VOLL | Amanda

DevSecOps Sênior

🌍 Remoto📍 Remoto
PUBLICIDADE

Descrição da Vaga

A VOLL busca um(a) DevSecOps Sênior para atuar na área de segurança de produtos de mobilidade corporativa, em um ambiente regulado (PCI, ISO 27001, ISO 42001 e LGPD). O profissional terá autonomia para definir o backlog de segurança e será uma referência técnica para os times de engenharia, com foco em decisões técnicas que impactam a produção rapidamente.

Responsabilidades

  • Entender profundamente a infraestrutura de cloud AWS e GCP.
  • Mapear a superfície de risco atual e priorizar frentes de maior impacto em segurança.
  • Gerenciar e evoluir a infraestrutura de cloud AWS e GCP, garantindo disponibilidade, segurança e eficiência de custo.
  • Evoluir o ambiente de execução baseado em contêineres, incluindo decisão de arquitetura, modelo de segurança do cluster e estratégias de migração incremental.
  • Evoluir a arquitetura de autenticação e autorização: federação, políticas de acesso, hardening e integração com requisitos regulatórios.
  • Elevar a maturidade das esteiras de CI/CD com controles de segurança embarcados: SAST, SCA, análise de IaC, gestão de segredos e políticas de bloqueio proporcionais ao risco.
  • Estruturar e manter os controles técnicos exigidos por PCI-DSS e LGPD de forma automatizada e sustentável.
  • Definir padrões de IaC e de arquitetura em cloud para outros times.
  • Conduzir a resposta técnica a incidentes de segurança e disponibilidade.
  • Instrumentar serviços e definir SLIs, SLOs e alertas acionáveis em New Relic.
  • Automatizar operações usando AI e APIs.
  • Fazer revisões de arquitetura e de mudanças sensíveis com os times de produto.
  • Documentar decisões e padrões.
  • Mentorar pessoas de outros times em práticas seguras de engenharia.
  • Apoiar e suportar times de QA, SI, engenharia e governança.
PUBLICIDADE

Requisitos

  • Experiência em AWS em profundidade, com workloads containerizados (ECS/Fargate, EKS ou equivalente), rede, IAM e desenho de contas/ambientes segregados.
  • Experiência com Infraestrutura como código em escala: Terraform (Terragrunt é diferencial) com múltiplas contas e ambientes, versionamento, revisão por pares e ciclo de vida controlado.
  • Experiência em CI/CD: construção e manutenção de esteiras com controles de qualidade e segurança embarcados (Github e Actions ou ferramenta equivalente).
  • Conhecimento em Segurança aplicada: gestão de vulnerabilidades e de segredos, princípio do menor privilégio, hardening de containers e cadeia de suprimentos de software.
  • Experiência com Identidade e acesso: IdP em produção (Cognito é forte diferencial ou equivalente envolvendo OAuth2/OIDC, SSO e federação).
  • Autonomia em automação: capacidade de escrever código consumindo APIs e CLIs e criação de agentes de IA com uso de linguagens Node e/ou Python.
  • Prática sobre uso de IA/LLMs (Claude, Claude Code, Codex) para aumentar a velocidade e qualidade das entregas, mantendo um olhar atento ao uso responsável.
  • Conhecimento em Linux em nível suficiente para depurar um problema de produção.
  • Conhecimento em Observabilidade: instrumentação de aplicações e definição de alertas e indicadores de confiabilidade (New Relic).
  • Maturidade de sênior: conduzir uma decisão técnica do diagnóstico à implantação, discordar de forma produtiva, escrever com clareza e trabalhar bem de forma remota e assíncrona.
  • Experiência em ambiente sujeito a PCI-DSS, incluindo participação em auditorias e produção de evidências.
  • Experiência com Kubernetes em produção, especialmente EKS.
  • Conhecimento em ferramentas de DAST e SAST, e integração de resultados no fluxo de desenvolvimento.
  • Conhecimento em AWS Security Hub, GuardDuty, Orca Security, Veracode ou equivalentes de postura e detecção.
  • Uso de IA embarcado nos serviços AWS (DevOps Guru, GuardDuty, CloudWatch, FinOps Agent).
  • Conhecimento em Observabilidade com stack Grafana (LGTM).
  • Experiência com MongoDB Atlas e MySQL em ambiente produtivo.
  • Conhecimento em API Gateway / API Manager, GraphQL, gestão de certificados digitais e TLS.
  • Experiência em Azure em cenário multi-cloud.
  • Prática de ITIL, COBIT ou métodos ágeis aplicados à operação.

Benefícios

  • Total Pass
  • Vale-refeição/alimentação no cartão Flash
  • Plano Médico Sulamérica
  • Plano Odontológico Sulamérica
  • Auxílio home office no cartão Flash
  • Auxílio à saúde mental (VOLL Care)
  • Auxílio educação (VOLL Education)
  • Seguro de vida em grupo
  • Licença-maternidade de 6 meses
  • Licença-paternidade de 30 dias (aplicável a casais homoafetivos)
  • Férias a partir de 6 meses
  • Day off

SOBRE A VOLL Na VOLL, acreditamos que a viagem corporativa pode e deve ser simples, eficiente e até mesmo inspiradora. Por isso, somos a maior agência de viagens corporativas digital da América Latina, que une tecnologia de ponta e atendimento humanizado para entender de verdade as necessidades das...[Ver Mais]

Informações Adicionais

Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"
PUBLICIDADE
Candidatar-se a esta vaga →

Você será redirecionado para o site da empresa

PUBLICIDADE