Navegar
···
Entrar / Registrar

Engenheiro DevSecOps

Indeed
Tempo Integral
Presencial
Sem Limite de Experiência
Sem Limite de Formação
79Q22222+22
Favoritos
Compartilhar
Alguns conteúdos foram traduzidos automaticamente pelo sistemaVer original

Descrição

Resumo: Esta posição de Engenheiro Senior DevSecOps envolve liderar capacidades de segurança em ambientes de nuvem, plataforma e fluxos de entrega para um grupo global de hospitalidade em rápido crescimento, com foco em automação e práticas seguras. Pontos principais: 1. Liderar a segurança em AWS, Kubernetes, CI/CD e infraestrutura como código. 2. Impulsionar a automação de segurança e implementar práticas de segurança por padrão. 3. Influenciar a estratégia de segurança de longo prazo e moldar as práticas de DevSecOps. Engenheiro Senior DevSecOps Localização: Remoto, contratado por meio do remote.com Tipo de emprego: Permanente Reporta para: Diretor de Engenharia DevOps Sobre nós Somos um grupo global em rápido crescimento no setor de hospitalidade e estilo de vida, apoiando um portfólio diversificado de marcas, propriedades e experiências digitais em múltiplas regiões. Com forte foco em inovação, escalabilidade e tecnologia voltada ao cliente, nossa plataforma continua evoluindo rapidamente, exigindo arquiteturas nativas em nuvem modernas, alta disponibilidade e uma sólida base de segurança para sustentar o contínuo crescimento e transformação. Sobre a vaga Estamos expandindo rapidamente e continuando a evoluir um ecossistema tecnológico global à medida que novas plataformas digitais, marcas e experiências para clientes são incorporadas ao nosso ambiente em nuvem. Para apoiar esse crescimento — e fortalecer nossa postura de segurança — estamos contratando um Engenheiro Senior DevSecOps por meio do remote.com para integrar profundamente a segurança aos nossos fluxos de trabalho em nuvem, plataforma e entrega. Trata-se de uma posição recém-criada e será fundamental para amadurecer as capacidades de segurança em AWS, Kubernetes (EKS), pipelines de CI/CD e infraestrutura como código. Você trabalhará em estreita colaboração com equipes de DevOps, QA e engenharia de aplicações em um ambiente altamente colaborativo. Esta é uma posição técnica de liderança prática, na qual você impulsionará a automação de segurança, implementará práticas de segurança por padrão e ajudará a garantir que a plataforma permaneça resiliente, escalável e em conformidade à medida que a organização continua a crescer. O que você fará Segurança e Arquitetura da Plataforma * Como posição recém-criada, esta função fornecerá liderança e supervisão de segurança para nosso ambiente, trabalhando em conjunto com a equipe de segurança da empresa controladora para alinhar padrões e práticas. * Liderar a implementação de padrões de segurança desde a concepção em AWS, EKS e microsserviços. * Definir e aprimorar linhas de base de segurança em nuvem, políticas de identidade, segmentação de rede e controles de acesso. * Impulsionar o reforço de cargas de trabalho em clusters Kubernetes, contêineres e infraestrutura de suporte. Segurança em CI/CD e SDLC * Integrar controles de segurança diretamente em pipelines do GitHub Actions e do ArgoCD. * Implementar análise estática de código-fonte (SAST), análise dinâmica de aplicativos (DAST), varredura de infraestrutura como código (IaC), varredura de dependências e verificações de segurança de contêineres. * Incorporar políticas como código, aprovações automatizadas e automação de conformidade nos fluxos de entrega. Segurança em Nuvem, Kubernetes e Infraestrutura * Utilizar o Wiz para monitorar postura, vulnerabilidades, configurações incorretas e riscos em nuvem. * Implementar padrões de configuração segura para EKS, incluindo RBAC, políticas de rede, considerações sobre malha de serviços e proteção em tempo de execução. * Liderar a governança, validação e reforço de segurança de nossa infraestrutura Terraform. Observabilidade, Detecção de Ameaças e Resposta a Incidentes * Expandir monitoramento, registro de eventos (logging) e alertas usando Datadog, incluindo sinais de segurança, detecção de anomalias e monitoramento de auditoria. * Estabelecer e aprimorar processos de resposta a incidentes, playbooks e capacidade de perícia forense. * Parceira com equipes de plataforma para garantir que eventos de segurança sejam acionáveis, mensuráveis e ajustados. Automação e Ferramentas de Segurança * Construir barreiras automatizadas para eliminar esforço manual e reduzir riscos operacionais. * Integrar insights do Wiz em fluxos de trabalho, relatórios e melhoria contínua. * Impulsionar a adoção de novas ferramentas, padrões e melhores práticas arquiteturais de segurança. Colaboração e Cultura * Trabalhar em estreita colaboração com partes interessadas de DevOps, Produto, Engenharia e Segurança para garantir consistência e alinhamento. * Influenciar equipes de engenharia a adotarem padrões seguros sem retardar a entrega. * Defender uma cultura madura de DevSecOps em toda a organização por meio de educação, documentação e compartilhamento de conhecimento. O que buscamos Experiência essencial * 5 anos ou mais em funções de DevSecOps, Engenharia de Segurança em Nuvem ou Segurança de Plataforma. * Experiência prática sólida em proteger ambientes AWS, incluindo IAM, redes, criptografia e serviços em nuvem em escala. * Profundo conhecimento especializado em Kubernetes (EKS), reforço de contêineres, segurança de clusters e isolamento de cargas de trabalho. * Experiência comprovada em incorporar segurança em pipelines do GitHub Actions e do ArgoCD. * Excelente proficiência em segurança de infraestrutura como código — Terraform, OPA, Checkov, varreduras de segurança. * Experiência em apoiar iniciativas ISO27001 / SOC2 / PCI. * Sólida experiência em gerenciamento de vulnerabilidades, modelagem de ameaças e monitoramento de postura em nuvem (Wiz ou similar). * Bom entendimento de sistemas distribuídos, microsserviços e padrões de segurança nativos em nuvem. Desejável * Experiência no setor de hospitalidade, viagens ou plataformas SaaS multi-inquilino. * Familiaridade com gerenciamento de segredos (Vault), ferramentas SCA/SAST/DAST e proteção em tempo de execução. * Conhecimento de redes de contêineres, malhas de serviços e tecnologias eBPF. Por que essa vaga é importante Estamos escalando rapidamente à medida que incorporamos novos hotéis, expandimos nosso ecossistema de membros e construímos experiências digitais modernas. Essa posição é crítica para garantir que nossa plataforma permaneça segura, resiliente e pronta para ambientes corporativos — sem desacelerar as equipes de engenharia. Você terá papel fundamental ao impulsionar o amadurecimento, reduzir riscos e moldar o futuro de nossas práticas DevSecOps em toda a organização. O que oferecemos * Remuneração competitiva * Oportunidade de influenciar a estratégia de segurança de longo prazo de um grupo global de hospitalidade * Colaboração com equipes de alto desempenho de DevOps, Engenharia e Plataforma * Impacto real em arquitetura nativa em nuvem moderna e em larga escala * Oportunidades de crescimento à medida que nossa plataforma se expande internacionalmente Tipo de vaga: Integral Local de trabalho: Remoto

Fonte da Informação:  indeed Ver publicação original
João Santos
Indeed · HR

Empresa

Indeed
Cookie
Configurações de cookie
Nosso aplicativo
Download
Baixado no
APP Store
Download
Ir para baixar
Google Play
© 2025 Servanan International Pte. Ltd., Todos os direitos reservados. support@ok.com