Pular para o conteúdo principal

Engenheiro DevSecOps Sênior

Descrição da vaga

Buscamos uma pessoa DevSecOps Engineer Sênior para atuar na evolução da segurança, automação e confiabilidade da nossa plataforma e do ciclo de desenvolvimento de software.

 

A posição terá atuação transversal junto aos times de Engenharia, Segurança, Infraestrutura e Arquitetura, sendo responsável por definir e implementar práticas de DevSecOps, Secure SDLC e Security by Design, promovendo segurança de forma automatizada e integrada à experiência dos times de desenvolvimento.

 

Esperamos uma pessoa com forte capacidade técnica, autonomia para investigar problemas complexos e habilidade para transformar requisitos de segurança em soluções escaláveis e com baixo atrito para Engenharia.

Responsabilidades e atribuições

  • Definir e evoluir a estratégia técnica de DevSecOps e Secure SDLC.
  • Projetar e implementar controles de segurança integrados aos pipelines de CI/CD.
  • Definir padrões e arquiteturas para automação de segurança ao longo do ciclo de desenvolvimento.
  • Implementar e evoluir soluções de SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
  • Desenvolver ferramentas, integrações e automações internas para segurança.
  • Definir critérios de qualidade e security gates para pipelines de desenvolvimento.
  • Liderar tecnicamente iniciativas de identificação, priorização e remediação de vulnerabilidades.
  • Definir estratégias de Infrastructure as Code (IaC) e segurança da infraestrutura.
  • Implementar e evoluir controles de segurança para containers e ambientes Kubernetes.
  • Definir e implementar controles de segurança para ambientes cloud.
  • Projetar, implementar e evoluir arquiteturas e políticas de Web Application Firewall (WAF).
  • Projetar e evoluir arquiteturas de API Gateway, garantindo segurança, disponibilidade, observabilidade e governança das APIs.
  • Evoluir práticas relacionadas a IAM, RBAC, least privilege, gestão de secrets e segregação de acessos.
  • Implementar mecanismos de observabilidade e monitoramento relacionados à segurança.
  • Apoiar investigações técnicas e processos de resposta a incidentes.
  • Participar de processos de threat modeling e revisões de arquitetura.
  • Definir padrões técnicos, guidelines e boas práticas de segurança para os times de Engenharia.
  • Avaliar riscos técnicos e propor controles proporcionais ao impacto e à criticidade dos sistemas.
  • Atuar como referência técnica em DevSecOps, apoiando e orientando outros profissionais e equipes.
  • Avaliar novas tecnologias e ferramentas relacionadas a segurança, automação e cloud-native security.

Requisitos e qualificações

  • Linux e ambientes Unix-like.
  • Git e workflows modernos de desenvolvimento.
  • Arquitetura e implementação de pipelines de CI/CD.
  • GitHub Actions, GitLab CI, Jenkins, Azure DevOps ou tecnologias equivalentes.
  • Docker e segurança de containers.
  • Kubernetes e segurança de ambientes Kubernetes.
  • Infrastructure as Code com Terraform, Ansible ou ferramentas similares.
  • Ambientes cloud como AWS, Azure ou Google Cloud.
  • Segurança de aplicações, OWASP Top 10 e OWASP API Security Top 10.
  • Arquitetura, configuração e operação de soluções de WAF.
  • Arquitetura e operação de API Gateways.
  • Segurança de APIs REST e conhecimento de padrões de autenticação e autorização, como OAuth 2.0, OpenID Connect e JWT.
  • Implementação e operação de ferramentas de SAST, DAST e SCA.
  • Análise de dependências, vulnerabilidades e CVEs.
  • Segurança de imagens de containers e registries.
  • Segurança de Infrastructure as Code.
  • IAM, RBAC e princípios de menor privilégio.
  • Gestão de secrets e credenciais.
  • Observabilidade, logging, métricas e tracing.
  • Automação e desenvolvimento utilizando Python, Go, Bash ou linguagens equivalentes.
  • Fundamentos sólidos de redes, incluindo TCP/IP, DNS, HTTP, TLS e segurança de redes.

Diferenciais

  • Conhecimento de arquitetura Zero Trust.
  • Conhecimento de CIS Benchmarks, NIST, OWASP SAMM, ISO 27001, PCI ou frameworks similares.
  • Experiência com estratégias de bot management, proteção contra abuso de APIs e mitigação de ataques DDoS.

Informações adicionais

  • Modelo de trabalho: Híbrido (Presencial\Remoto)
  • Disponibilidade para atuar em Eldorado do Sul/RS
  • Refeitório no local;
  • TotalPass;
  • Plano de Saúde & Odonto (via cooperativa);
  • Transporte Fretado;
  • Descontos exclusivos na Panvel;

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevista com Atração e Seleção
  3. Etapa 3: Entrevista com Liderança
  4. Etapa 4: Contratação

Faça parte do nosso time!

Cuidar está na nossa essência. Há mais de 55 anos, começamos a construir uma história que coloca no centro aquilo que mais importa: as pessoas. Seja por meio do varejo, de distribuição ou de nossos produtos e serviços, somos comprometidos a levar, sempre e da melhor forma, saúde e bem-estar aos nossos clientes, colaboradores, investidores e parceiros. 


Trabalhamos diariamente para construir uma sociedade e um meio ambiente mais equilibrados, vislumbrando, antes de tudo, o desenvolvimento de um mundo melhor. 


Nossa missão: Proporcionar saúde e bem-estar para as pessoas.

Nossa visão: Ser a melhor em produtos e serviços de saúde e bem-estar de forma sustentável e inovadora.

Nossos valores: Ser ético, Trabalhar em equipe, Desenvolver pessoas, Atender com excelência, Ter agilidade e Comprometer-se com o resultado.

 

O Grupo Panvel é formado por três negócios:

Panvel Farmácias, maior rede de farmácias do Sul do país, com mais de 600 lojas que comercializam medicamentos e produtos de higiene e beleza. Estamos presentes em diversas cidades do Rio Grande do Sul, Santa Catarina, Paraná e São Paulo.


O Centro de Distribuição (CDs), uma das principais distribuidoras de medicamentos do Brasil e a pioneira do país no seu segmento. Nossos Centros estão localizados em Eldorado do Sul/RS e São José dos Pinhais/PR.


Laboratório Industrial Farmacêutico Lifar, divisão de desenvolvimento e fabricação de cosméticos, medicamentos e alimentos, que, além de ser responsável pela produção de itens para grandes marcas, também fabrica para a marca própria da Panvel.