DevSecOps (Lisboa / Porto - Híbrido)
- Híbrido
- Tempo inteiro
- Intermédio
Descrição
Estamos à procura de um DevSecOps para integrar a nossa equipa de talento. Nesta função, será responsável por integrar controlos de segurança em pipelines CI/CD, automatizar processos de análise de vulnerabilidades e testes de segurança ao longo do ciclo de desenvolvimento, e implementar ferramentas como SAST, DAST, SCA e container scanning. Colaborará com equipas de desenvolvimento para garantir a adoção de práticas de codificação segura e contribuirá para o desenho de arquiteturas seguras para aplicações cloud e microsserviços.
A sua experiência em DevOps, DevSecOps ou segurança de aplicações, combinada com conhecimentos sólidos de CI/CD, Infrastructure as Code, containers e Kubernetes, será fundamental. Esperamos que tenha familiaridade com OWASP Top 10, gestão de segredos e monitorização de segurança. Esta é uma oportunidade para fazer parte de uma equipa dinâmica e motivada, com acesso a formação adicional e desenvolvimento profissional contínuo.
Competências
- DevOps
- DevSecOps
- Segurança de Aplicações
- CI/CD
- Jenkins
- GitLab CI/CD
- GitHub Actions
- Azure DevOps
- Infrastructure as Code
- Terraform
- ARM
- CloudFormation
- Docker
- Kubernetes
- Segurança Kubernetes
- OWASP Top 10
- Práticas de Codificação Segura
- Gestão de Segredos
- Vault
- Azure Key Vault
- AWS Secrets Manager
- Monitorização de Segurança
- Observabilidade
- SAST
- SonarQube
- Checkmarx
- Fortify
- DAST
- SCA
- Container Security Scanning
- Azure
- AWS
- GCP
- Gestão de Vulnerabilidades
Responsabilidades
- Integrar controlos de segurança em pipelines CI/CD
- Automatizar processos de análise de vulnerabilidades e testes de segurança ao longo do ciclo de desenvolvimento
- Implementar ferramentas SAST, DAST, SCA e container scanning
- Colaborar com equipas de desenvolvimento para garantir a adoção de práticas de codificação segura
- Definir e implementar políticas de segurança em Infrastructure as Code (IaC)
- Monitorizar vulnerabilidades em dependências, bibliotecas e imagens de container
- Apoiar o desenho de arquiteturas seguras para aplicações cloud e microsserviços
- Implementar mecanismos de gestão de segredos e credenciais
- Contribuir para a automatização de verificações de conformidade e segurança em processos de entrega
- Colaborar com equipas de segurança na resposta e mitigação de vulnerabilidades identificadas
Benefícios
- Integração numa equipa dinâmica e motivada
- Formação adicional
- Pacote salarial de acordo com a função
- Desenvolvimento profissional