Live opening · Posted 7 days ago
At a glance
The key details from the original listing.
Your early-applicant advantage
Live timing from JobBeeper.
About the role
Description supplied by the original job listing.
A tech For T.I está com oportunidade para DevSecOps Engineer — Google Cloud Platform, atuar em cliente do segmento Quick Service Restaurant/Restaurante de Serviço Rápido.
PJ
Remoto
Se Interessou? Encaminhe seu currículo também para: manscimento@techforti.com.br
Sobre a vaga:
Profissional DevSecOps que consiga colocar segurança dentro da esteira de desenvolvimento e automatizar os controles.
Atuar na construção e evolução de pipelines de entrega segura em ambientes Google Cloud Platform (GCP). Você será responsável por integrar segurança em todas as etapas do ciclo de desenvolvimento — desde infraestrutura como código até produção — trabalhando lado a lado com times de engenharia, plataforma e segurança da informação.
As experiências que mais vão aumentar a aderência são:
GCP + Terraform + Kubernetes/GKE + CI/CD + IAM + Cloud Security + SAST/DAST/SCA + Policy as Code + Python/Bash.
Resumo: É uma vaga fortemente técnica e sênior, com aproximadamente 70% DevSecOps/Cloud Security e 30% DevOps/Platform Engineering.
Requisitos Mandatórios:
Experiência sólida com Google Cloud Platform (IAM, VPC, GKE, Cloud Run, Cloud Functions, Cloud SQL).
Domínio de Infraestrutura como Código (Terraform obrigatório; experiência com Deployment Manager é um diferencial).
Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança automatizada.
Conhecimento de containers e Kubernetes (GKE), incluindo hardening de imagens e políticas de admissão.
Experiência com scripting (Python, Bash ou Go) para automação de tarefas de segurança.
Conhecimento de práticas de segurança de rede em cloud (firewalls, VPC Service Controls, Cloud Armor).
Familiaridade com frameworks de segurança (OWASP, CIS Benchmarks, NIST).
Requisitos Diferenciais:
Certificações Google Cloud (Professional Cloud Security Engineer, Professional DevOps Engineer).
Experiência com ferramentas de SIEM/SOAR e resposta a incidentes.
Conhecimento de outras nuvens (AWS, Azure) para ambientes híbridos ou multi-cloud.
Experiência com compliance automatizado (Policy as Code, Open Policy Agent, Sentinel).
Vivência em ambientes regulados (fintech, saúde, varejo com PCI-DSS).
Requisitos Comportamentais:
Comunicação clara com times técnicos e não técnicos.
Mentalidade colaborativa — DevSecOps é cultura, não só ferramenta.
Capacidade de equilibrar velocidade de entrega com rigor de segurança.
Principais Responsabilidades:
Projetar, implementar e manter pipelines de CI/CD seguros (Cloud Build, GitHub Actions, GitLab CI ou similares) com gates automatizados de segurança (SAST, DAST, SCA, scanning de containers e IaC).
Definir e manter políticas de IAM de privilégio mínimo, incluindo automação via Terraform e verificação contínua com Open Policy Agent (OPA) / Conftest.
Implementar e operar guardrails de segurança em GCP: Security Command Center, VPC Service Controls, Cloud Armor, Binary Authorization, Secret Manager.
Automatizar a detecção de vulnerabilidades em imagens de container (Artifact Registry, Container Analysis) e em dependências de código.
Colaborar com times de desenvolvimento para incorporar práticas de "shift-left security" (revisão de código, threat modeling, treinamento).
Monitorar, investigar e responder a incidentes de segurança em ambientes cloud, usando Cloud Logging, Cloud Monitoring e ferramentas de SIEM.
Manter conformidade com frameworks regulatórios relevantes (LGPD, PCI-DSS, ISO 27001, SOC 2, conforme aplicável ao negócio).
Documentar arquiteturas, runbooks e políticas de segurança para uso interno das equipes de engenharia.
Automatizar processos de auditoria e geração de evidências para certificações e auditorias externas.
Work arrangement
Yes
More openings worth a look
Recently tracked roles with full details and direct application links.