Pessoa Engenheira Cloud Sênior (DevSecOps)

Work set-up: 
Full Remote
Contract: 
Experience: 
Senior (5-10 years)
Work from: 

Offer summary

Qualifications:

Experiência sólida em DevOps, SRE ou Engenharia de Segurança em Nuvem., Conhecimento profundo em Infraestrutura como Código (Terraform ou CloudFormation)., Experiência com provedores de nuvem, preferencialmente AWS, e seus serviços de segurança., Habilidade prática em pipelines de CI/CD e automação com linguagens como Python, Go ou Shell Script..

Key responsibilities:

  • Integrar práticas de segurança no ciclo de vida de desenvolvimento de software.
  • Desenvolver e manter infraestrutura como código com foco em segurança.
  • Projetar e evoluir pipelines de CI/CD com ferramentas de análise de segurança.
  • Colaborar na arquitetura de aplicações garantindo segurança, confiabilidade e escalabilidade.

Caju logo
Caju Financial Services Scaleup https://www.caju.com.br/
51 - 200 Employees
See all jobs

Job description

JOB DESCRIPTION

A Caju é uma empresa brasileira de tecnologia, que busca dar mais sabor à vida profissional, transformando a relação entre empresas e colaboradores por meio de soluções mais inovadoras e seguras como o Cartão Multi Benefícios, Solução em Despesas Corporativas e Premiações.


Continuamos crescendo o nosso time de BackEnd, e com diversas oportunidades para atuar com todos os nossos produtos.


Buscando por novos talentos que queiram transformar o mundo de benefícios com soluções inovadoras. Aqui na Caju, aprendemos sempre, e nos tornamos cada vez melhores em um ambiente colaborativo e divertido!


São muito bemvindas candidaturas de pessoas negras, mulheres, indígenas, LGBTQIA+, ou outros grupos minorizados. 🧡


Inscrevase e conheça mais sobre nosso time 🧡


RESPONSIBILITIES AND ASSIGNMENTS

  • Integrar Segurança no Ciclo de Vida (SDLC): Incorporar práticas e ferramentas de segurança em todo o ciclo de vida de desenvolvimento, desde a arquitetura e codificação até a implantação e operação em produção.
  • Segurança como Código (Security as Code): Desenvolver e manter a infraestrutura como código (IaC), garantindo que as políticas e controles de segurança sejam provisionados e validados automaticamente.
  • Otimização de Esteiras CICD: Projetar e evoluir esteiras de integração e entrega contínua (CICD), integrando ferramentas de análise de segurança estática (SAST), dinâmica (DAST), de composição de software (SCA) e de segurança de contêineres.
  • Arquitetura Segura e Confiável: Colaborar ativamente nas discussões de arquitetura de novas aplicações e serviços, garantindo que os pilares de segurança, confiabilidade e escalabilidade sejam considerados desde o início.
  • Monitoramento e Resposta a Incidentes: Evoluir a estratégia de monitoramento, observabilidade e resposta a incidentes, correlacionando eventos de performance, confiabilidade e segurança para uma visão unificada da saúde dos sistemas.
  • Gestão de Vulnerabilidades e Riscos: Identificar, avaliar e mitigar proativamente riscos e vulnerabilidades na infraestrutura de nuvem e nas aplicações, trabalhando em conjunto com as equipes para planejar e executar as correções.
  • Automação e SelfService: Criar e manter ferramentas e automações que empoderem as pessoas desenvolvedoras, simplificando a adoção de práticas seguras e a gestão da infraestrutura.
  • Cultura e Mentoria: Atuar como um evangelista de DevSecOps, disseminando conhecimento, promovendo as melhores práticas e mentorando outros membros da equipe para elevar o nível de maturidade em segurança e confiabilidade.

    • REQUIREMENTS AND QUALIFICATIONS

      • Experiência Híbrida: Sólida vivência em funções de DevOps, SRE ou Engenharia de Segurança em Nuvem.
      • Infraestrutura como Código (IaC): Profundo conhecimento em ferramentas como Terraform ou CloudFormation, com experiência na aplicação de políticas de segurança no código.
      • Cloud (Nuvem): Experiência comprovada com provedores de nuvem (preferencialmente AWS), especialmente com seus serviços de segurança como IAM, KMS, Secrets Manager, GuardDuty, Inspector e Security Hub.
      • CICD e Automação: Experiência prática na construção e manutenção de pipelines de CICD (ex: GitLab CI, Jenkins, Azure DevOps) e na automação de tarefas com linguagens de script como Python, Go ou Shell Script.
      • Contêineres e Orquestração: Conhecimento sólido em Docker e Kubernetes, incluindo a segurança de imagens, redes (network policies) e configurações de workloads.
      • Observabilidade: Experiência com a stack de observabilidade (ex: Prometheus, Grafana, OpenTelemetry) e com ferramentas de log e auditoria (ex: CloudTrail, AWS Config).
      • Fundamentos de Segurança: Sólidos conhecimentos em segurança de redes (VPC, Security Groups, WAF), criptografia (em trânsito e em repouso) e gerenciamento de identidades.
      • Mentalidade Ágil e Colaborativa: Aptidão para identificar e resolver problemas complexos de forma autônoma, excelente comunicação e experiência com metodologias ágeis (ScrumKanban).
        • Diferenciais (Será um plus se você tiver):

          • Certificações de segurança (ex: CISSP, CCSP, certificações de segurança AWS).
          • Conhecimento em GitOps.
          • Experiência com Engenharia do Caos para testar a resiliência e segurança dos sistemas.
          • Conhecimento em frameworks de conformidade (ex: LGPD, ISO 27001).
          • Vivência com soluções de gerenciamento de configuração como Ansible ou Puppet.
          • Experiência com brokers de mensageria como Kafka.


            • Soft Skills:

              • Buscar aprender todo dia;
              • Ter desenvoltura para atuar de forma independente na área;
              • Ter boas habilidades interpessoais para lidar com pessoas de outras áreas;
              • Pensar em desenvolvimento de ponta a ponta;
              • Resiliência e adaptabilidade;

                • ADDITIONAL INFORMATION

                  💳 Cartão Caju, com mais liberdade para usar seus benefícios (Refeição, Alimentação, Mobilidade, Saúde, Home Office, Cultura e Educação);

                  🏥 Plano de Saúde sem coparticipação;

                  🧘🏿‍♀️ Zenklub, com consultas onlines com terapeutas e coaches para cuidar da sua saúde mental;

                  🏋🏿‍♀️ Gympass

                  🗣️ Aqui também estimulamos o aprendizado de idiomas, com a parceria da Rosetta Stone;

                  💆🏽 Dia de recarregar day off;

                  🧑🏿‍⚕️ Conexa Saúde consulta médica online;

                  👶🏿 Auxílio Creche para crianças até 5 anos;

                  📚 Parceria com Alura;

                  👨🏿‍💻 Trabalho Remoto, para você trabalhar de onde quiser dentro do Brasil;

                  💻 Oferecemos equipamento de trabalho;

                  🚀 Muitas possibilidades de crescimento temos muito a crescer e esperamos fortemente que você nos ajude com isso!


                  Prazer, nós somos a Caju

                  Caju é uma empresa de tecnologia, fruto do empreendedorismo brasileiro, criada para transformar a relação entre empresas e colaboradores, com soluções inovadoras e flexíveis.

                  Desenvolvemos uma plataforma para que as empresas possam fazer a gestão de diversas soluções no mesmo lugar, e para os colabores um único cartão com diversas possibilidades.


                  Nossos Produtos:

                  Cartão Multibenefícios: Solução para a gestão de até 8 categorias, no mesmo cartão Caju bandeira Visa. Ele conta com um aplicativo fácil de usar para o colaborador, e uma plataforma intuitiva para o RH gerenciar todo o serviço.

                  Caju Despesas: Fluxo de adiantamento mais ágil, gestão de gastos corporativos (viagens, material de escritório, serviços terceirizados, e outras despesas do dia a dia) e cartões Caju vinculados. Tudo na mesma plataforma.. Adeus reembolso, olá facilidade no bolso!

                  Caju Premiações: É a solução para presentear as pessoas colaboradoras com um saldo extra no cartão, em uma carteira específica.

                  Caju Ciclos: Acompanhamento da jornada do colaborador de ponta a ponta, em uma única plataforma para admissão e gestão de dados.

                  Caju Mais: Para empresas que querem melhorar a saúde e bemestar dos seus colaboradores, em parceria com a Gympass, Conexa Saúde e Psicologia Viva.

                  Feirinha da Caju: Ofertas exclusivas e cupons nas lojas parceiras da Caju para a pessoa colaboradora e para RH.


                  Temos sonhos grandes aqui dentro, e temos orgulho de ter raízes espalhadas por várias partes do Brasil e pessoas que nutrem e colhem frutos com um gostinho único, que só a gente tem.


                  🆘Está com dificuldade para realizar a inscrição ou qualquer outro problema com a plataforma da Gupy? Acesse o suporte aqui.


                  Que tal construir junto o nosso cajueiro?

                  #VemProCajueiro 🧡


Required profile

Experience

Level of experience: Senior (5-10 years)
Industry :
Financial Services
Spoken language(s):
Portuguese
Check out the description to know which languages are mandatory.

Other Skills

  • Social Skills
  • Adaptability
  • Communication
  • Problem Solving

Cloud Engineer Related jobs