Pessoa Engenheira Cloud Sênior (DevSecOps)
Descrição da vaga
A Caju é uma empresa brasileira de tecnologia, que busca dar mais sabor à vida profissional, transformando a relação entre empresas e colaboradores por meio de soluções mais inovadoras e seguras como o Cartão Multi Benefícios, Solução em Despesas Corporativas e Premiações.
Continuamos crescendo o nosso time de Back-End, e com diversas oportunidades para atuar com todos os nossos produtos.
Buscando por novos talentos que queiram transformar o mundo de benefícios com soluções inovadoras. Aqui na Caju, aprendemos sempre, e nos tornamos cada vez melhores em um ambiente colaborativo e divertido!
São muito bem-vindas candidaturas de pessoas negras, mulheres, indígenas, LGBTQIA+, ou outros grupos minorizados. 🧡
Inscreva-se e conheça mais sobre nosso time 🧡
Responsabilidades e atribuições
- Integrar Segurança no Ciclo de Vida (SDLC): Incorporar práticas e ferramentas de segurança em todo o ciclo de vida de desenvolvimento, desde a arquitetura e codificação até a implantação e operação em produção.
- Segurança como Código (Security as Code): Desenvolver e manter a infraestrutura como código (IaC), garantindo que as políticas e controles de segurança sejam provisionados e validados automaticamente.
- Otimização de Esteiras CI/CD: Projetar e evoluir esteiras de integração e entrega contínua (CI/CD), integrando ferramentas de análise de segurança estática (SAST), dinâmica (DAST), de composição de software (SCA) e de segurança de contêineres.
- Arquitetura Segura e Confiável: Colaborar ativamente nas discussões de arquitetura de novas aplicações e serviços, garantindo que os pilares de segurança, confiabilidade e escalabilidade sejam considerados desde o início.
- Monitoramento e Resposta a Incidentes: Evoluir a estratégia de monitoramento, observabilidade e resposta a incidentes, correlacionando eventos de performance, confiabilidade e segurança para uma visão unificada da saúde dos sistemas.
- Gestão de Vulnerabilidades e Riscos: Identificar, avaliar e mitigar proativamente riscos e vulnerabilidades na infraestrutura de nuvem e nas aplicações, trabalhando em conjunto com as equipes para planejar e executar as correções.
- Automação e Self-Service: Criar e manter ferramentas e automações que empoderem as pessoas desenvolvedoras, simplificando a adoção de práticas seguras e a gestão da infraestrutura.
- Cultura e Mentoria: Atuar como um evangelista de DevSecOps, disseminando conhecimento, promovendo as melhores práticas e mentorando outros membros da equipe para elevar o nível de maturidade em segurança e confiabilidade.
Requisitos e qualificações
- Experiência Híbrida: Sólida vivência em funções de DevOps, SRE ou Engenharia de Segurança em Nuvem.
- Infraestrutura como Código (IaC): Profundo conhecimento em ferramentas como Terraform ou CloudFormation, com experiência na aplicação de políticas de segurança no código.
- Cloud (Nuvem): Experiência comprovada com provedores de nuvem (preferencialmente AWS), especialmente com seus serviços de segurança como IAM, KMS, Secrets Manager, GuardDuty, Inspector e Security Hub.
- CI/CD e Automação: Experiência prática na construção e manutenção de pipelines de CI/CD (ex: GitLab CI, Jenkins, Azure DevOps) e na automação de tarefas com linguagens de script como Python, Go ou Shell Script.
- Contêineres e Orquestração: Conhecimento sólido em Docker e Kubernetes, incluindo a segurança de imagens, redes (network policies) e configurações de workloads.
- Observabilidade: Experiência com a stack de observabilidade (ex: Prometheus, Grafana, OpenTelemetry) e com ferramentas de log e auditoria (ex: CloudTrail, AWS Config).
- Fundamentos de Segurança: Sólidos conhecimentos em segurança de redes (VPC, Security Groups, WAF), criptografia (em trânsito e em repouso) e gerenciamento de identidades.
- Mentalidade Ágil e Colaborativa: Aptidão para identificar e resolver problemas complexos de forma autônoma, excelente comunicação e experiência com metodologias ágeis (Scrum/Kanban).
Diferenciais (Será um plus se você tiver):
- Certificações de segurança (ex: CISSP, CCSP, certificações de segurança AWS).
- Conhecimento em GitOps.
- Experiência com Engenharia do Caos para testar a resiliência e segurança dos sistemas.
- Conhecimento em frameworks de conformidade (ex: LGPD, ISO 27001).
- Vivência com soluções de gerenciamento de configuração como Ansible ou Puppet.
- Experiência com brokers de mensageria como Kafka.
Soft Skills:
- Buscar aprender todo dia;
- Ter desenvoltura para atuar de forma independente na área;
- Ter boas habilidades interpessoais para lidar com pessoas de outras áreas;
- Pensar em desenvolvimento de ponta a ponta;
- Resiliência e adaptabilidade;
Informações adicionais
💳 Cartão Caju, com mais liberdade para usar seus benefícios (Refeição, Alimentação, Mobilidade, Saúde, Home Office, Cultura e Educação);
🏥 Plano de Saúde sem coparticipação;
🧘🏿♀️ Zenklub, com consultas onlines com terapeutas e coaches para cuidar da sua saúde mental;
🏋🏿♀️ Gympass
🗣️ Aqui também estimulamos o aprendizado de idiomas, com a parceria da Rosetta Stone;
💆🏽 Dia de recarregar - day off;
🧑🏿⚕️ Conexa Saúde - consulta médica online;
👶🏿 Auxílio Creche para crianças até 5 anos;
📚 Parceria com Alura;
👨🏿💻 Trabalho Remoto, para você trabalhar de onde quiser dentro do Brasil;
💻 Oferecemos equipamento de trabalho;
🚀 Muitas possibilidades de crescimento - temos muito a crescer e esperamos fortemente que você nos ajude com isso!
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista com GG
- Etapa 3: HackerRank
- Etapa 4: Entrevista Técnica | Arquitetura
- Etapa 5: Entrevista com Liderança
- Etapa 6: Proposta
- Etapa 7: Contratação
Prazer, nós somos a Caju
Caju é uma empresa de tecnologia, fruto do empreendedorismo brasileiro, criada para transformar a relação entre empresas e colaboradores, com soluções inovadoras e flexíveis.
Desenvolvemos uma plataforma para que as empresas possam fazer a gestão de diversas soluções no mesmo lugar, e para os colabores um único cartão com diversas possibilidades.
Nossos Produtos:
Cartão Multibenefícios: Solução para a gestão de até 8 categorias, no mesmo cartão Caju bandeira Visa. Ele conta com um aplicativo fácil de usar para o colaborador, e uma plataforma intuitiva para o RH gerenciar todo o serviço.
Caju Despesas: Fluxo de adiantamento mais ágil, gestão de gastos corporativos (viagens, material de escritório, serviços terceirizados, e outras despesas do dia a dia) e cartões Caju vinculados. Tudo na mesma plataforma.. Adeus reembolso, olá facilidade no bolso!
Caju Premiações: É a solução para presentear as pessoas colaboradoras com um saldo extra no cartão, em uma carteira específica.
Caju Ciclos: Acompanhamento da jornada do colaborador de ponta a ponta, em uma única plataforma para admissão e gestão de dados.
Caju Mais: Para empresas que querem melhorar a saúde e bem-estar dos seus colaboradores, em parceria com a Gympass, Conexa Saúde e Psicologia Viva.
Feirinha da Caju: Ofertas exclusivas e cupons nas lojas parceiras da Caju para a pessoa colaboradora e para RH.
Temos sonhos grandes aqui dentro, e temos orgulho de ter raízes espalhadas por várias partes do Brasil e pessoas que nutrem e colhem frutos com um gostinho único, que só a gente tem.
🆘Está com dificuldade para realizar a inscrição ou qualquer outro problema com a plataforma da Gupy? Acesse o suporte aqui.
Que tal construir junto o nosso cajueiro?
#VemProCajueiro 🧡
Conheça mais sobre nós