- Principais atividades:
- Implementar e manter práticas de DevSecOps ao longo do ciclo de desenvolvimento de software;
- Administrar e proteger ambientes de produção e homologação, garantindo a segurança e confiabilidade da infraestrutura;
- Monitorar e tratar vulnerabilidades em sistemas, servidores, containers e bibliotecas de terceiros, realizando atualizações, aplicação de patches e correções;
- Automatizar verificações de segurança em pipelines CI/CD, utilizando ferramentas de SAST, DAST e SCA;
- Configurar e gerenciar Cloudflare e mecanismos para armazenamento seguro de chaves, segredos e certificados;
- Definir e aplicar políticas de hardening para servidores, containers e serviços;
- Apoiar o tratamento e a resposta a incidentes de segurança;
- Orientar a equipe de desenvolvimento na adoção de boas práticas e participar de revisões de arquitetura sob a perspectiva de Segurança da Informação;
- Apoiar usuários menos técnicos com orientações e recomendações relacionadas à segurança da plataforma.
Requisitos
- O que você precisa para participar do processo seletivo?
- Ensino Superior completo ou em andamento em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia de Software ou áreas correlatas;
- Experiência em ambientes Linux, Docker e containers;
- Domínio de Git e pipelines de CI/CD, utilizando Bitbucket ou ferramentas similares;
- Vivência com análise de vulnerabilidades e gerenciamento de patches;
- Habilidade com Cloudflare ou soluções equivalentes;
- Perfil analítico, proativo e colaborativo, com boa comunicação e facilidade para interagir com públicos técnicos e não técnicos.
#analisedevulnerabilidades #applicationsecurity #bitbucket #ci/cd #cloudflare #containers #cybersecurity #dast #devsecops #docker #git #hardening #incidentresponse #linux #patchmanagement #pipeline #sast #sca #segurançadeaplicações #segurançadainformação #segurançadeinfraestrutura #threatmodeling #vulnerabilitymanagement