




Resumo: Este Engenheiro Senior DevSecOps integrará profundamente a segurança nos fluxos de trabalho de nuvem, plataforma e entrega, impulsionando a automação de segurança e garantindo uma plataforma resiliente, escalável e em conformidade. Pontos de destaque: 1. Liderar a arquitetura de segurança para um grupo global de hospitalidade em rápido crescimento. 2. Impulsionar a automação de segurança e práticas de segurança por padrão. 3. Papel fundamental na maturação das capacidades de segurança em AWS, Kubernetes e pipelines de CI/CD. Engenheiro Senior DevSecOps Localização: Remoto, contratado por meio da remote.com Tipo de emprego: Permanente Reporta para: Chefe de Engenharia DevOps Sobre nós Somos um grupo global em rápido crescimento no setor de hospitalidade e estilo de vida, apoiando um portfólio diversificado de marcas, propriedades e experiências digitais em múltiplas regiões. Com forte foco em inovação, escalabilidade e tecnologia voltada ao cliente, nossa plataforma continua evoluindo rapidamente, exigindo arquiteturas modernas nativas de nuvem, alta disponibilidade e uma sólida base de segurança para sustentar o contínuo crescimento e transformação. Sobre a função Estamos expandindo rapidamente e continuando a evoluir um ecossistema tecnológico global à medida que novas plataformas digitais, marcas e experiências para clientes são incorporadas ao nosso ambiente de nuvem. Para apoiar esse crescimento — e fortalecer nossa postura de segurança — estamos contratando um Engenheiro Senior DevSecOps por meio da remote.com para integrar profundamente a segurança aos nossos fluxos de trabalho de nuvem, plataforma e entrega. Esta é uma função recém-criada e será fundamental para a maturação das capacidades de segurança em AWS, Kubernetes (EKS), pipelines de CI/CD e infraestrutura como código. Você trabalhará em estreita colaboração com equipes de DevOps, QA e engenharia de aplicações em um ambiente altamente colaborativo. Trata-se de uma posição técnica de liderança prática, na qual você impulsionará a automação de segurança, implementará práticas de segurança por padrão e ajudará a garantir que a plataforma permaneça resiliente, escalável e em conformidade à medida que a organização continuar crescendo. O que você fará Segurança e Arquitetura da Plataforma * Como uma posição recém-criada, esta função fornecerá liderança e supervisão em segurança para nosso ambiente, trabalhando em conjunto com a equipe de segurança da empresa matriz para alinhar padrões e práticas. * Liderar a implementação de padrões de segurança desde a concepção em AWS, EKS e microsserviços. * Definir e aprimorar as diretrizes básicas de segurança em nuvem, políticas de identidade, segmentação de rede e controles de acesso. * Impulsionar o reforço de cargas de trabalho em clusters Kubernetes, contêineres e infraestrutura de suporte. Segurança em CI/CD e no Ciclo de Vida do Desenvolvimento de Software (SDLC) * Integrar controles de segurança diretamente nos pipelines do GitHub Actions e do ArgoCD. * Implementar varreduras SAST, DAST, IaC, análise de dependências e verificações de segurança de contêineres. * Incorporar políticas como código, aprovações automatizadas e automação de conformidade nos fluxos de entrega. Segurança em Nuvem, Kubernetes e Infraestrutura * Utilizar o Wiz para monitorar postura, vulnerabilidades, configurações incorretas e riscos em nuvem. * Implementar padrões de configuração segura para EKS, incluindo RBAC, políticas de rede, considerações sobre malha de serviços e proteção em tempo de execução. * Liderar a governança, validação e reforço de segurança de nossa infraestrutura Terraform. Observabilidade, Detecção de Ameaças e Resposta a Incidentes * Expandir monitoramento, registro de logs e alertas usando Datadog, incluindo sinais de segurança, detecção de anomalias e monitoramento de auditoria. * Estabelecer e aprimorar processos de resposta a incidentes, playbooks e capacidade de perícia forense. * Colaborar com equipes de plataforma para garantir que eventos de segurança sejam acionáveis, mensuráveis e ajustados adequadamente. Automação e Ferramentas de Segurança * Construir barreiras automatizadas para eliminar esforço manual e reduzir riscos operacionais. * Integrar insights do Wiz em fluxos de trabalho, relatórios e melhoria contínua. * Impulsionar a adoção de novas ferramentas, padrões e melhores práticas arquitetônicas em segurança. Colaboração e Cultura * Trabalhar em estreita colaboração com partes interessadas de DevOps, Produto, Engenharia e Segurança para garantir consistência e alinhamento. * Influenciar equipes de engenharia a adotarem padrões seguros sem retardar a entrega. * Defender uma cultura madura de DevSecOps em toda a organização por meio de educação, documentação e compartilhamento de conhecimento. O que buscamos Experiência essencial * 5 anos ou mais em funções de DevSecOps, Engenharia de Segurança em Nuvem ou Segurança de Plataforma. * Forte experiência prática em proteger ambientes AWS, incluindo IAM, redes, criptografia e serviços em nuvem em escala. * Profundo conhecimento especializado em Kubernetes (EKS), reforço de contêineres, segurança de clusters e isolamento de cargas de trabalho. * Experiência comprovada em integrar segurança nos pipelines do GitHub Actions e do ArgoCD. * Excelente domínio da segurança de infraestrutura como código (IaC) — Terraform, OPA, Checkov, varreduras de segurança. * Experiência em apoiar iniciativas ISO27001 / SOC2 / PCI. * Forte experiência em gestão de vulnerabilidades, modelagem de ameaças e monitoramento de postura em nuvem (Wiz ou similar). * Sólida compreensão de sistemas distribuídos, microsserviços e padrões de segurança nativos de nuvem. Desejável * Experiência no setor de hospitalidade, viagens ou plataformas SaaS multi-inquilino. * Familiaridade com gerenciamento de segredos (Vault), ferramentas SCA/SAST/DAST e proteção em tempo de execução. * Conhecimento sobre rede de contêineres, malhas de serviços e tecnologias eBPF. Por que esta função é importante Estamos crescendo rapidamente ao incorporar novos hotéis, expandir nosso ecossistema de membros e desenvolver experiências digitais modernas. Esta função é crítica para garantir que nossa plataforma permaneça segura, resiliente e pronta para empresas — sem desacelerar as equipes de engenharia. Você será fundamental para impulsionar a maturidade, reduzir riscos e moldar o futuro de nossas práticas DevSecOps em toda a organização. O que oferecemos * Remuneração competitiva * Oportunidade de influenciar a estratégia de segurança de longo prazo de um grupo global de hospitalidade * Colaboração com equipes de alto desempenho em DevOps, Engenharia e Plataforma * Impacto real em arquiteturas nativas de nuvem modernas em larga escala * Oportunidades de crescimento à medida que nossa plataforma se expande internacionalmente Tipo de vaga: Integral Local de trabalho: Remoto


