Live opening · Posted 7 days ago

DevSecOps Engineer GCP (Segmento QSR)

Tech For TI · São Paulo, São Paulo, Brazil (Remote)
Linkedin Yes
You are 7 days behind. JobBeeper subscribers saw this role while it was still new.

At a glance

The key details from the original listing.

Posted 7 days ago
CompanyTech For TI
LocationSão Paulo, São Paulo, Brazil (Remote)
Work modeYes
SourceLinkedin
Listed7 days ago

Your early-applicant advantage

Live timing from JobBeeper.

Live data
13 min from Linkedin publishing this role to us finding it
9 min median time from a role going live to a subscriber being told
6 hours subscribers had this role before this page existed
65,831 roles found in the last 24 hours — the newest are not on this site yet
Start your free trial →

About the role

Description supplied by the original job listing.

A tech For T.I está com oportunidade para DevSecOps Engineer — Google Cloud Platform, atuar em cliente do segmento Quick Service Restaurant/Restaurante de Serviço Rápido.
PJ
Remoto
Se Interessou? Encaminhe seu currículo também para: manscimento@techforti.com.br
Sobre a vaga:
Profissional DevSecOps que consiga colocar segurança dentro da esteira de desenvolvimento e automatizar os controles.
Atuar na construção e evolução de pipelines de entrega segura em ambientes Google Cloud Platform (GCP). Você será responsável por integrar segurança em todas as etapas do ciclo de desenvolvimento — desde infraestrutura como código até produção — trabalhando lado a lado com times de engenharia, plataforma e segurança da informação.
As experiências que mais vão aumentar a aderência são:
GCP + Terraform + Kubernetes/GKE + CI/CD + IAM + Cloud Security + SAST/DAST/SCA + Policy as Code + Python/Bash.
Resumo: É uma vaga fortemente técnica e sênior, com aproximadamente 70% DevSecOps/Cloud Security e 30% DevOps/Platform Engineering.
Requisitos Mandatórios:
Experiência sólida com Google Cloud Platform (IAM, VPC, GKE, Cloud Run, Cloud Functions, Cloud SQL).
Domínio de Infraestrutura como Código (Terraform obrigatório; experiência com Deployment Manager é um diferencial).
Experiência prática com pipelines de CI/CD e integração de ferramentas de segurança automatizada.
Conhecimento de containers e Kubernetes (GKE), incluindo hardening de imagens e políticas de admissão.
Experiência com scripting (Python, Bash ou Go) para automação de tarefas de segurança.
Conhecimento de práticas de segurança de rede em cloud (firewalls, VPC Service Controls, Cloud Armor).
Familiaridade com frameworks de segurança (OWASP, CIS Benchmarks, NIST).
Requisitos Diferenciais:
Certificações Google Cloud (Professional Cloud Security Engineer, Professional DevOps Engineer).
Experiência com ferramentas de SIEM/SOAR e resposta a incidentes.
Conhecimento de outras nuvens (AWS, Azure) para ambientes híbridos ou multi-cloud.
Experiência com compliance automatizado (Policy as Code, Open Policy Agent, Sentinel).
Vivência em ambientes regulados (fintech, saúde, varejo com PCI-DSS).
Requisitos Comportamentais:
Comunicação clara com times técnicos e não técnicos.
Mentalidade colaborativa — DevSecOps é cultura, não só ferramenta.
Capacidade de equilibrar velocidade de entrega com rigor de segurança.
Principais Responsabilidades:
Projetar, implementar e manter pipelines de CI/CD seguros (Cloud Build, GitHub Actions, GitLab CI ou similares) com gates automatizados de segurança (SAST, DAST, SCA, scanning de containers e IaC).
Definir e manter políticas de IAM de privilégio mínimo, incluindo automação via Terraform e verificação contínua com Open Policy Agent (OPA) / Conftest.
Implementar e operar guardrails de segurança em GCP: Security Command Center, VPC Service Controls, Cloud Armor, Binary Authorization, Secret Manager.
Automatizar a detecção de vulnerabilidades em imagens de container (Artifact Registry, Container Analysis) e em dependências de código.
Colaborar com times de desenvolvimento para incorporar práticas de "shift-left security" (revisão de código, threat modeling, treinamento).
Monitorar, investigar e responder a incidentes de segurança em ambientes cloud, usando Cloud Logging, Cloud Monitoring e ferramentas de SIEM.
Manter conformidade com frameworks regulatórios relevantes (LGPD, PCI-DSS, ISO 27001, SOC 2, conforme aplicável ao negócio).
Documentar arquiteturas, runbooks e políticas de segurança para uso interno das equipes de engenharia.
Automatizar processos de auditoria e geração de evidências para certificações e auditorias externas.

Work arrangement
Yes

Get JobBeeper Mobile App

Never miss a job opening! Get instant job alerts on your phone.

Subscribers see fresh openings within minutes. Download the JobBeeper App on Google Play to get real-time push notifications and apply before anyone else.

⚡ Instant Push Alerts 🎯 Tailored Filters 🚀 Direct Employer Links
GET IT ON Google Play

More openings worth a look

Recently tracked roles with full details and direct application links.

6 roles
Good roles move before most people even see them. Tell JobBeeper what you want and get fresh matches delivered in minutes.
Start your free trial →
⚡ Get fresh job alerts 📱 Get App