Engenheiro DevSecOps Sênior
Descrição da vaga
Buscamos uma pessoa DevSecOps Engineer Sênior para atuar na evolução da segurança, automação e confiabilidade da nossa plataforma e do ciclo de desenvolvimento de software.
A posição terá atuação transversal junto aos times de Engenharia, Segurança, Infraestrutura e Arquitetura, sendo responsável por definir e implementar práticas de DevSecOps, Secure SDLC e Security by Design, promovendo segurança de forma automatizada e integrada à experiência dos times de desenvolvimento.
Esperamos uma pessoa com forte capacidade técnica, autonomia para investigar problemas complexos e habilidade para transformar requisitos de segurança em soluções escaláveis e com baixo atrito para Engenharia.
Responsabilidades e atribuições
- Definir e evoluir a estratégia técnica de DevSecOps e Secure SDLC.
- Projetar e implementar controles de segurança integrados aos pipelines de CI/CD.
- Definir padrões e arquiteturas para automação de segurança ao longo do ciclo de desenvolvimento.
- Implementar e evoluir soluções de SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
- Desenvolver ferramentas, integrações e automações internas para segurança.
- Definir critérios de qualidade e security gates para pipelines de desenvolvimento.
- Liderar tecnicamente iniciativas de identificação, priorização e remediação de vulnerabilidades.
- Definir estratégias de Infrastructure as Code (IaC) e segurança da infraestrutura.
- Implementar e evoluir controles de segurança para containers e ambientes Kubernetes.
- Definir e implementar controles de segurança para ambientes cloud.
- Projetar, implementar e evoluir arquiteturas e políticas de Web Application Firewall (WAF).
- Projetar e evoluir arquiteturas de API Gateway, garantindo segurança, disponibilidade, observabilidade e governança das APIs.
- Evoluir práticas relacionadas a IAM, RBAC, least privilege, gestão de secrets e segregação de acessos.
- Implementar mecanismos de observabilidade e monitoramento relacionados à segurança.
- Apoiar investigações técnicas e processos de resposta a incidentes.
- Participar de processos de threat modeling e revisões de arquitetura.
- Definir padrões técnicos, guidelines e boas práticas de segurança para os times de Engenharia.
- Avaliar riscos técnicos e propor controles proporcionais ao impacto e à criticidade dos sistemas.
- Atuar como referência técnica em DevSecOps, apoiando e orientando outros profissionais e equipes.
- Avaliar novas tecnologias e ferramentas relacionadas a segurança, automação e cloud-native security.
Requisitos e qualificações
- Linux e ambientes Unix-like.
- Git e workflows modernos de desenvolvimento.
- Arquitetura e implementação de pipelines de CI/CD.
- GitHub Actions, GitLab CI, Jenkins, Azure DevOps ou tecnologias equivalentes.
- Docker e segurança de containers.
- Kubernetes e segurança de ambientes Kubernetes.
- Infrastructure as Code com Terraform, Ansible ou ferramentas similares.
- Ambientes cloud como AWS, Azure ou Google Cloud.
- Segurança de aplicações, OWASP Top 10 e OWASP API Security Top 10.
- Arquitetura, configuração e operação de soluções de WAF.
- Arquitetura e operação de API Gateways.
- Segurança de APIs REST e conhecimento de padrões de autenticação e autorização, como OAuth 2.0, OpenID Connect e JWT.
- Implementação e operação de ferramentas de SAST, DAST e SCA.
- Análise de dependências, vulnerabilidades e CVEs.
- Segurança de imagens de containers e registries.
- Segurança de Infrastructure as Code.
- IAM, RBAC e princípios de menor privilégio.
- Gestão de secrets e credenciais.
- Observabilidade, logging, métricas e tracing.
- Automação e desenvolvimento utilizando Python, Go, Bash ou linguagens equivalentes.
- Fundamentos sólidos de redes, incluindo TCP/IP, DNS, HTTP, TLS e segurança de redes.
Diferenciais
- Conhecimento de arquitetura Zero Trust.
- Conhecimento de CIS Benchmarks, NIST, OWASP SAMM, ISO 27001, PCI ou frameworks similares.
- Experiência com estratégias de bot management, proteção contra abuso de APIs e mitigação de ataques DDoS.
Informações adicionais
- Modelo de trabalho: Híbrido (Presencial\Remoto)
- Disponibilidade para atuar em Eldorado do Sul/RS
- Refeitório no local;
- TotalPass;
- Plano de Saúde & Odonto (via cooperativa);
- Transporte Fretado;
- Descontos exclusivos na Panvel;
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista com Atração e Seleção
- Etapa 3: Entrevista com Liderança
- Etapa 4: Contratação
Faça parte do nosso time!
Cuidar está na nossa essência. Há mais de 55 anos, começamos a construir uma história que coloca no centro aquilo que mais importa: as pessoas. Seja por meio do varejo, de distribuição ou de nossos produtos e serviços, somos comprometidos a levar, sempre e da melhor forma, saúde e bem-estar aos nossos clientes, colaboradores, investidores e parceiros.
Trabalhamos diariamente para construir uma sociedade e um meio ambiente mais equilibrados, vislumbrando, antes de tudo, o desenvolvimento de um mundo melhor.
Nossa missão: Proporcionar saúde e bem-estar para as pessoas.
Nossa visão: Ser a melhor em produtos e serviços de saúde e bem-estar de forma sustentável e inovadora.
Nossos valores: Ser ético, Trabalhar em equipe, Desenvolver pessoas, Atender com excelência, Ter agilidade e Comprometer-se com o resultado.
O Grupo Panvel é formado por três negócios:
A Panvel Farmácias, maior rede de farmácias do Sul do país, com mais de 600 lojas que comercializam medicamentos e produtos de higiene e beleza. Estamos presentes em diversas cidades do Rio Grande do Sul, Santa Catarina, Paraná e São Paulo.
O Centro de Distribuição (CDs), uma das principais distribuidoras de medicamentos do Brasil e a pioneira do país no seu segmento. Nossos Centros estão localizados em Eldorado do Sul/RS e São José dos Pinhais/PR.
O Laboratório Industrial Farmacêutico Lifar, divisão de desenvolvimento e fabricação de cosméticos, medicamentos e alimentos, que, além de ser responsável pela produção de itens para grandes marcas, também fabrica para a marca própria da Panvel.
Conheça mais sobre o Grupo Panvel