O que a vaga pede
Quem somos nós? Somos um ecossistema de transformação digital que combina tecnologia e visão estratégica para escalar resultados e aumentar o valor entregue aos nossos clientes. Trabalhamos na construção de soluções inovadoras e disruptivas em mais de 300 projetos com grandes empresas nacionais de múltiplos segmentos. Nosso propósito é impactar positivamente pessoas e negócios , exponencializando cada um para atingir seu máximo potencial. Respeitamos todas as diferenças e criamos um espaço aberto e livre para você ter autonomia, expor suas ideias, aprender com os erros, se conectar com outras pessoas e gerar mudanças ao seu redor . Se você deseja estar em um ambiente colaborativo, desafiador e que incentiva você a sempre evoluir e ser o protagonista da sua história, aqui é o seu lugar! Antes de avançarmos, é importante você saber que: Contratação: CLT Modelo de Trabalho: Remoto Horário: das 9h às 12h e das 13h às 18h. A jornada é flexível conforme agendas e entregas. Etapas do Processo: Composto por 3 a 4 etapas, com um tempo médio de até 03 dias úteis entre uma etapa e outra. Meios de Comunicação: Utilizamos E-mail e WhatsApp. Certifique-se de que essas informações estejam corretas no momento de inscrição para evitar falhas na comunicação. O que buscamos? Buscamos um(a) DevSecOps Engineer para atuar na construção e evolução de pipelines de entrega segura em ambientes Google Cloud Platform (GCP). Essa pessoa será responsável por integrar práticas de segurança ao longo de todo o ciclo de desenvolvimento, desde a infraestrutura como código até a produção, atuando em parceria com os times de Engenharia, Plataforma e Segurança da Informação. Como será seu dia-a-dia? Projetar, implementar e manter pipelines de CI/CD seguros, utilizando ferramentas como Cloud Build, GitHub Actions, GitLab CI ou similares, incorporando controles automatizados de segurança, como SAST, DAST, SCA e scanning de containers e IaC; Definir e implementar políticas de IAM baseadas no princípio do menor privilégio, utilizando Terraform e ferramentas de Policy as Code, como Open Policy Agent (OPA) e Conftest; Configurar e evoluir os principais controles e mecanismos de segurança do GCP, como Security Command Center, VPC Service Controls, Cloud Armor, Binary Authorization e Secret Manager; Automatizar a identificação e o tratamento de vulnerabilidades em imagens de containers e dependências de código, utilizando recursos como Artifact Registry e Container Analysis; Promover práticas de shift