facilita.etc
← Todas as vagas

Cloud Security Engineer

Vagas Externas — Remotar · remote · CLT · especialista
🌐 Entre para traduzir esta vaga

Descrição

Especialista em DevSecOps e Segurança em Google Cloud Platform (GCP) A Digibee está contratando um(a) Cloud Security Engineer para o time de Segurança, cobrindo uma posição estratégica na área. Essa pessoa será responsável por levar segurança para dentro do ciclo de desenvolvimento e entrega de software (DevSecOps), atuando diretamente nos pipelines de CI/CD, na gestão e governança de vulnerabilidades e na definição de imagens de container seguras (hardening, Wolfi/Chainguard, distroless) para a plataforma, que roda em Google Cloud Platform (GCP). É uma posição técnica de referência (nível Especialista): define padrões de segurança em nuvem e pipeline que os demais times técnicos seguem, trabalhando lado a lado com Engenharia, SRE e Plataforma — sem deter autoridade hierárquica sobre eles. - Integrar controles de segurança nos pipelines de CI/CD (SAST, SCA, scanning de imagens, SBOM, assinatura/verificação de imagens), tornando segurança parte do fluxo de entrega em vez de um gate manual no final. - Avaliar, definir e conduzir o rollout de imagens de container hardened (Wolfi/Chainguard, distroless), reduzindo superfície de ataque e CVEs nas imagens base usadas pela engenharia. - Liderar a gestão e governança de vulnerabilidades: priorização baseada em risco, SLAs de remediação e acompanhamento com os times de engenharia até o fechamento. - Projetar e implementar controles de segurança em infraestrutura GCP (IAM, redes, Artifact Registry, políticas de organização), em conjunto com Infrastructure as Code (Terraform). - Atuar como referência técnica em segurança de pipeline e cloud, orientando squads de engenharia em práticas de desenvolvimento seguro (shift-left) sem travar a velocidade de entrega. - Colaborar com SRE em observabilidade e resiliência com a lente de segurança (hardening de runtime, resposta a incidentes, postura de produção). - Executar testes pontuais no formato de pentest para validar controles e remediações, em complemento aos engajamentos formais de pentest com fornecedores externos. - Apoiar auditorias e requisitos de compliance (SOC2, PCI) relacionados a pipeline, vulnerabilidades e imagens. Processo seletivo inclui: Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"

Candidatar-se

Esta vaga é agregada de Vagas Externas — Remotar. A candidatura é feita no site da fonte.

Candidatar-se no site da fonte