Logo for Digibee

Cloud Security Engineer

Role overview

Qualifications

  • 5+ years of experience in Cloud Security Engineering, DevSecOps or Security Engineering
  • Proficiency in Google Cloud Platform (GCP) – IAM, networking, Artifact Registry, security policies
  • Practical experience integrating security in CI/CD pipelines and with vulnerability scanning tools

Responsibilities

  • Integrate security controls into CI/CD pipelines, making security part of the delivery flow
  • Evaluate, define and conduct the rollout of hardened container images, reducing attack surface and CVEs
  • Lead the management and governance of vulnerabilities with risk-based prioritization
  • Design and implement security controls in GCP infrastructure in conjunction with Infrastructure as Code

Key facts

Hard skills

Other skills

  • Collaboration

About the company

Digibee logo

Digibee

API & Integration Platforms (iPaaS)

Founded in 2017, the Digibee team is based throughout the Americas with offices in Weston, Florida, and Sao Paolo, Brazil. Our platform allows enterprises to compete and excel in today’s rapidly changing digital environment. The technology is cloud native, low code, fully recyclable, and discoverable—connecting applications, processes, and people for faster time-to-market without a major investment. Ten times faster than other systems, Digibee is the preferred iPaaS solution for 250+ corporate customers including Assai, B3, Barkley, Bauducco, GoPro, Oobe, Payless, and others.

Company details

IndustryAPI & Integration Platforms (iPaaS)
Company size51 - 200

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

JOB DESCRIPTION


A Digibee está contratando um(a) Cloud Security Engineer para o time de Segurança, cobrindo uma posição estratégica na área. Essa pessoa será responsável por levar segurança para dentro do ciclo de desenvolvimento e entrega de software (DevSecOps), atuando diretamente nos pipelines de CI/CD, na gestão e governança de vulnerabilidades e na definição de imagens de container seguras (hardening, Wolfi/Chainguard, distroless) para a plataforma, que roda em Google Cloud Platform (GCP).

É uma posição técnica de referência (nível Especialista): define padrões de segurança em nuvem e pipeline que os demais times técnicos seguem, trabalhando lado a lado com Engenharia, SRE e Plataforma — sem deter autoridade hierárquica sobre eles.


RESPONSIBILITIES AND ASSIGNMENTS


  • Integrar controles de segurança nos pipelines de CI/CD (SAST, SCA, scanning de imagens, SBOM, assinatura/verificação de imagens), tornando segurança parte do fluxo de entrega em vez de um gate manual no final.
  • Avaliar, definir e conduzir o rollout de imagens de container hardened (Wolfi/Chainguard, distroless), reduzindo superfície de ataque e CVEs nas imagens base usadas pela engenharia.
  • Liderar a gestão e governança de vulnerabilidades: priorização baseada em risco, SLAs de remediação e acompanhamento com os times de engenharia até o fechamento.
  • Projetar e implementar controles de segurança em infraestrutura GCP (IAM, redes, Artifact Registry, políticas de organização), em conjunto com Infrastructure as Code (Terraform).
  • Atuar como referência técnica em segurança de pipeline e cloud, orientando squads de engenharia em práticas de desenvolvimento seguro (shift-left) sem travar a velocidade de entrega.
  • Colaborar com SRE em observabilidade e resiliência com a lente de segurança (hardening de runtime, resposta a incidentes, postura de produção).
  • Executar testes pontuais no formato de pentest para validar controles e remediações, em complemento aos engajamentos formais de pentest com fornecedores externos.
  • Apoiar auditorias e requisitos de compliance (SOC2, PCI) relacionados a pipeline, vulnerabilidades e imagens.



REQUIREMENTS AND QUALIFICATIONS


  • 5+ anos de experiência em Cloud Security Engineering, DevSecOps ou Security Engineering, com atuação prática em ambientes de produção.
  • Domínio de Google Cloud Platform (GCP) — IAM, redes, Artifact Registry, políticas de segurança de organização.
  • Experiência prática integrando segurança em pipelines de CI/CD (GitLab CI, Jenkins ou similares) e com ferramentas de vulnerability scanning (ex.: Trivy, Snyk, Wiz).
  • Experiência com Docker/Kubernetes em produção: multi-stage builds, hardening de runtime, non-root execution, gestão de dependências.
  • Conhecimento de imagens de container seguras/hardened (Wolfi, Chainguard, distroless), ou forte apetite para se especializar nisso.
  • Scripting sólido em Python e/ou Bash para automação de controles de segurança.
  • Entendimento de práticas de desenvolvimento seguro (secure SDLC, OWASP Top 10, threat modeling básico).
  • Vivência com práticas de SRE (observabilidade, confiabilidade, incident response) suficiente para colaborar tecnicamente com o time de SRE.
  • Boa comunicação técnica para influenciar squads de engenharia sem autoridade hierárquica direta.
Diferenciais:
  • Certificações como Google Professional Cloud Security Engineer, Certified Kubernetes Security Specialist (CKS), ou equivalentes.
  • Experiência prévia específica com Chainguard/Wolfi ou outros ecossistemas de imagens minimalistas (Alpine, Distroless do Google).
  • Experiência com SBOM, assinatura de imagens (cosign/Sigstore) e supply chain security (SLSA).
  • Vivência com frameworks de compliance (SOC2, PCI-DSS, ISO 27001).
  • Experiência anterior como SRE ou em times de plataforma/infraestrutura antes de migrar para segurança.
  • Contribuições open source ou conteúdo técnico publicado na comunidade de DevSecOps/cloud security.

ADDITIONAL INFORMATION


Benefícios:

  • Health care 
  • Dental care
  • R$ 1.400,00/month on Caju card (for food and meal allowance, mobility, home office supplies, culture, health, and education)
  • Life insurance
  • Child care assistance
  • Wellhub (Gympass)
  • English course: we have a partnership for group classes for R$100 monthly
  • Global Equity Program

Sobre nós:

Na Digibee, não estamos apenas construindo tecnologia, estamos libertando o potencial de inovação das maiores empresas do mundo ao descomplicar o complexo. 

Em um mercado de integração de $250 bilhões, nossa plataforma iPaaS cloud-native elow-code permite que qualquer desenvolvedor construa e monitore fluxos de ponta a ponta, eliminando a dívida técnica e acelerando a transformação digital.

Por que fazer parte? 

Nascemos no Brasil (2017) e hoje somos um time global distribuído pelas Américas, movido por uma cultura de flexibilidade e autonomia.

Após uma rodada Series B de $60 milhões, estamos em plena expansão global, unindo a agilidade de uma startup à solidez de uma empresa investida pela Goldman Sachs.

Aqui, você não apenas assiste ao crescimento, você é o motor dele.

Se você busca impacto real e quer redefinir como o mundo se conecta, seu lugar é aqui. 

Vamos simplificar o mundo, uma integração por vez.


Together we can shape the future of integration!


We are a global integration software company with a Brazilian foundation. Our supportive work environment inspires our employees to give their best. Our people love what they do, we work hard and have fun doing it. We know our integration platform is special, and we’re excited to share it with our team, our customers, our industry, and the world.


Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

Cloud Security Engineer Related jobs

Other jobs at Digibee

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.