PUBLICIDADE
Descrição da Vaga
A VOLL busca um(a) DevSecOps Sênior para atuar na área de segurança de produtos de mobilidade corporativa, em um ambiente regulado (PCI, ISO 27001, ISO 42001 e LGPD). O profissional terá autonomia para definir o backlog de segurança e será uma referência técnica para os times de engenharia, com foco em decisões técnicas que impactam a produção rapidamente.
Responsabilidades
- Entender profundamente a infraestrutura de cloud AWS e GCP.
- Mapear a superfície de risco atual e priorizar frentes de maior impacto em segurança.
- Gerenciar e evoluir a infraestrutura de cloud AWS e GCP, garantindo disponibilidade, segurança e eficiência de custo.
- Evoluir o ambiente de execução baseado em contêineres, incluindo decisão de arquitetura, modelo de segurança do cluster e estratégias de migração incremental.
- Evoluir a arquitetura de autenticação e autorização: federação, políticas de acesso, hardening e integração com requisitos regulatórios.
- Elevar a maturidade das esteiras de CI/CD com controles de segurança embarcados: SAST, SCA, análise de IaC, gestão de segredos e políticas de bloqueio proporcionais ao risco.
- Estruturar e manter os controles técnicos exigidos por PCI-DSS e LGPD de forma automatizada e sustentável.
- Definir padrões de IaC e de arquitetura em cloud para outros times.
- Conduzir a resposta técnica a incidentes de segurança e disponibilidade.
- Instrumentar serviços e definir SLIs, SLOs e alertas acionáveis em New Relic.
- Automatizar operações usando AI e APIs.
- Fazer revisões de arquitetura e de mudanças sensíveis com os times de produto.
- Documentar decisões e padrões.
- Mentorar pessoas de outros times em práticas seguras de engenharia.
- Apoiar e suportar times de QA, SI, engenharia e governança.
PUBLICIDADE
Requisitos
- ✓Experiência em AWS em profundidade, com workloads containerizados (ECS/Fargate, EKS ou equivalente), rede, IAM e desenho de contas/ambientes segregados.
- ✓Experiência com Infraestrutura como código em escala: Terraform (Terragrunt é diferencial) com múltiplas contas e ambientes, versionamento, revisão por pares e ciclo de vida controlado.
- ✓Experiência em CI/CD: construção e manutenção de esteiras com controles de qualidade e segurança embarcados (Github e Actions ou ferramenta equivalente).
- ✓Conhecimento em Segurança aplicada: gestão de vulnerabilidades e de segredos, princípio do menor privilégio, hardening de containers e cadeia de suprimentos de software.
- ✓Experiência com Identidade e acesso: IdP em produção (Cognito é forte diferencial ou equivalente envolvendo OAuth2/OIDC, SSO e federação).
- ✓Autonomia em automação: capacidade de escrever código consumindo APIs e CLIs e criação de agentes de IA com uso de linguagens Node e/ou Python.
- ✓Prática sobre uso de IA/LLMs (Claude, Claude Code, Codex) para aumentar a velocidade e qualidade das entregas, mantendo um olhar atento ao uso responsável.
- ✓Conhecimento em Linux em nível suficiente para depurar um problema de produção.
- ✓Conhecimento em Observabilidade: instrumentação de aplicações e definição de alertas e indicadores de confiabilidade (New Relic).
- ✓Maturidade de sênior: conduzir uma decisão técnica do diagnóstico à implantação, discordar de forma produtiva, escrever com clareza e trabalhar bem de forma remota e assíncrona.
- •Experiência em ambiente sujeito a PCI-DSS, incluindo participação em auditorias e produção de evidências.
- •Experiência com Kubernetes em produção, especialmente EKS.
- •Conhecimento em ferramentas de DAST e SAST, e integração de resultados no fluxo de desenvolvimento.
- •Conhecimento em AWS Security Hub, GuardDuty, Orca Security, Veracode ou equivalentes de postura e detecção.
- •Uso de IA embarcado nos serviços AWS (DevOps Guru, GuardDuty, CloudWatch, FinOps Agent).
- •Conhecimento em Observabilidade com stack Grafana (LGTM).
- •Experiência com MongoDB Atlas e MySQL em ambiente produtivo.
- •Conhecimento em API Gateway / API Manager, GraphQL, gestão de certificados digitais e TLS.
- •Experiência em Azure em cenário multi-cloud.
- •Prática de ITIL, COBIT ou métodos ágeis aplicados à operação.
Benefícios
- ✓Total Pass
- ✓Vale-refeição/alimentação no cartão Flash
- ✓Plano Médico Sulamérica
- ✓Plano Odontológico Sulamérica
- ✓Auxílio home office no cartão Flash
- ✓Auxílio à saúde mental (VOLL Care)
- ✓Auxílio educação (VOLL Education)
- ✓Seguro de vida em grupo
- ✓Licença-maternidade de 6 meses
- ✓Licença-paternidade de 30 dias (aplicável a casais homoafetivos)
- ✓Férias a partir de 6 meses
- ✓Day off
Categorias
Sobre a Empresa
Mais vagas na VOLL | Amanda →SOBRE A VOLL Na VOLL, acreditamos que a viagem corporativa pode e deve ser simples, eficiente e até mesmo inspiradora. Por isso, somos a maior agência de viagens corporativas digital da América Latina, que une tecnologia de ponta e atendimento humanizado para entender de verdade as necessidades das...[Ver Mais]
Informações Adicionais
Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"
PUBLICIDADE
Candidatar-se a esta vaga →
Você será redirecionado para o site da empresa
Vagas Relacionadas
PUBLICIDADE