Descrição
Resumo:
Como Engenheiro DevSecOps, você desempenhará um papel fundamental ao permitir e aprimorar nossa postura de segurança ao longo do ciclo de vida de entrega de software, participando do projeto, implementação e melhoria contínua de estruturas de segurança.
Pontos principais:
1. Contribuir para e aprimorar soluções de gestão de Segurança na Nuvem e DevSecOps
2. Desenvolver e implementar controles de segurança alinhados às políticas organizacionais
3. Automatizar e monitorar controles de segurança, fornecendo orientação às equipes de engenharia
A Richemont, uma das líderes mundiais no setor de luxo, possui diversas Casas especializadas em joalheiros, relógios e acessórios de alta gama. Cada Maison incorpora com orgulho uma tradição de estilo, qualidade e artesanato, e a Richemont esforça-se por preservar a herança e identidade específicas de cada uma delas. Ao mesmo tempo, comprometemo-nos com a inovação e o desenvolvimento de novos produtos alinhados aos valores de nossas Casas, por meio de um processo de criatividade contínua.
**CONTEXTO**
Como Engenheiro DevSecOps, você fará parte da equipe de Governança \& Arquitetura, dentro do departamento de Serviços de Nuvem \& DevOps.
Você é fundamental para permitir e aprimorar nossa postura de segurança ao longo do ciclo de vida de entrega de software, possibilitando processos ágeis e seguros de desenvolvimento e implantação de código. Você participa no projeto, implementação e melhoria contínua de nossas estruturas de segurança. Sua proficiência em práticas DevOps e desenvolvimento seguro de aplicações torná-lo-á um elo essencial entre as equipes de desenvolvimento e operações.
**COMO VOCÊ GERARÁ IMPACTO?**
* Contribuir para e aprimorar uma pilha completa de soluções para gestão de Segurança na Nuvem e DevSecOps sob os aspectos humano, processual e tecnológico. Isso inclui, mas não se limita a: detecção de segredos, análise estática de código-fonte (SAST), análise de composição de software (SCA) e segurança de contêineres.
* Desenvolver e implementar controles de segurança alinhados às políticas e procedimentos de segurança da organização ao longo do ciclo de vida de entrega de software.
* Automatizar a implementação e testes desses controles.
* Monitorar sua eficácia e realizar ajustes necessários.
* Investigar e resolver incidentes de segurança relacionados aos controles de segurança.
* Fornecer orientação prática às equipes de engenharia e projetos para apoiar a implementação de controles, diretrizes e melhores práticas de segurança.
* Ser um elemento impulsionador e promover maior cooperação entre equipes de produtos, equipes de cibersegurança e funções de conformidade, ajudando a quantificar riscos e definir objetivos e atividades relevantes de controle para proteger cargas de trabalho em nuvem.
* Contribuir para a governança de segurança em nuvem e DevOps (incluindo participação em comitês, construção de dashboards dedicados com KPIs associados e divulgação junto a outras equipes).
* Ser autônomo e proativo; capaz de compreender requisitos funcionais e técnicos, identificar lacunas e sugerir melhorias.
**COMO VOCÊ TERÁ SUCESSO CONOSCO?**
* Experiência prévia em contexto de SSDLC, com histórico comprovado no desenvolvimento e implementação de soluções de segurança eficazes e na gestão de desafios de segurança.
* Familiaridade com controles e frameworks de segurança. Isso inclui compreensão dos diferentes tipos de controles de segurança, como preventivos, detectivos e corretivos, bem como diversos frameworks de segurança, tais como os Controles CIS e o Framework de Cibersegurança NIST.
* Conhecimento do SDLC e de como integrar controles de segurança ao SDLC. Isso inclui compreensão das diferentes fases do SDLC e de como aplicar controles de segurança em cada etapa.
* Conhecimento de frameworks de avaliação de risco de segurança, como a lista OWASP Top 10 (Aplicações Web, API). (SEGURANÇA DE APLICAÇÕES) (Conhecimento do Ciclo de Vida de Desenvolvimento Seguro de Software)
* Experiência com ferramentas de automação, CI/CD (GitLab CI, Jenkins, AWX…) e linguagens de script (principalmente Python/Go) será essencial para compreender o contexto em que os controles devem ser integrados e para automatizar sua implementação e testes.
* Conhecimento de segurança em nuvem (AWS, Alibaba Cloud e GCP, idealmente) e em Kubernetes é imprescindível, pois constituem as bases de nossa pilha tecnológica.
* Excelentes habilidades de resolução de problemas. Engenheiros DevSecOps precisam ser capazes de identificar e resolver problemas de segurança que surgem durante a implementação de controles de segurança.
* Habilidades eficazes de comunicação. Engenheiros DevSecOps devem comunicar-se de forma clara com desenvolvedores, engenheiros de segurança e outras partes interessadas para implementar controles de segurança.
* Paixão por aprendizado contínuo e atualização constante sobre as mais recentes tendências e tecnologias de segurança. O cenário de segurança está em constante evolução, portanto os engenheiros DevSecOps devem estar dispostos a aprender coisas novas e acompanhar as mais recentes tendências e tecnologias de segurança.
* Fluência em inglês; francês é um diferencial
\#Richemont \#WeCraftTheFuture