Descrição
Resumo:
Esta função envolve definir e implementar arquiteturas seguras de DevSecOps, integrar ferramentas de segurança e gerenciar vulnerabilidades dentro dos fluxos de trabalho de desenvolvimento.
Pontos principais:
1. Definir e implementar arquiteturas seguras de DevSecOps e controles de segurança CI/CD
2. Integrar e gerenciar ferramentas de segurança nos fluxos de trabalho de desenvolvimento
3. Apoiar equipes de desenvolvimento por meio de orientação e implementações práticas seguras
#### **Sobre a vaga de Engenheiro Senior DevSecOps**
Syffer é uma empresa de consultoria abrangente, focada em talento, tecnologia e inovação. Existimos para elevar empresas e pessoas em todo o mundo, promovendo mudanças, de dentro para fora.
Acreditamos que tecnologia \+ gentileza humana impacta positivamente todas as comunidades ao redor do mundo. Nossa abordagem é simples: enxergamos um mundo sem fronteiras e acreditamos em igualdade de oportunidades. Somos guiados por nossos princípios fundamentais de disseminar positividade, boa energia e promover igualdade e cuidado com os outros.
Nosso processo de contratação é único! As pessoas são selecionadas com base em seus valores, formação, talento e personalidade. Não consideramos etnia, religião, origem nacional, idade, gênero, orientação sexual ou identidade de gênero.
É hora de romper a bolha, e faremos isso juntos!
**O que você fará:**
* Definir e implementar arquiteturas seguras de DevSecOps e controles de segurança CI/CD (SAST, SCA, gerenciamento de segredos, contêineres, SBOM, gates de qualidade);
* Integrar e gerenciar ferramentas de segurança (GitHub Advanced Security, SonarQube, JFrog) nos fluxos de trabalho de desenvolvimento;
* Estabelecer gerenciamento seguro de artefatos e promoção controlada entre ambientes;
* Gerenciar vulnerabilidades do início ao fim: análise, priorização, apoio à correção e relatórios;
* Configurar recursos de segurança do GitHub e impor padrões de governança para repositórios e pull requests;
* Manter políticas de qualidade e segurança do código usando o SonarQube;
* Proteger repositórios de artefatos e dependências usando JFrog Artifactory e Xray;
* Definir estratégias de branching e impor controles seguros de liberação e implantação;
* Garantir rastreabilidade, auditabilidade e governança adequada em todo o ciclo de entrega;
* Apoiar e capacitar equipes de desenvolvimento por meio de orientação, treinamento e implementações práticas seguras;
* Modelo de trabalho híbrido;
**Quem você é:**
* Experiência comprovada em DevSecOps, segurança de aplicações ou engenharia DevOps;
* Forte experiência prática com pipelines CI/CD e práticas seguras de entrega;
* Experiência com: GitHub Enterprise \& GitHub Advanced Security, configuração e governança do SonarQube, JFrog Artifactory e Xray;
* Bom entendimento de gerenciamento de vulnerabilidades e ciclo de vida seguro de artefatos;
* Experiência trabalhando diretamente com equipes de desenvolvimento em esforços de correção;
* Conhecimento de fluxos Git, gerenciamento de versões e governança de implantação;
* Experiência em ambientes regulados ou em grandes empresas;
* Fluência em português e inglês;
Habilidades técnicas
* Ferramentas de segurança \& DevSecOps: GitHub Advanced Security, SonarQube, JFrog Artifactory \& Xray;
* CI/CD \& Engenharia: GitHub Actions, Azure DevOps, Jenkins, GitLab CI, pipeline\-as\-code, gates de segurança automatizados;
* Segurança de aplicações: SAST, SCA, gerenciamento de segredos, OWASP Top 10, triagem e correção de vulnerabilidades;
* Nuvem \& Contêineres: Docker/OCI, Kubernetes/OpenShift, registro de contêineres e governança de imagens;
* Práticas de engenharia: GitFlow, estratégias de branching, governança de pull requests, imutabilidade e rastreabilidade de artefatos;
**O que você receberá:**
* Remuneração de acordo com a experiência profissional do candidato;
* Trabalho remoto sempre que possível;
* Entrega de equipamentos de trabalho adaptados ao desempenho das funções;
\- Plano de benefícios;
* E outros.
Trabalhe junto com equipes especializadas em projetos de grande porte e intensidade, a longo prazo com nossos clientes, todos líderes em seus setores.
Você está pronto para entrar em um mundo diverso e inclusivo conosco?
**Juntos promoveremos a singularidade!**