DevSecOps Engineer
Tecnologias
Descrição da vaga
Vaga para Engenheiro(a) DevSecOps - Yuno (Remoto - LATAM)
A Yuno está transformando o mercado de pagamentos, capacitando empresas a atuarem globalmente. Nossa plataforma de orquestração de pagamentos de alta performance oferece acesso às melhores soluções, permitindo integrações perfeitas e operações globais eficientes.
Construa o futuro na Yuno!
Estamos buscando um(a) Engenheiro(a) DevSecOps para integrar segurança em nossos fluxos de desenvolvimento e operações. Nesta oportunidade, você colaborará com as equipes de Engenharia e DevOps para projetar, implementar e manter infraestrutura segura na nuvem, pipelines de CI/CD e ambientes conteinerizados. Sua atuação será fundamental para fortalecer nossa postura de segurança na AWS e GCP, automatizar controles de segurança via Infrastructure as Code e garantir a conformidade com padrões como PCI DSS e SOC 2, permitindo que a Yuno cresça de forma segura no ecossistema global de pagamentos.
Seus desafios na Yuno:
- Projetar, implementar e manter controles de segurança integrados ao SDLC, pipelines de CI/CD e ambientes de nuvem.
- Colaborar com as equipes de Engenharia e DevOps para proteger a infraestrutura de nuvem, clusters Kubernetes e workloads conteinerizadas.
- Implementar e manter configurações de segurança na AWS e GCP (IAM, WAF, GuardDuty, Security Groups), fortalecendo continuamente a postura de segurança na nuvem.
- Automatizar processos e controles de segurança usando scripting e Infrastructure as Code para aumentar a eficiência e escalabilidade.
- Garantir que as práticas DevSecOps estejam alinhadas com frameworks de conformidade como PCI DSS, ISO 27001/27701 e SOC 2, apoiando auditorias e avaliações de segurança internas.
- Explorar e avaliar tecnologias e arquiteturas emergentes (aprimoramentos do Kubernetes, integrações de IA) para garantir uma adoção segura.
Habilidades Necessárias:
- Mais de 4 anos de experiência prática em DevSecOps, engenharia de segurança ou funções técnicas de segurança similares.
- Experiência sólida na integração de controles de segurança em pipelines de CI/CD e fluxos de trabalho de desenvolvimento.
- Conhecimento profundo da AWS e GCP e seus serviços de segurança (IAM, WAF, GuardDuty, Security Hub, Security Groups).
- Experiência com tecnologias de conteinerização e orquestração como Docker e Kubernetes.
- Experiência prática com Infrastructure as Code (Terraform, CloudFormation).
- Proficiência em linguagens de programação ou scripting como Python e/ou Go/Golang.
- Experiência prática na aplicação de frameworks de conformidade (PCI DSS, ISO 27001/27701, SOC 2) em ambientes de nuvem e CI/CD.
- Fortes habilidades de resolução de problemas e capacidade de colaborar efetivamente com equipes multifuncionais.
- Fluência em inglês (verbal e escrita).
Diferenciais:
- Experiência com testes de segurança de aplicações e familiaridade com OWASP Top 10.
- Experiência com automação de segurança e ferramentas internas.
- Familiaridade com ferramentas de observabilidade, logging e monitoramento em ambientes de nuvem.
- Certificações de segurança (AWS Certified Security – Specialty, Security+, CISSP, OSCP).
O que a Yuno oferece:
- Salário competitivo
- Trabalho remoto - flexibilidade para trabalhar de qualquer lugar!
- Bônus Home Office - auxílio para criar seu escritório em casa.
- Equipamentos de trabalho
- Opções de ações da empresa
- Plano de saúde
- Dias de folga flexíveis
- Cursos de idiomas, desenvolvimento profissional e pessoal