Missão do Cargo:
Como DevSecOps no Grupo Adriano Cobuccio, você será responsável por integrar práticas de segurança em todas as fases do nosso ciclo de desenvolvimento de software. Sua missão será automatizar e integrar processos entre desenvolvimento de software, operação e segurança de TI para reduzir o risco de segurança e melhorar a eficiência operacional em nossos projetos.
Responsabilidades:
* Implementar e manter pipelines de CI/CD seguros;
* Colaborar com as equipes de desenvolvimento e operações para incorporar práticas de segurança desde o início do desenvolvimento;
* Realizar análises de código e auditorias de segurança para identificar vulnerabilidades;
* Desenvolver automações para monitorar e responder a ameaças de segurança em tempo real;
* Treinar e orientar membros da equipe sobre melhores práticas de segurança e eficiência.
Requisitos Necessários:
* Bacharelado em Ciência da Computação, Engenharia de Software, Segurança da Informação ou áreas relacionadas;
* Conhecimento avançado em containers (Docker, Kubernetes {Kubesphere, MicroK8s, GKE});
* Conhecimento avançado em CI/CD (Azure Pipeline);
* Conhecimento moderado em linguagens de script como Python, Bash ou PowerShell;
* Conhecimento moderado em infraestrutura como código;
* Conhecimento moderado em ferramentas de análise de segurança e vulnerabilidade;
* Conhecimento moderado em monitoramento e observabilidade (Prometheus, Grafana, NewRelic, ElasticSearch);
* Conhecimento moderado em ServiceMesh (Linkerd, Istio);
* Conhecimento básico em linguagens de programação (NodeJs, PHP, Java, Golang);
* Experiência com cloud providers como AWS, Azure ou Google Cloud;
* Conhecimento moderado em Git, Certificados e proxy (ha proxy, nginx, apache);
* Conhecimento avançado na plataforma Cloudflare;
* Conhecimento basico em banco de dados (postgres, sql server, mysql);
* Capacidade de trabalhar em ambientes de desenvolvimento Agile.
Serão diferenciais:
* Certificações relevantes como LPI, CCNA, CKA, CKS ou CompTIA Security+;
* Experiência prévia em um ambiente financeiro;
* Habilidades avançadas em automação e desenvolvimento de ferramentas próprias de segurança;
* Conhecimento em ferramentas avançadas de monitoramento e observabilidade como Grafana mimir, Thanos.
#J-18808-Ljbffr