Descrição
-Implementar a cultura DevOps com enfoque em desenvolvimento seguro e qualidade de código;
-Estimular desenvolvedores a pensarem em segurança planejando e promovendo treinamentos de segurança para os desenvolvedores;
-Integrar os times de segurança e desenvolvimento;
-Apoiar desenho da arquitetura de segurança das aplicações;
-Automatizar testes e atualizações de segurança nas aplicações;
-Apoiar no desenvolvimento de modelagem de ameaças com foco nas aplicações e cloud;
-Implementar e auxiliar da melhor forma ferramentas e metodologias para avaliação de qualidade de código, segurança (SAST/DAST) e testes (unitários, integrados, regressivos e performance);
-Apoiar no desenvolvimento de estruturas de automação de recursos quando requisitado.
Requisitos
-Conhecimento de boas práticas de desenvolvimento seguro;
-Experiência em ferramentas para versionamento de código e CI/CD;
-Experiência em ferramentas para realização de testes de Pipelines (SAST,DAST,IAST, SCA, testes unitários, etc);
-Experiência com Windows/Linux;
-Aptidão para trabalhar em equipe;
DIFERENCIAIS:
Experiência em elaboração de scripts principalmente PowerShell e Shell Scripts, Python, etc..;
Experiência com ferramentas de automação;
Experiência em ferramentas de gestão de containers;
Experiência em implementação de controles de segurança em ambientes de Cloud Computing;
Conhecimento em Cloud (AWS e GCP);
Bons conhecimentos em sistemas de automação de infraestrutura (ex.: Terraform);