às squads para priorização, tratamento e prevenção de vulnerabilidades em sistemas.
Promover cultura de segurança by design, shift-left e responsabilidade compartilhada com times de tecnologia.
Definir indicadores de maturidade, cobertura, vulnerabilidades, reincidência e tempo de correção.
Apoiar governança técnica de riscos de aplicação, integrações críticas e requisitos regulatórios aplicáveis.
O processo seletivo desta vaga poderá demandar um período maior para conclusão, com previsão de finalização até o final de 2026.
Requirements
Superior Completo em Administração, Análise de Sistemas, Ciência da Computação, Sistemas de Informação.
Experiência em AppSec, DevSecOps, arquitetura de aplicações ou segurança de software.
Conhecimento de OWASP, segurança de APIs, pipelines CI/CD, análise de código e gestão de vulnerabilidades.
Experiência com ferramentas de segurança de aplicação e integração com processos ágeis.
Conhecimento de arquitetura moderna, microsserviços, cloud, APIs e práticas seguras de desenvolvimento.
Domínio de todas ferramentas SAST/DAST/SCA (foco em conceitos e adoção).
Diferencial
MBA em Gestão Empresarial, Gestão de TI, MBA em Segurança da Informação, Segurança Cibernética, Gerência de Projetos, Gestão da Inovação ou atividades afins.
Certificações (CSSLP, CISSP, AWS/Azure Security)
Experiência em instituições financeiras ou ambientes regulados.
Similar jobs
Search more DevSecOps Engineer jobsDevelop and maintain automated tools for security teams, enhancing threat detection and incident response while ensuring compliance in a highly secure environment.
As a DevOps at Theodo Cloud, you will manage cloud infrastructures, respond to production incidents, and implement CI/CD pipelines while collaborating with a dynamic team.
As a DevSecOps Engineer, you will enhance the security of our AWS-hosted SaaS platform by managing vulnerabilities, responding to incidents, and embedding security practices throughout the development lifecycle.
As a DevSecOps Engineer, you will implement security controls, design automated deployment models, and support digital projects while enhancing DevSecOps processes.
