DevSecOps/SRE Descrição da vaga Vamos buscar o extraordinário juntos?
Local
São Paulo - SP
Presencial
Responsabilidades
- Atuar na segurança integrada à operação, garantindo a proteção da infraestrutura, das aplicações e dos dados, desde a camada física e de rede até os processos de desenvolvimento e entrega contínua, sempre alinhado às boas práticas de segurança e compliance.
- Administrar e otimizar clusters Kubernetes e infraestrutura em nuvem (AWS/GCP), com foco em disponibilidade, desempenho e segurança.
- Implementar e manter controles de segurança de infraestrutura, incluindo segmentação de rede, hardening de ambientes e proteção de acessos.
- Criar e aprimorar monitoramento, alertas e mecanismos de detecção de incidentes de segurança, visando atuação preventiva.
- Automatizar deploys e gerenciamento de infraestrutura, garantindo eficiência, escalabilidade e segurança by default.
- Desenvolver e evoluir pipelines CI/CD, incorporando verificações de segurança no fluxo de entrega.
- Apoiar a execução e análise de testes de segurança em aplicações, como DAST, IAST e análises de vulnerabilidade em sistemas próprios.
- Fortalecer continuamente a resiliência, segurança e confiabilidade dos sistemas.
- Colaborar com times de engenharia para garantir alta disponibilidade, boas práticas operacionais e conscientização em segurança.
Requisitos
- Vivência prática em segurança aplicada à infraestrutura e ao ciclo de vida de software, entendendo riscos, controles e boas práticas, mesmo que não seja um especialista exclusivo em segurança ofensiva.
- Experiência sólida com Docker e Kubernetes, incluindo troubleshooting, escalabilidade e aspectos de segurança.
- Conhecimento prático em Infraestrutura como Código (IaC) com Terraform e/ou Ansible, incluindo controle de acessos e segregação de ambientes.
- Experiência com Cloud Computing (AWS/GCP): VPC, IAM, Load Balancers, S3, RDS Práticas seguras de configuração e automação.
- Segurança e Redes: Configuração e gestão de Firewall e WAF Controle de acesso, políticas de rede e mitigação de ameaças.
- Automação e Scripting: Habilidade intermediária a avançada em Python para automação operacional e de segurança.
- Linux Intermediário: Administração de servidores Troubleshooting de rede Noções de hardening e segurança de sistemas.
- Familiaridade com boas práticas de segurança de acesso, como gestão de usuários, privilégios mínimos e autenticação segura.
Diferenciais
- Conhecimento adicional em segurança aplicada, voltado à prevenção, detecção e resposta, sem necessidade de perfil exclusivamente ofensivo.
- Experiência com CI/CD incorporando verificações de segurança (ex: scans de dependências, imagens ou código).
- Monitoramento e observabilidade com Prometheus, Grafana ou similares.
- Noções de pentest, análise de vulnerabilidades ou security scanning (DAST, IAST, SAST — mesmo que em ferramentas prontas).
- Administração e otimização de bancos de dados SQL e NoSQL, com atenção a segurança e acesso.
- Conhecimento em Keycloak para autenticação e gestão de identidades.
- Administração de soluções Java, como Apache NiFi.
- Familiaridade com boas práticas de segurança de endpoints e dispositivos conectados à rede.
Benefícios
- Contrato CLT
- Cartão de benefícios flexíveis Caju de R$ 1.033,50
- Assistência médica e odontológica, sem coparticipação, totalmente subsidiada pela empresa (Plano Bradesco)
- Seguro de vida
- Parceria com Wellhub (Gympass)
- Parceria com Psicologia Viva e Conexa Saúde
- Day off no mês de aniversário
- Mesa de frutas para os Franqers em modelo presencial
Tipo de contrato
CLT
Sobre a empresa
Informações adicionais Aqui na Franq você vai: Atuar com um time de profissionais experientes e renomados do mercado financeiro; Desenvolver, evoluir e aprender habilidades com as melhores práticas e novas tecnologias; Participar de um projeto inovador que impacta vidas financeiras de clientes além de criar novas formas de fazer negócio.
Diversidade e Inclusão na Franq
- Nós te valorizamos, independente de raça, cor, religião, identidade de gênero, nacionalidade, deficiência, orientação sexual, descendência ou idade.
- Todas as nossas vagas são aptas para receber candidaturas de pessoas com deficiências, caso você se enquadre.
- Você pode especificar na sua candidatura e informar o código do CID correspondente.