Chat rápido, melhores ofertas — Baixar

Engenheiro DevSecOps

Indeed

Empresa

Tipo de empregoTempo Integral
Modalidade de TrabalhoPresencial
Nível de ExperiênciaSem Limite de Experiência
Nível de EducaçãoSem Limite de Formação

Descrição

Resumo: Como Engenheiro DevSecOps, você desempenhará um papel fundamental ao permitir e aprimorar nossa postura de segurança ao longo do ciclo de vida de entrega de software, participando do projeto, implementação e melhoria contínua de estruturas de segurança. Pontos principais: 1. Contribuir para e aprimorar soluções de gestão de Segurança na Nuvem e DevSecOps 2. Desenvolver e implementar controles de segurança alinhados às políticas organizacionais 3. Automatizar e monitorar controles de segurança, fornecendo orientação às equipes de engenharia A Richemont, uma das líderes mundiais no setor de luxo, possui diversas Casas especializadas em joalheiros, relógios e acessórios de alta gama. Cada Maison incorpora com orgulho uma tradição de estilo, qualidade e artesanato, e a Richemont esforça-se por preservar a herança e identidade específicas de cada uma delas. Ao mesmo tempo, comprometemo-nos com a inovação e o desenvolvimento de novos produtos alinhados aos valores de nossas Casas, por meio de um processo de criatividade contínua. **CONTEXTO** Como Engenheiro DevSecOps, você fará parte da equipe de Governança \& Arquitetura, dentro do departamento de Serviços de Nuvem \& DevOps. Você é fundamental para permitir e aprimorar nossa postura de segurança ao longo do ciclo de vida de entrega de software, possibilitando processos ágeis e seguros de desenvolvimento e implantação de código. Você participa no projeto, implementação e melhoria contínua de nossas estruturas de segurança. Sua proficiência em práticas DevOps e desenvolvimento seguro de aplicações torná-lo-á um elo essencial entre as equipes de desenvolvimento e operações. **COMO VOCÊ GERARÁ IMPACTO?** * Contribuir para e aprimorar uma pilha completa de soluções para gestão de Segurança na Nuvem e DevSecOps sob os aspectos humano, processual e tecnológico. Isso inclui, mas não se limita a: detecção de segredos, análise estática de código-fonte (SAST), análise de composição de software (SCA) e segurança de contêineres. * Desenvolver e implementar controles de segurança alinhados às políticas e procedimentos de segurança da organização ao longo do ciclo de vida de entrega de software. * Automatizar a implementação e testes desses controles. * Monitorar sua eficácia e realizar ajustes necessários. * Investigar e resolver incidentes de segurança relacionados aos controles de segurança. * Fornecer orientação prática às equipes de engenharia e projetos para apoiar a implementação de controles, diretrizes e melhores práticas de segurança. * Ser um elemento impulsionador e promover maior cooperação entre equipes de produtos, equipes de cibersegurança e funções de conformidade, ajudando a quantificar riscos e definir objetivos e atividades relevantes de controle para proteger cargas de trabalho em nuvem. * Contribuir para a governança de segurança em nuvem e DevOps (incluindo participação em comitês, construção de dashboards dedicados com KPIs associados e divulgação junto a outras equipes). * Ser autônomo e proativo; capaz de compreender requisitos funcionais e técnicos, identificar lacunas e sugerir melhorias. **COMO VOCÊ TERÁ SUCESSO CONOSCO?** * Experiência prévia em contexto de SSDLC, com histórico comprovado no desenvolvimento e implementação de soluções de segurança eficazes e na gestão de desafios de segurança. * Familiaridade com controles e frameworks de segurança. Isso inclui compreensão dos diferentes tipos de controles de segurança, como preventivos, detectivos e corretivos, bem como diversos frameworks de segurança, tais como os Controles CIS e o Framework de Cibersegurança NIST. * Conhecimento do SDLC e de como integrar controles de segurança ao SDLC. Isso inclui compreensão das diferentes fases do SDLC e de como aplicar controles de segurança em cada etapa. * Conhecimento de frameworks de avaliação de risco de segurança, como a lista OWASP Top 10 (Aplicações Web, API). (SEGURANÇA DE APLICAÇÕES) (Conhecimento do Ciclo de Vida de Desenvolvimento Seguro de Software) * Experiência com ferramentas de automação, CI/CD (GitLab CI, Jenkins, AWX…) e linguagens de script (principalmente Python/Go) será essencial para compreender o contexto em que os controles devem ser integrados e para automatizar sua implementação e testes. * Conhecimento de segurança em nuvem (AWS, Alibaba Cloud e GCP, idealmente) e em Kubernetes é imprescindível, pois constituem as bases de nossa pilha tecnológica. * Excelentes habilidades de resolução de problemas. Engenheiros DevSecOps precisam ser capazes de identificar e resolver problemas de segurança que surgem durante a implementação de controles de segurança. * Habilidades eficazes de comunicação. Engenheiros DevSecOps devem comunicar-se de forma clara com desenvolvedores, engenheiros de segurança e outras partes interessadas para implementar controles de segurança. * Paixão por aprendizado contínuo e atualização constante sobre as mais recentes tendências e tecnologias de segurança. O cenário de segurança está em constante evolução, portanto os engenheiros DevSecOps devem estar dispostos a aprender coisas novas e acompanhar as mais recentes tendências e tecnologias de segurança. * Fluência em inglês; francês é um diferencial \#Richemont \#WeCraftTheFuture

Alguns conteúdos foram traduzidos automaticamente pelo sistema

Publicado por

João Santos

Indeed · HR

Localização

João Santos

Indeed · HR

Vagas semelhantes

Engenheiro DevSecOps vaga da Indeed em 2026 | ok.com